Criptografia de unidade completa Samsung 850 EVO UEFI

1

Eu tenho um novo Samsung 850 Evo e gostaria de fazer uma instalação limpa. Desta vez, quero a criptografia completa da unidade habilitada. Então, lendo as opções, a mais óbvia foi: habilitar uma senha de disco rígido no BIOS / uefi e, de acordo com a Samsung, isso habilitaria a criptografia AES-256.

Então eu entrei no BIOS do meu Asus P8Z77-V Pro e defini uma senha de administrador e usuário e instalei o windows. No entanto, quando eu (na mesma máquina) inicializei um debian ao vivo e montei o novo SSD (somente leitura), consegui acessar todas as pastas em "texto não criptografado". Então, o que deu errado lá?

Como posso verificar se a placa-mãe suporta o recurso necessário? (não é tão antigo, então acho que deveria ser capaz de fazer isso).

Quais alternativas existem (idealmente que quando eu precisar anexar a unidade a outro sistema para resgatar dados, ela deve funcionar imediatamente, ou seja, sem ter que instalar o BitLocker no Unix ou algo assim.)

    
por Xaser 22.02.2017 / 14:06

1 resposta

1

Para utilizar esta tecnologia, eu recomendo que você verifique o Bitlocker do Windows, este é o software que pode ativar o chip de criptografia do seu SSD e deve oferecer apenas pequenas penalizações no desempenho (note que você provavelmente precisará do windows Pro edition).

Agora, geralmente para utilizar esta tecnologia para o máximo potencial que sua placa-mãe teria para suportar um módulo "TPM" para armazenar chaves de criptografia do seu sistema, uma rápida olhada na sua placa-mãe Asus revela que não parece ter um slot TPM . Alternativamente, o bitlocker permite que você armazene os dados da chave de criptografia em um pendrive USB, o que significa que esse pendrive agora é essencial para entrar no seu PC, embora o bitlocker ofereça outras opções secundárias de backup.

Para os SSDs da Samsung, especificamente, recomendo começar com o aplicativo "Samsung Magician", que oferece instruções sobre como ativá-lo. Acredito que o processo começa (re) inicializando sua unidade com um sinalizador "pronto para ativar" que permite inicializar a criptografia de hardware conforme visto aqui: link .

Um guia completo pode ser encontrado aqui: link

Passar pelas etapas acima ainda não oferece proteção por senha, apenas segurança de dados. Como senha, você pode definir um PIN de disco, link

espero que ajude!

    
por 22.02.2017 / 15:57