Como posso criptografar um SSD Intel?

2

Eu tenho um Intel 520 SSD e gostaria de criptografá-lo. Como eu faço isso?

Ele já está formatado e meus programas já estão instalados. Eu vi que existem programas como o TrueCrypt que fazem isso, mas também sei que o meu drive deve fazê-lo imediatamente; qual a diferença entre as duas opções?

    
por frenchie 22.03.2012 / 20:59

2 respostas

3

TrueCrypt: Você pode visualizar o código-fonte (ou pagar alguém para fazer isso) e verificar se o programa está fazendo o que ele diz, e que não há backdoors. Você também pode controlar o tipo, a força e a cascata de criptografia.

Seu firmware SSD: ????

No entanto, usar o firmware do SSD proporcionará maior desempenho.

Em um nível prático, você provavelmente se beneficiaria mais do uso do firmware do seu SSD, a menos que você seja realmente paranóico.

Realmente usando a criptografia: Com base em esta postagem no fórum (ela abrange os anos 320 mas deve aplicar para os 520's também) - a criptografia é aplicada automaticamente às NANDs SSD usando chaves geradas internamente na unidade. Se você escolher uma boa senha ATA (BIOS HDD), está OK. A única maneira de alterar essa senha é emitir um comando ATA "SECURITY ERASE" para a unidade - essa postagem do fórum diz que, nesse caso, o SSD regenerará suas chaves internas, tornando os dados já criptografados inúteis. É claro que você confia na Intel para fazer essa afirmação.

    
por 22.03.2012 / 21:02
0

Eu postei em outro lugar neste site sobre este tópico, mas como usei este tópico para me instruir originalmente, gostaria de fornecer algumas sugestões e comentários. A resposta fornecida é totalmente correta: usar o recurso ATA Password no BIOS para usar o recurso de criptografia de hardware do Intel 520 SSD será a maneira mais rápida e segura de criptografar o disco.

Nota: O software Intel Toolbox NÃO criptografará o disco para você. Ele dirá se está criptografado ou não, mas NÃO fornece o mecanismo para criar uma senha para bloquear a unidade. Para fazer isso, você precisa de uma placa-mãe com um BIOS que suporte as senhas ATA (que é separado e além de uma senha do BIOS, BTW).

O problema é que os fabricantes de Mobo não anunciam ou mencionam se eles oferecem opções de criptografia ATA Password. Qualquer lugar. Os comentários do Mobo também não mencionam. Para um recurso que desbloqueia o potencial de segurança de dezenas / centenas de milhões de Intel e SSDs da Samsung, você acha que alguém mencionaria isso. Não. Nada.

Então aqui está tudo que posso oferecer. Eu tenho o ASRock Extreme6. Não tinha essa opção de senha ATA. Eu escrevi para o suporte técnico da ASRock em Taiwan. Em uma semana, eles me deram um BIOS atualizado !!! Eu suspeito que eles tinham o tempo todo, mas não queriam liberá-lo caso os noobs se bloqueassem em seus discos rígidos. De qualquer forma, se você tiver uma placa-mãe da ASRock, você pode obter essa opção, basta entrar em contato com o suporte técnico da ARock em Taiwan.

    
por 07.01.2015 / 02:21