Як перевірити шифрування самостійно зашифрованого диска (SED)?


3

У мене є Dell Precision M3800, який повинен мати самостійний зашифрований жорсткий диск. Я працюю з Windows 10. На екрані керування сховищем диск стверджує, що він є "LITEONIT LMT-256L9M-41 MSATA 256GB SED".

Я встановив пароль для жорсткого диска в Dell BIOS, але як я можу підтвердити, що вміст диска фактично зашифровано ключем, прив'язаним до цього пароля? BIOS дуже незрозуміло про те, що відбувається на цьому фронті, і я не знаходжу можливості зробити крипто-стирання, тому я не впевнений, як запевнити себе, що вміст є безпечним.

Крім того, хто-небудь знає, якщо це можливо, щоб змусити комп'ютер, щоб підказати мені, щоб розблокувати HD після пробудження від сну, або мені потрібно вимкнути, щоб повністю "заблокувати" жорсткий диск?


Не можна, тільки тому, що виглядає зашифрованим, і ви не можете зрозуміти дані, не означає, що він зашифрований (див. Microsoft barny). Чи розглядали ви розміщення даних користувача в окремому розділі і шифрували їх у програмному забезпеченні. Немає необхідності шифрувати ОС, оскільки це вже публічні дані. Також, якщо хтось отримає ваш комп'ютер, вони можуть ввести людину посередині, тому не довіряйте йому, коли ви отримаєте його назад.
ctrl-alt-delor

Ну, я не мав на увазі математично перевіряється ... просто перевіряється в тому сенсі, що я не можу йти: "О, подивіться, це не тривіально ідентифіковано як файлова система NTFS (або що-небудь), а ось вміст foo.txt". Інструмент Windows або екран BIOS, на якому написано "стан жорсткого диска: зашифрований", працюватиме теж для моїх цілей як мирянина крипо.
mwhidden

Відповіді:


1

Один із способів перевірити шифрування диска - це фізично підключити його до іншої машини. Або прямим SATA-з'єднанням, або USB-адаптером SATA. Інша машина повинна мати можливість розпізнавати диск, але не зможе прочитати його вміст.

Що стосується вашого другого питання, ви, швидше за все, не можете отримати його, щоб "заблокувати" жорсткий диск під час сну. Навіть коли машина спить, операційна система очікує у фоновому режимі в стані низького енергоспоживання. Вона повинна мати доступ і читати диск, щоб вийти зі сну.


1
Операційна система не «чекає», її розбуджує ACPI. Якщо вбудована система підтримує її, вона може дуже швидко видалити ключ з пам'яті після входу в режим сну і вимагати її після відновлення. Хоча деякі ноутбуки підтримують його. Це єдиний спосіб уникнути нападу, коли кабель даних жорсткого диска в сплячому комп'ютері підключений до іншого комп'ютера, що надає повний доступ до даних.
musiKk

Я йшов за простим поясненням.
Keltari

Дякую. Я сподівався, що не доведеться робити цього, оскільки вони не роблять зняття диска з ноутбука простим для орієнтованого на програмне забезпечення. Якби це був 3,5-дюймовий диск SATA у башті, я б сказав, що так, але я не люблю копатись у кишені свого ноутбука. (не SED там, хоч) після пробудження з сну, котрий я любив, але M3800 не робить це.
mwhidden

Однак, за допомогою цієї техніки, ви все одно не будете знати, якщо диск просто заблокований або якщо дані дійсно зашифровані.
TJJ

0

існує АБСОЛЮТНО НЕОБХІДНО ВІДМОВИТИ ВСІ ВАШІ ВОДИ З ВАШОГО КОРПУСУ перевірити, чи це диск SED, чи перевірити його стан шифрування!

Найпростіший і найскладніший спосіб перевірити, чи є будь-який з ваших дисків SED [самошифрувальний диск], і його статус шифрування - використовувати команду Linux "hdparm":

1) з будь-якої ОС WINDOWS:

1.a) Завантажте файл ISO для останньої 64-розрядної ОС Linux Mint Xfce https://linuxmint.com і або записати файл ISO на DVD або використовувати Rufus, щоб створити завантажувальний USB з файлу ISO.

