Homepage » hogyan kell » Miért titkosítaná az SSD az adatokat jelszó nélkül?

    Miért titkosítaná az SSD az adatokat jelszó nélkül?

    Míg sokan aktívan választják az adatok titkosítását, mások meglepődve tudják, hogy a jelenlegi meghajtóuk automatikusan anélkül hajtja végre őket. Miért van az, hogy? A mai SuperUser Q&A postai válaszok egy furcsa olvasó kérdésére vonatkoznak.

    A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..

    Fénykép jóvoltából Roo Reynolds (Flickr).

    A kérdés

    A SuperUser olvasó Tyler Durden tudni akarja, miért titkosított SSD-je az adatok jelszó nélkül:

    Nemrégiben volt egy SSD-s hiba, és megpróbálom visszaállítani az adatokat. Az adat-helyreállító cég azt mondta nekem, hogy bonyolult, mert a beépített meghajtó vezérlő titkosítást használ. Feltételezem, hogy ez azt jelenti, hogy amikor az adatokat a memória chipekbe írja, titkosított formában tárolja azt a chipeken. Ha ez igaz, miért tenné ezt az SSD?

    Miért lenne az SSD-nek belsõ titkosítása az adatok jelszó nélkül?

    A válasz

    A SuperUser közreműködő, a DragonLord válaszol nekünk:

    Az Állandó titkosítás lehetővé teszi az adatok védelmét a jelszó beállításával anélkül, hogy törölné vagy külön titkosítaná az adatokat. Azt is lehetővé teszi, hogy a teljes meghajtót gyorsan és egyszerűen törölje.

    • Az SSD ezt a titkosítási kulcs egyszerű szövegben tárolja. Ha beállít egy ATA lemezjelszót (a Samsung ezt hívja 0. osztályú biztonság), az SSD azt használja a kulcs titkosítására, így meg kell adnia a jelszót a meghajtó feloldásához. Ez biztosítja a meghajtón lévő adatokat anélkül, hogy a meghajtó teljes tartalmát törölné, vagy felülírná a meghajtón lévő összes adatot titkosított verzióval.
    • Ha az összes adatot titkosítjuk a meghajtón, egy másik elképzelést is eredményez: az a képesség, hogy azonnal törölje azt. A titkosítási kulcs egyszerűen megváltoztatásával vagy törlésével a meghajtón lévő összes adat olvashatatlanná válik anélkül, hogy felülírná a teljes meghajtót. Néhány újabb Seagate merevlemez (beleértve néhány újabb fogyasztói meghajtót) ezt a funkciót azonnali biztonságos törlésként valósítja meg(1).
    • Mivel a modern hardveres titkosító motorok olyan gyorsak és hatékonyak, hogy nincsenek tényleges teljesítményelőnyei a letiltásnak. Mint ilyen, sok újabb SSD (és néhány merevlemez) mindig be van kapcsolva. Valójában a legtöbb újabb WD külső merevlemez mindig hardveres titkosítással rendelkezik.

    (1) Néhány egyéb megjegyzésre válaszul: Ez nem biztos, hogy teljesen biztonságos, mivel a kormányok a közeljövőben képesek lesznek az AES visszafejtésére. Ez azonban általában elegendő a legtöbb fogyasztónak és azoknak a vállalkozásoknak, akik megpróbálják újra használni a régi meghajtókat.


    Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.