Аппаратное шифрование SSD
От: ivan2016  
Дата: 07.05.18 13:32
Оценка:
Как операционка грузится с такого диска????
Re: Аппаратное шифрование SSD
От: IID Россия  
Дата: 07.05.18 13:41
Оценка:
Здравствуйте, ivan2016, Вы писали:

I>Как операционка грузится с такого диска????


Для неё это шифрование прозрачно. А вот внутри чипов инфа хранится пошифрованной. Чтобы нельзя было получить данные в обход контроллера.

Бонусом — скорость уничтожения данных, достаточно уничтожить ключ, вместо обнуления/перезатирания всех секторов.
kalsarikännit
Re[2]: Аппаратное шифрование SSD
От: ivan2016  
Дата: 07.05.18 13:47
Оценка: +2
Здравствуйте, IID, Вы писали:


I>>Как операционка грузится с такого диска????


IID>Для неё это шифрование прозрачно. А вот внутри чипов инфа хранится пошифрованной. Чтобы нельзя было получить данные в обход контроллера.



И зачем такое шыфрование? От воров, которые залезут внутрь ноутбука, вытащат диск, и не станут брать корпус ноута?
Отредактировано 07.05.2018 14:02 ivan2016 . Предыдущая версия .
Re[3]: Аппаратное шифрование SSD
От: _ilya_  
Дата: 07.05.18 13:53
Оценка:
Здравствуйте, ivan2016, Вы писали:

I>И зачем такое шиырование? От воров, которые залезут внутрь ноутбука, вытащат диск, и не станут брать корпус ноута?


Если хранится запаролленный ключ и после включения ноута пароль нужно ввести, то нормальная такая защита. Если такой ноут утащат, то у них останется только брутфорсить пароль...
Отредактировано 07.05.2018 13:54 _ilya_ . Предыдущая версия .
Re[4]: Аппаратное шифрование SSD
От: ivan2016  
Дата: 07.05.18 14:03
Оценка:
Здравствуйте, _ilya_, Вы писали:

I>>И зачем такое шиырование? От воров, которые залезут внутрь ноутбука, вытащат диск, и не станут брать корпус ноута?


__>Если хранится запаролленный ключ и после включения ноута пароль нужно ввести,


на какой стадии вводится ключ — через БИОС? Как решается вопрос со спящим режимом операционки?
Отредактировано 07.05.2018 14:03 ivan2016 . Предыдущая версия .
Re[5]: Аппаратное шифрование SSD
От: ononim  
Дата: 07.05.18 14:18
Оценка:
__>>Если хранится запаролленный ключ и после включения ноута пароль нужно ввести,
I>на какой стадии вводится ключ — через БИОС? Как решается вопрос со спящим режимом операционки?
При загрузке БИОС запрашивает пароль. Спящие режимы бывают разные. Если hibernation, то пароль придется вводить.
Как много веселых ребят, и все делают велосипед...
Re: Аппаратное шифрование SSD
От: Слава  
Дата: 07.05.18 15:01
Оценка:
Здравствуйте, ivan2016, Вы писали:

I>Как операционка грузится с такого диска????


Через TPM, быть может.
Re: Аппаратное шифрование SSD
От: SaprXM СССР  
Дата: 07.05.18 22:50
Оценка: :)
I>Аппаратное шифрование SSD

я бы не доверял никакому аппаратному шифрованию,
поскольку оно вам не подконтрольно, а западные специалисты точно делают закладки,
которые позволяют определять узкий набор использованных при таком шифровании ключей

UPD:
поясню мысль, "узкий набор" — в том смысле, что достаточно суженное множество для гарантированного взлома на суперкомпьютерах США
(а не набор ключей для шифрования, типа того, что требует РКН )
Отредактировано 08.05.2018 0:50 Министр Промышленности . Предыдущая версия . Еще …
Отредактировано 07.05.2018 22:52 Министр Промышленности . Предыдущая версия .
Re: Аппаратное шифрование SSD
От: vsb Казахстан  
Дата: 07.05.18 23:07
Оценка: :)
Из-за особенностей хранения информации на SSD нужно, чтобы биты были как можно более случайные. Поэтому современные SSD используют AES шифрование. Ключ хранится в служебной памяти диска. Помимо прочего это позволяет очень элегантно очистить весь диск — достаточно сгенерировать новый ключ. Кстати по этой причине контрольные суммы внутри файловой системы не очень полезны — если с информацией на диске что-то случится, блок просто не расшифруется, т.е. диск или вернёт ошибку, или вернёт правильные данные. К шифрованию как таковому это всё отношения не имеет, это побочный эффект. Но Apple, поскольку может контролировать все уровни своих компьютеров, использует это шифрование для своей операционной системы, ключи в этом случае хранятся в специальном защищённом аппаратном хранилище, доступ к которому выдаётся по отпечатку пальца.
Re[2]: Аппаратное шифрование SSD
От: CreatorCray  
Дата: 08.05.18 00:44
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Но Apple, поскольку может контролировать все уровни своих компьютеров, использует это шифрование для своей операционной системы, ключи в этом случае хранятся в специальном защищённом аппаратном хранилище, доступ к которому выдаётся по отпечатку пальца.


Вот это особенно смешно было.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[2]: Аппаратное шифрование SSD
От: marcopolo Россия  
Дата: 08.05.18 21:03
Оценка:
Здравствуйте, SaprXM, Вы писали:


SXM>UPD:

SXM>поясню мысль, "узкий набор" — в том смысле, что достаточно суженное множество для гарантированного взлома на суперкомпьютерах США
SXM>(а не набор ключей для шифрования, типа того, что требует РКН )

Ну и каковы шансы, что АНБ будет помогать ворам в РФ, укравшим ноут?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.