2

У меня есть Intel 520 SSD, и я хотел бы зашифровать его. Как мне это сделать?

Он уже отформатирован и мои программы уже установлены. Я видел, что есть такие программы, как TrueCrypt, которые делают это, но я также знаю, что мой диск должен делать это "из коробки"; в чем разница между обоими вариантами?

2 ответа2

3

TrueCrypt: Вы можете просмотреть исходный код (или заплатить кому-то за это) и убедиться, что программа делает то, что говорит, и что нет никаких бэкдоров. Вы также можете контролировать тип, силу и каскад шифрования.

Ваша прошивка SSD: ????

Тем не менее, использование прошивки вашего SSD даст вам большую производительность.

На практическом уровне вы, вероятно, выиграете больше от использования прошивки вашего SSD, если вы действительно не параноик.

Фактически, с использованием шифрования: на основе этого сообщения на форуме (оно охватывает 320-е, но должно применяться и к 520-м) - шифрование автоматически применяется к NAND-дискам SSD с использованием ключей, сгенерированных внутренне на диске. Если вы выбрали хороший пароль ATA (BIOS HDD), все в порядке. Единственный способ изменить этот пароль - выполнить на диске команду ATA "SECURITY ERASE" - в этом сообщении на форуме говорится, что в этом случае SSD сгенерирует свои внутренние ключи, что сделает уже зашифрованные данные бесполезными. Конечно, вы доверяете Intel, чтобы сделать это утверждение.

0

Я писал в других местах на этом сайте об этой теме, но поскольку я использовал эту ветку, чтобы изначально получить образование, я хотел предоставить некоторую информацию и отзывы. Приведенный ответ является совершенно правильным: использование функции пароля ATA в BIOS для использования функции аппаратного шифрования твердотельного накопителя Intel 520 будет самым быстрым и наиболее безопасным способом шифрования диска.

Примечание. Программное обеспечение Intel Toolbox НЕ будет зашифровывать диск за вас. Он сообщит вам, зашифрован он или нет, но он НЕ предоставляет механизм для создания пароля для блокировки диска. Для этого вам понадобится материнская плата с BIOS, которая поддерживает пароли ATA (отдельно и в дополнение к паролю BIOS, кстати).

Проблема в том, что производители Mobo не рекламируют и не упоминают, предлагают ли они опции шифрования паролей ATA. В любом месте. Обзоры Mobo также не упоминают об этом. Для функции, которая раскрыла бы потенциал безопасности десятков / сотен миллионов твердотельных накопителей Intel и Samsung, можно подумать, что кто-то упомянет об этом. Нету. Нада.

Вот и все, что я могу предложить. У меня есть ASRock Extreme6. У него не было такой опции пароля ATA. Я написал в техподдержку ASRock на Тайване. Через неделю мне дали обновленный BIOS !!! Я подозреваю, что они имели это все время, но не хотели выпускать это в случае, если новички заблокировали себя из их жестких дисков. В любом случае, если у вас есть материнская плата ASRock, вы можете воспользоваться этой опцией, просто обратитесь в службу поддержки ARock на Тайване.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .