SSD AES-256 criptografia de hardware - como configurar?

6

Recentemente, comprei o Plextor M5 Pro com criptografia AES-256 de disco rígido de hardware. Instalado no meu laptop, onde não tenho nenhuma senha do BIOS do HDD. Do que eu li em torno parece que a criptografia é invisível para o sistema operacional e a senha do BIOS do HDD é inútil se meu laptop for roubado. As chaves de criptografia AES-256 são armazenadas na própria unidade.

O que eu gostaria de saber é como configurar a criptografia interna. Como se certificar de que meus dados estão protegidos?

O SO, embora irrelevante neste caso, é o Ubuntu 12.04, 64-bit. O laptop é o HP Compaq nc4400. O BIOS tem a senha mestra definida, mas não a unidade de disco rígido.

    
por grs 06.10.2012 / 20:52

1 resposta

9

No melhor dos casos, o que é provável para o Plextor M5 Pro, porque eles anunciam como tal, as chaves AES são criptografadas pela sua senha ATA (HDD). Veja também o gráfico de segurança em "AES Data Encryption" no site do M5 Pro: link - parece que eles estão sugerindo que a senha do ATA está de alguma forma vinculada à chave AES. Seria bom obter alguma confirmação oficial.

Você pode ver aqui, por exemplo, que o Intel 320 SSD segue a estratégia correta (senha ATA armazenada em hash e usada para criptografar a chave AES): link

Eu também tenho motivos para acreditar que a Intel 520, a Samsung 540 Pro e a Kingston 200V + também fazem o caminho certo, mas estou tentando desesperadamente encontrar mais confirmação.

Aqui você pode ver que a OCZ NÃO criptografou a chave AES com a senha ATA, chegando a dizer que não há relação entre as duas: link

Eu criei uma postagem no blog para coletar informações sobre a criptografia de hardware em vários SSDs atuais: link

    
por 02.12.2012 / 00:45