GNU/Linux >> Tutoriels Linux >  >> Linux

Cryptage SSD SandForce - sécurité et support

En réponse à ma propre question, voici ce que j'ai découvert après avoir cherché sur le net pendant quelques heures :

  • Les appareils SandForce ont le cryptage AES activé par défaut, mais il y a des problèmes avec cela (voir ci-dessous)
  • Si vous mettez à zéro le disque à l'aide d'ATA Secure Delete, la clé sera effacée et régénérée plus tard et ainsi les anciennes données ne seront plus accessibles - ce qui en fait une solution acceptable lorsque vous êtes sur le point de vendre ou de jeter votre SSD
  • Il n'est cependant pas possible de définir un mot de passe utilisateur qui empêcherait quelqu'un qui vole votre ordinateur portable avec un SSD SandForce de lire vos données
  • La clé de chiffrement n'est pas lié à la sécurité ATA et/ou au BIOS
  • Définir un mot de passe utilisateur serait être possible s'il y avait un outil pour cela. OCZ a promis un programme appelé leur "boîte à outils" qui permettrait cela très souvent sur leurs forums de support, mais quand il est finalement sorti en octobre 2010, il n'avait toujours pas la fonctionnalité (et toujours pas aujourd'hui)
  • Je suppose que même si vous pouviez définir le mot de passe à l'aide de la boîte à outils, il ne serait plus possible d'utiliser l'appareil comme périphérique de démarrage car vous ne pourriez pas le déverrouiller à partir du bios.
  • L'utilisation du logiciel de chiffrement intégral du disque sur un SSD a un impact sérieux sur les performances du disque, jusqu'à un point où il peut être plus lent qu'un disque dur ordinaire.

Source pour certaines de ces informations.

Mise à jour :si cela vous intéresse, j'ai écrit un peu plus sur les problèmes dans un article de blog dédié.


Linux
  1. Comment améliorer la sécurité de votre VPS Debian en utilisant DenyHosts et Logwatch

  2. Obtenez de l'aide en utilisant le chat en direct

  3. Gérer les groupes de sécurité et les règles

  4. Utiliser kbhit() et getch() sous Linux

  5. Pièges du chiffrement SSD

Comment synchroniser des fichiers et des répertoires à l'aide de Zaloha.sh

Comment zoomer et dézoomer des vidéos à l'aide de FFmpeg

Configurer X-pack Security sur Elasticsearch et Kibana

Comment utiliser la commande DD et comment graver ISO en l'utilisant

Prise en charge de Tmux, Term et 256 couleurs ?

Présentation des types de bases de données distribuées et de la sécurité