1.b) Завантажтеся з завантажувального DVD / USB і виконайте наведені нижче вказівки [у Dell M3800 з набором "Hard Drive Password" (Пароль жорсткого диска);

2) з будь-якої операційної системи Linux Mint OS [17.x, 18.x, 19.x]:

  • знайдіть HD / SSD: відкрийте вікно терміналу та виконайте команду:

    blkid

[приклади: "/ dev / sda", "/ dev / nvme0" і т.д.]

  • запустіть команду, щоб знайти стан вашого SSD:

    sudo hdparm -I / dev / xxxx

  • Вам буде запропоновано ввести ім'я користувача та пароль адміністратора;

  • Якщо ви завантажуєте з живого DVD / USB ISO-файлу, що ви спалили, ім'я користувача є нижній регістр "mint", а пароль NO - просто натисніть "enter";

  • У команді вище "xxxx" - назва вашого диска SED; Слідкуйте за помилками: "-I" вище - Капітал "i", НЕ малий "L" або цифра "один"


Типовим виходом команди hdparm вище для диска SED буде:

"Безпека:

Код головного пароля: 65534

підтримується

увімкнено

не заблоковано

заморожені

не закінчився: підрахунок безпеки

підтримується: розширене стирання

Рівень безпеки високий

xMin для UNID. xMin для ПІДВИЩЕНОЇ БЛОКИ ЗБІРНОЇ БЕЗПЕКИ

Ідентифікатор пристрою WWM для логічного блоку: xxxxxxxxxxxxx

NAA: x

IEEE OUI: xxxxx

Контрольна сума: правильна "

Якщо результати вашого диска подібні до вище, ваш пристрій HD або SSD є самозашифрованим диском, привід самостійно шифрує дані на льоту, а на диску немає помилок.

Якщо команди повертають помилку, не повертаючи жодного виводу, або якщо перша рядок на виході говорить "не підтримується", це означає, що диск не є приводом SED.


BTW (1): ОБОВ'ЯЗКОВО встановлюйте SED "Пароль жорсткого диска" через BIOS, особливо на будь-якому LENOVO THINKPAD [деякі з цих LENOVO THINKPAD не сповіщають про EXTRA біт до характеру вибраного пароля, ефективно знімаючи диск SED, розблокуючи цей диск на своїй етикетці PSID "заводський" пароль, який дозволяє розблокувати і скинути диск - але ви втратите всі дані на цьому диску!].

SAFEST спосіб встановити шифрування на диск SED, який команда "hdparm" повертає вивід "NOT ENABLED", знову ж таки, використовувати команду "hdparm", як показано нижче:

1) ВІДКЛЮЧАЙТЕ жорсткий диск на кілька секунд. Після відновлення статусу диска в "hdparm -I / dev / xxxx" буде сказано "UNFROZEN"

2) Запустіть команду для налаштування шифрування SED:

sudo hdparm - користувач-майстер u --безпека-set-pass 'PASSWORD' / dev / xxxx

де xxxx - ім'я назви вашого диска SED, а PASSWORD - пароль, який ви його хочете (НЕ ЗАБУДЖУЙТЕ ВКЛЮЧАЙТЕ ВИ ВИБРАНИЙ ПАРОЛЬ ОДИННИМИ ЦИТАТАМИ!).

Далі просто команду "hdparm -I / dev / xxxx" перевірити стан вашого шифрування: він повинен сказати "ENABLED".

Пізніше, якщо ви вирішите безпечно видалити шифрування без втрати даних, запустіть команду:

sudo hdparm --безпека вимикає 'PASSWORD' / dev / xxxx

де xxxx - це назва диска, а PASSWORD - пароль, який ви вибрали для використання: стан диска на виході "hdparm -I / dev / xxxx" буде "SUPPORTED", "NOT ENABLED".

BTW (2): якщо ви володієте багатофункціональним SED на вашій установці (як я з моїми чотирма Samsung EVO 960 1TB M.2 NVMe плюс один Seagate Momentus 4TB як резервну копію на моїй Dell Precision M6800 Mobile Workstation) і ви не хочете під час завантаження Щоб ввести кілька разів пароль для розблокування SED, просто виберіть SAME пароль на всіх жорстких дисках SED. Таким чином, вам потрібно буде лише ввести пароль жорсткого диска один раз і всі диски SED розблокувати!


ATA безпеки і hdparm не мають нічого спільного з шифруванням диска.
͏͏͏
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.