Meu Intel 320 SSD - a criptografia é automática?

4

Então, acabei de receber um SSD da série 320 da Intel. Eles afirmam que uma vez que eu configurei minha senha ATA (através do BIOS), essa criptografia estará ativa. Não vejo nenhum sinal disso no Intel SSD Toolkit Toolkit, então estou apenas tentando checar se ele está realmente ativo ... Alguém pode confirmar através de sua experiência ou outra fonte que eles conhecem?

P.S. Eu não estou super impressionado com esta metodologia de criptografia até agora. Por exemplo, minha senha ATA só pode ter 8 caracteres - quando minha senha de criptografia de unidade usual com meu método antigo (True Crypt) era 25 ...

Obrigado a todos.

    
por Shackrock 01.12.2011 / 12:46

2 respostas

1

O 320 SSD da Intel está sempre criptografando os dados. Ele é construído no hardware e não pode ser desativado. Sua senha ATA não é usada para criptografar os dados. O SSD gera suas próprias chaves de criptografia e o tamanho dessas chaves não depende do tamanho da senha do ATA.

Mas , por padrão, as chaves de criptografia são armazenadas sem criptografia e podem ser lidas. Quando você define uma senha ATA, um hash dessa senha é usado para criptografar as chaves de criptografia. Nesse caso, os dados são irrecuperáveis sem a senha do ATA.

    
por 28.12.2011 / 14:30
1

Os SSDs da série 320 da Intel usam AES -128 criptografia para fazer o apagamento seguro muito rápido , porque se você gerar uma nova chave de criptografia, os dados antigos não poderão ser lidos. Então, a criptografia é sempre usada, independentemente da configuração de sua senha.

Na verdade, essas são duas tecnologias completamente não relacionadas. A única finalidade da senha ATA é impedir que você use a unidade sem ela (digamos, em outro computador), mas o esquema está longe de ser perfeito, de acordo com Sandforce . É muito provável que possa ser removido e, em seguida, a criptografia é inútil, porque é completamente transparente.

(Encontrei estas informações em este tópico).

Meu conselho é usar uma solução baseada em software. TrueCrypt (no modo “criptografia do sistema”) e < href="http://en.wikipedia.org/wiki/BitLocker_Drive_Encryption"> BitLocker não diminui a expectativa de vida da unidade, porque eles emitem o O comando TRIM após a exclusão.

    
por 27.12.2011 / 23:16