Как проверить самостоятельно зашифрованный диск (СЭД) - это действительно зашифрованы?

У меня есть Dell Precision M3800, который должен иметь зашифрованный жесткий диск. Я запускаю Windows 10. На экране управления хранилищем диск утверждает, что является "LITEONIT LMT-256L9M-41 MSATA 256GB SED".

Я установил пароль жесткого диска в Dell BIOS, но как я могу подтвердить, что содержимое диска на самом деле зашифровано ключом, привязанным к этому паролю? BIOS очень неясно, что происходит на этом фронте, и я не нахожу варианты, чтобы сделать crypto-erase, поэтому я не уверен, как заверить себя, что содержимое безопасно.

кроме того, кто-нибудь знает, если это возможно, чтобы заставить компьютер, чтобы побудить меня, чтобы разблокировать HD после пробуждения от сна, или мне нужно выключить, чтобы полностью "заблокировать" жесткий диск?

16
задан fnt
08.02.2023 19:54 Количество просмотров материала 3027
Распечатать страницу

2 ответа

один из способов убедиться, что диск зашифрован, - это физически подключить его к другой машине. Или сразу соединением SATA, или USB к переходнике SATA. Другая машина должна уметь распознавать диск, но не уметь считывать содержимое.

Что касается вашего второго вопроса, Вы скорее всего не можете получить его "замок" жесткий диск во время сна. Даже когда машина находится в спящем режиме, ОС ожидает в фоновом режиме в состоянии низкого энергопотребления. Он должен иметь доступ к и прочти диск, чтобы выйти из сна.

1
отвечен Keltari 2023-02-10 03:42

здесь АБСОЛЮТНО НЕТ НЕОБХОДИМОСТИ, ЧТОБЫ УДАЛИТЬ ЛЮБОЙ ИЗ ВАШИХ ДИСКОВ С БУРОВОЙ УСТАНОВКИ чтобы проверить, является ли это диск SED и проверить его состояние шифрования!

самый простой и безопасный способ проверить, является ли какой-либо из ваших дисков SED [Самошифрующийся диск] и его статус шифрования - использовать команду Linux "hdparm":

1) из любой ОС WINDOWS:

1.a) загрузите ISO-файл для последней 64-разрядной ОС Linux Mint Xfce с https://linuxmint.com и либо записать файл ISO на DVD или использовать Rufus для создания загрузочного USB из файла ISO.

1.b) загрузитесь с загрузочного DVD/USB-диска и следуйте инструкциям ниже [в Dell M3800 с набором "пароль жесткого диска" вам все равно будет предложено ввести пароль диска при загрузке].

2) из любой последней Linux Mint OS [17.x, 18.x, 19.x]:

  • найти ваш HD / SSD: откройте окно терминала и команда:

    blkid

[примеры: "/ dev/sda", "/dev / nvme0" и т. д.]

  • выполните команду, чтобы найти состояние SSD:

    sudo hdparm-I /dev/xxxx

  • вам будет предложено ввести имя пользователя admin и пароль;

  • Если вы загружаетесь с Live DVD / USB ISO файл, который вы сожгли имя пользователя в нижнем регистре " mint" и пароля нет, просто нажмите "Ввод";

  • по команде выше " xxxx "-это имя вашего диска SED; следите за опечатками:" - I "выше-это заглавная" i", а не строчная" L "или цифра"one"


типичный вывод команды hdparm выше для диска SED будет:

"безопасность:

Код Редакции Мастер-Пароля: 65534

поддерживает

включено

не заперты

замороженные

не истек: количество безопасности

поддержанный: увеличенное erase

высокий уровень безопасности

xMin для блока ERASE обеспеченностью. xMin для блока стирания увеличенной обеспеченностью

логическое устройство WWM идентификатор устройства: xxxxxxxxxxxxx

NAA: x

IEEE OUI: xxxxx

контрольная сумма: правильно"

Если результаты вашего диска похожи на выше, ваш HD или SSD диск является самошифрованным диском, диск самостоятельно шифрует ваши данные на лету, и ваш диск не имеет ошибок.

Если команды возвращают ошибку, не возвращая никаких выходных данных, или если первая строка выходных данных говорит "не поддерживается", это означает, что ваш диск не является диском SED.


кстати (1): остерегайтесь установки SED "пароль жесткого диска" через БИОС, тем более на любой ThinkPad в компании Lenovo по [Некоторые из этих ThinkPad в компании Lenovo по notoriosly добавляет дополнительный бит на символ выбранного пароля, эффективно кирпичной кладки СЕПГ езды, unlees, что диск имеет на своей этикетке фунт "сброс настроек" пароль, который позволяет разблокировать и сбросить на диск - но вы потеряете все данные на этом диске!].

самый безопасный путь установить шифрование на приводе SED что команда "hdparm" возвращает выход "не позволенный", снова, использовать команда "hdparm", как показано ниже:

1) разморозьте жесткий диск, приостановив работу компьютера на несколько секунд. Когда вы возобновить статус накопителя "программами hdparm -я с /dev/ХХХХ" будут говорить "отмороженные"

2) выполните команду для настройки шифрования SED:

судо программами hdparm --пользователя-мастер у-безопасность-сеть-передать "пароль" /Дев/ХХХХ

где xxxx-имя вашего диска sed и пароль, который вы хотите (не забудьте ЗАКЛЮЧИТЕ ВЫБРАННЫЙ ПАРОЛЬ В ОДИНАРНЫЕ КАВЫЧКИ!).

после этого просто команда "hdparm-I / dev / xxxx", чтобы проверить состояние вашего шифрования: он должен сказать "включено".

позже, если вы решите удалить шифрование без потери данных, выполните команду:

sudo hdparm --security-отключить пароль/dev / xxxx

где xxxx-имя диска и пароль пароль, который вы выбрали для использования: диск состояние на выходе" hdparm-I /dev/xxxx "будет " поддерживается", "не включено".

кстати (2): Если у вас есть несколько шифрования с поддержкой СЭД на ваше снаряжение (как у меня с моими четырьмя Samsung Эво 960 1ТБ М. 2 новейшая плюс один Seagate Momentus емкостью 4 Тбайт в качестве резервного на моем Dell точность M6800 мобильная рабочая станция) и вы не хотите при загрузке вводить несколько раз пароль, чтобы разблокировать ваш СЕПГ, просто выбрать один и тот же пароль во всех СЭД жестких дисков. Таким образом вам понадобится только для ввода пароля жесткого диска один раз и все диски вашего SED будет разблокировать!

0
отвечен CryptoMaster 2023-02-10 05:59

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх