Lista pecet@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [PECET] Kingston KC600 - dysk SSD z szyfrowaniem - może ktoś wyjaśni

To: pecet@man.lodz.pl
Subject: Re: [PECET] Kingston KC600 - dysk SSD z szyfrowaniem - może ktoś wyjaśnić jak działa?
From: pioruns <cvbehaf@b2.cy>
Date: Tue, 11 Feb 2020 19:31:56 +0000
On 11/02/2020 17:35, Irokez wrote:
> Witam.
> 
> Nie siedzę w tym temacie aż tak więc pozwoliłem sobie podpytać mądre głowy.
> 
> Mam pendrive z szyfrowaniem - Integral Crypto DUAL+ FIPS 197
> Sprawa jest jasna. Wsadzam go w PC'ta/MAC'a, uruchamia się programik do
> wpisania hasła, wpisuję hasło i mam dostęp do danych. Dual bo hasło plus
> sam zapis szyfrowany gdyby ktoś chciał się dobrać do odczytania samych
> pamięci.
> 
> Teraz szukając rozwiązania na bezpieczny dysk z Windows 10 Home (bez
> bitlockera) gdy ktoś zajuma PC'ta, oprócz VeraCrypt trafiłem na taki
> wynalazek jak Kingston KC600.
> Strona producenta za bardzo mi nie pomaga oprócz haseł "256-bit", "TCG
> Opal" i eDrive".
> 
> Ktoś podpowie, jak to działa? Jakiś specjalny bootloader jest na dysku z
> poziomu BIOS/UEFI który po uruchomieniu wyświetla monit o hasło?
> Bo sam fakt że sobie coś tam szyfruje na kościach bez subsystemu jest
> kompletnie bez sensu bo podłączam dysk i czytam dane. Jedyny problem jak
> padnie kontroler dysku. A z kolei jak zainstaluje BitLocker na Win 10
> Pro to i tak mam dane szyfrowane więc..
> 
> Pozdrawiam.
> 

Unikaj własnościowych rozwiązań bez kodu źródłowego. Skąd wiesz, co
siedzi w BitLocker? Tylko Microsoft i NSA wie. Skąd wiesz, co siedzi w
pendrivie Integrala czy Kingstona? Tylko Integral/Kingston i NSA wie.
Nikt nie wie co tam się dzieje, i nikt Ci nie wyjaśni jak to działa z
poziomu bootloadera, BIOS, UEFI i inne szczegóły. Możesz się nawet to
szczegółów dogrzebać, ale skąd będziesz wiedział, że to prawda? To
zamknięty software i zamknięty, własnościowy sprzęt. To nich należy
technologia i jej sekrety.
Każdy chwali się że "AES", "256-bit", bla bla bla, a ostatnio nawet
widziałem "battle tested military grade encryption" (hahaha totalny
lol). Używaj sprawdzonych przez wiele lat bycia na rynku, otwartych
rozwiązań. VeraCrypt się świetnie do tego nadaje. Kup byle jaki
pendrive, wrzuć kontener albo plik z VeraCrypt i po kłopocie,
zaszyfrowane na amen.

-- 
pozdrawiam,   pioruns
_,.-'~'-.,__,.-'~'-.,__,.-'~'-.,__,.
Linux Registered User #454644

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>