Aktív témák

  • janos666

    nagyúr

    Emlékszem volt itt kérdés az SSD-k AES-128/256 titkosításról. Azóta utánanéztem kicsit.

    Most azt hámoztam ki, hogy ez valójában nem a BIOS Setup-ban beállítható HDD jelszót használja, hanem egy random kulcsot, amit nem lehet kézileg piszkálni, csak egy SECURE_ERASE során generál magának újat a vezérlő.

    Vagyis ha ellopják a gépet (és így nyilván nincs lehetőség a SECURE_ERASE futtatására), akkor szinte semmiben sem különbözik egy szimpola HDD-től, amit szintén le lehet jelszavazni, de nincs titkosítva az adat, ami a korongokon van, csak a vezérlő nem áll szóba a BIOS-al, mielőtt megkapja a jelszót.

    Csak ott jön képbe a titkosítás, hogy ha le van zárva jelszóval a vezérlő, akkor ezt a védelmet kell feltörni, nem lehet átrakni a NAND chipeket másik vezérlőre, ami nincs zárolva.

    Arról viszont fogalmam sincs, hogy ez a zárolás mennyire megbízható. :U

Aktív témák