Bitlocker: criptografia de hardware ou software sem um TPM?

2

Estou prestes a configurar um SSD Samsung 840 EVO como a unidade do sistema com o Windows 8.1 Pro, conectado a um Mobo Asus P8Z68-V Pro (que não tem um TPM). Também anexarei um HDD Black Digital da Western Digital para armazenamento extra (sem criptografia de hardware). Eu sei que posso habilitar o Bitlocker sem o TPM editando as configurações de diretiva de grupo.

1ª pergunta: Sem o TPM, ele ainda permitirá a criptografia de hardware da Samsung ou será somente criptografia de software? E a resposta está condicionada ao uso do Samsung Magician?

2ª pergunta: Supondo que eu possa habilitar a criptografia de hardware no SSD via Bitlocker, ela usará a criptografia de software ao gravar no HDD? O Bitlocker é inteligente o suficiente para isso? : p

    
por BellyItcher 31.05.2014 / 23:36

1 resposta

0

Q1: Para criptografar seu Samsung 840 Evo através de criptografia de hardware embutida, você precisa de placa-mãe que tenha suporte para SED (Self Encrypting Drives) e senha de HDD habilitada no BIOS (senha de Admin para BIOS deve ser definida anteriormente). Não há necessidade de TPM, pois a senha do HDD é armazenada na unidade. Após o procedimento, você pode verificar o Samsung Magician se a criptografia estiver ativada.
Você também pode verificar este tópico para obter informações adicionais.

Q2: O BitLocker não tem relação com a criptografia de hardware até o momento. Ele pode usar o TPM para armazenar chaves de criptografia, que são carregadas automaticamente na inicialização da máquina, portanto, nesse caso, lembre-se de definir a senha de inicialização ou a senha do Windows.

    
por 02.06.2014 / 21:23