Forum » Informacijska varnost » Varnost strojno šifriranih diskov
Varnost strojno šifriranih diskov
BlueRunner ::
Spinoff... na temo trdih diskov, ki zagotavljajo (naj bi zagotavljali) full disk encryption.
V mislih imam izrecno diske, kjer se podatki dejansko šifrirajo z materialom (simetričnim ključem), ki se jim ga posreduje pri inicializaciji sistema. Pri temu torej ni govora o generiranju novega ključa, ki se ga bi dalo najti ali zaobiti z uporabo zadnjih vrat na disku. Konkretno govorim o diskih tipa Momentus FDe.2 in ne starih forah, kjer pdoatki sploh niso bili šifrirani temveč je bil samo dostop zaklenjen - to je bilo recimo tisto metanje peska v oči, ki ga je izvajal IBM na svojih ThinkPad prenosnikih. Torej še pred časom šifriranih diskov, kar je tisto na kar sem ciljal.
Morda pa se tudi pri teh diskih motim in me boš popravil s kakšnim linkom.
BlueRunner je izjavil:
Novi diski, kjer se ključ posreduje kot del zagonske sekvence, so IMHO precej varni. Seveda obstaja ranljivost pri prenosu ključa iz NVRAM računalnika na disk in tudi pri hranjenju ključa v DRAM-u diska. Vendar pa so podatki na disku, ko je ta enkrat ugasnjen, IMHO ustrezno zavarovani. Kar pomeni, da za primere izgube prenosnika/diska ne bi smel imeti preveč skrbi okoli odtujitve podatkov.
Seveda pa to ne vključuje dodatnih cukrškov TC-ja. Šifriranje ne glede na podležno tehnologijo, možnost šifriranja samo dela podatkov, možnost zanikanja uporabe šifriranja (kar pomembno v določenih jurisdikcijah). Pa morda se bi še kaj našlo.
Pa znani so primeri, ko so imele strojne rešitve vgrajen še master key...
V mislih imam izrecno diske, kjer se podatki dejansko šifrirajo z materialom (simetričnim ključem), ki se jim ga posreduje pri inicializaciji sistema. Pri temu torej ni govora o generiranju novega ključa, ki se ga bi dalo najti ali zaobiti z uporabo zadnjih vrat na disku. Konkretno govorim o diskih tipa Momentus FDe.2 in ne starih forah, kjer pdoatki sploh niso bili šifrirani temveč je bil samo dostop zaklenjen - to je bilo recimo tisto metanje peska v oči, ki ga je izvajal IBM na svojih ThinkPad prenosnikih. Torej še pred časom šifriranih diskov, kar je tisto na kar sem ciljal.
Morda pa se tudi pri teh diskih motim in me boš popravil s kakšnim linkom.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Mala šola informacijske varnosti (strani: 1 2 3 4 5 6 7 8 )Oddelek: Informacijska varnost | 83172 (38653) | Dpool |
» | Nova anketa: ali šifrirate podatke na svojem disku? (strani: 1 2 )Oddelek: Novice / Ankete | 18166 (12717) | matijadmin |
» | SSD diski uničujejo digitalne dokaze (strani: 1 2 )Oddelek: Novice / Zasebnost | 20049 (15271) | Jst |
» | Intel Sandy's AES, trdi disk, izkušnje...Oddelek: Informacijska varnost | 3815 (3384) | poweroff |
» | Izšel TrueCrypt 7.0 (strani: 1 2 3 )Oddelek: Novice / Zasebnost | 32307 (28807) | Jst |