Dizüstü bilgisayarımın FDE tarafından korunup korunmadığı nasıl anlaşılır?


0

Yeni dizüstü bilgisayarımda birden fazla sabit disk var, ancak sistem sürücüm Samsung 840 EVO (bir SSD). Samsung’a göre Web sitesi , sürücü donanım tabanlı tam disk şifrelemesini destekler (kapalı kaynaklı ve belli belirsiz gölgeli olmasına rağmen, anladığım kadarıyla bir şekilde yazılım tabanlı alternatiflere üstün bir çözümdür). Donanım tabanlı FDE için BIOS'ta ATA şifresini ayarlayabilmeliyim. Ancak BIOS'a gittiğimde, bunun için bir seçenek yok. 'Kullanıcı şifresi' belirleme seçeneği var, ancak bu beni tipik bir BIOS şifresi olarak etkiliyor (özellikle şifreyi girmeden önce BIOS'a erişemediğimden dolayı, çoğu FDE çözümü BIOS'a erişime izin veriyorsa) şifreleme için kullanılan biri. Ancak, dizüstü bilgisayarın her ikisinde de aynı şifreyi kullanıyor olabileceğini düşündüm ... Bunun bir şekilde FDE için de kullanılıp kullanılmadığını söylememin bir yolu var mı? Dediğim gibi, şifreyi dizüstü bilgisayardan fiziksel olarak çıkarmadan ve başka bir bilgisayara takmadan ÖNCE sürücüyü monte edemiyorum.


BIOS anakartta, sürücüde değil, dolayısıyla FDE'ye tabi değil. Tüm BIOS'lar ATA şifrelerini ayarlamayı desteklemez, bu nedenle dizüstü bilgisayarınızın BIOS'unun bir sınırlaması olabilir.
Xander

@Xander Yani, eğer BIOS "ATA şifresini ayarla" (veya bu satırlar boyunca bir şeyler) seçeneği sunmuyorsa, FDE kesinlikle kullanılmıyor mu?
KnightOfNi

1
FDE, yalnızca hem HDD / SSD hem de BIOS tarafından destekleniyorsa etkinleştirilebilir. Eğer BIOS yeteneğine sahip değilse tabii ki çalışmayacaktır.

@KnightOfNi Evet, doğru.
Xander

Yanıtlar:


2

Diski çıkarın ve farklı bir makineye bağlayın. Korunsaydı, rastgele veri olarak görünürdü. Öte yandan, açıp dosyalarını görüntüleyebiliyorsanız, değil korumalı.

Kullanılabilir olmasına rağmen (örneğin ikinci bir bilgisayar tarafından desteklenmeyen bir GPT bölmesi kullanmak gibi) dosyaları görüntülememenin başka nedenleri de vardır, Windows onu hemen tanımıyorsa, şifreli olduğunu kanıtlamaz.


0

Samsung SSD'lerde donanım şifrelemesi birçok yönden hatalı - Windows dışında hiçbir sistemde desteklenmiyor (BitLocker ™ ile) ve devre dışı bırakmak büyük bir PITA (Ve ne olduğunu tahmin edin? Bunun için bunun için gerçek bir Windows kurulumuna ve son kullanıcılar için bile yayımlanmamış bir uygulamaya ihtiyacınız olacak, sadece "sızdırılmış"). Bu yüzden aniden bu diski başka bir işletim sisteminde kullanmak zorunda kalırsanız, büyük bir acı için hazırlanın. (Ben yazıyorum çünkü bu deneyimi yaşadım)

Ayrıca, nasıl çalıştığını (ve hatta çalıştığını ya da şifreleme olmadan verilere erişime izin veren / vermeyen bir basit anahtar var) doğrulamak imkansızdır. Bu nedenle, şu anda bu teknolojiden kaçınmayı düşünmek akıllıca olacaktır. Özellikle, bugünün CPU'larının genellikle şifrelemeyi (AES) çok hızlı bir şekilde ele aldığını unutmayın.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.