Miért titkosítaná az SSD az adatokat jelszó nélkül?
Míg sokan aktívan választják az adatok titkosítását, mások meglepődve tudják, hogy a jelenlegi meghajtóuk automatikusan anélkül hajtja végre őket. Miért van az, hogy? A mai SuperUser Q&A postai válaszok egy furcsa olvasó kérdésére vonatkoznak.
A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..
Fénykép jóvoltából Roo Reynolds (Flickr).
A kérdés
A SuperUser olvasó Tyler Durden tudni akarja, miért titkosított SSD-je az adatok jelszó nélkül:
Nemrégiben volt egy SSD-s hiba, és megpróbálom visszaállítani az adatokat. Az adat-helyreállító cég azt mondta nekem, hogy bonyolult, mert a beépített meghajtó vezérlő titkosítást használ. Feltételezem, hogy ez azt jelenti, hogy amikor az adatokat a memória chipekbe írja, titkosított formában tárolja azt a chipeken. Ha ez igaz, miért tenné ezt az SSD?
Miért lenne az SSD-nek belsõ titkosítása az adatok jelszó nélkül?
A válasz
A SuperUser közreműködő, a DragonLord válaszol nekünk:
Az Állandó titkosítás lehetővé teszi az adatok védelmét a jelszó beállításával anélkül, hogy törölné vagy külön titkosítaná az adatokat. Azt is lehetővé teszi, hogy a teljes meghajtót gyorsan és egyszerűen törölje.
- Az SSD ezt a titkosítási kulcs egyszerű szövegben tárolja. Ha beállít egy ATA lemezjelszót (a Samsung ezt hívja 0. osztályú biztonság), az SSD azt használja a kulcs titkosítására, így meg kell adnia a jelszót a meghajtó feloldásához. Ez biztosítja a meghajtón lévő adatokat anélkül, hogy a meghajtó teljes tartalmát törölné, vagy felülírná a meghajtón lévő összes adatot titkosított verzióval.
- Ha az összes adatot titkosítjuk a meghajtón, egy másik elképzelést is eredményez: az a képesség, hogy azonnal törölje azt. A titkosítási kulcs egyszerűen megváltoztatásával vagy törlésével a meghajtón lévő összes adat olvashatatlanná válik anélkül, hogy felülírná a teljes meghajtót. Néhány újabb Seagate merevlemez (beleértve néhány újabb fogyasztói meghajtót) ezt a funkciót azonnali biztonságos törlésként valósítja meg(1).
- Mivel a modern hardveres titkosító motorok olyan gyorsak és hatékonyak, hogy nincsenek tényleges teljesítményelőnyei a letiltásnak. Mint ilyen, sok újabb SSD (és néhány merevlemez) mindig be van kapcsolva. Valójában a legtöbb újabb WD külső merevlemez mindig hardveres titkosítással rendelkezik.
(1) Néhány egyéb megjegyzésre válaszul: Ez nem biztos, hogy teljesen biztonságos, mivel a kormányok a közeljövőben képesek lesznek az AES visszafejtésére. Ez azonban általában elegendő a legtöbb fogyasztónak és azoknak a vállalkozásoknak, akik megpróbálják újra használni a régi meghajtókat.
Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.