Mi der Maus....
Wenn das für Dich nur noch lustig ist, dann mach mal, wird schon schief gehen.
Nein natürlich via Keyboard so wie man es kennt.
Ist das der Schlüssel, der von Controller an die Platten weitergereicht wird, oder ist der nur für den WinLocker?
Ja natürlich der Key ist nur im Raid Controller drinnen
Genau da sollte er nicht sein, denn wenn man den Controller und die Platten in der Hand hat, dann kann man ja die Daten einfach auslesen. Wenn Du Dich schon darum sorgst, dann solltest Du auch genau wissen, was da wie funktioniert.
Ich meinte eher das es in den Artikel nicht um SED Drives geht sondern nur um die alten die nur über ein PW verfügen.
Aber genau den Mechanismus nutzen die SED Platten doch, da wird die Platte über das User-Passwort freigeschaltet und wenn man das ändert, wird ein neuer Schlüssel generiert.
"Nur" bei einen PW sind die Daten ja offen somit knackst du das PW kannst sie lesen bei einer SED werden sie mit 256Bit verschlüsselt das knackt niemand so schnell.
Das ist gerade er Irrtum, denn die Schlüssel sind nur innerhalb der Platte und werden entweder über den Controller durch Eingabe des Userpassworts freigeben oder aus diesem generiert. Den 256Bit Schlüssel zum ver- und entschlüsseln der Daten hat nur der Controller der Platte! Bei einer SED Platte bekommt der RAID Controller immer schon die entschlüsselten Daten geliefert.
Wenn das bei Deinem Controller und Deinen Platten anders sein soll, dann zeige mir doch bitte mal, wo das steht!
Klar IBM/ Lenovo Notebooks verschlüsseln auch die HDD nur sind das keine SED sondern "normale" HDDs.
Sowas kann man immer mit einbauen, dann verschlüsselte eben der SAS/SATA Controller die Daten, aber der Kernproblem ist das gleiche: Wie wird die Entschlüsselung freigeschaltet?
Das stimmt nicht so ganz:
1) Findest du eine SED Platte und schliesst sie an deinen Rechner an -> nix geht
Stimmt so pauschal doch nicht. Jede SSD mit einem Sandforce Controller ist eine SED SSD, so wie jede Intel 320, jede mit dem Marvell 9187, jede Samsung 840er etc. Die funktionieren alle wunderbar an jedem Rechner und man kann alle Daten an jedem Rechner auslesen, solange dort kein Userpasswort gesetzt wurde!
2) Schliesst du meine SED an meinen Controller an -> lauft sie (wenn kein PW im Controller währe)
Also setzt der Controller ein Userpasswort auf der Platte und schließt diese bei jedem Boot frei, so soll es ja auch sein und gut, dass der Controller das unterstützt. Bleibst aber weiter die Kernfrage: Woher bekommt er das Passwort? Ist es das, was Du beim Booten mit dem Keyboard eingibt? Passiert diese Eingabe im BIOS des Controllers? Dann ist alles Paletti!
3) Schliesst du meine SED an meinen Controller an wenn ich Zeit habe von meinen USB Stick zu Starte -> nix geht (weil der Key aus den Controller weg ist
)
Die Schlüssel sind immer nur im Controller der Platten und das Passwort ist der Schlüssel dazu. Wenn es beim Booten über USB nicht klappt, dann gibst Du das Passwort aber wohl doch nicht beim Booten mit dem Keyboard ein, wie Du anfangs noch behauptet hast.
Was da passiert, weiß ich nicht und will auch nicht noch nachschlagen, was denn genau abgeht. Du sollst Dich informieren, damit Du es so konfigurieren kannst, dass es wirklich sicher ist und es sich auch lohnt auf SED zu setzen.
Stimmt nicht weil du brauchst den Controller mit den Key drinnen sonst ist die HDD verschlüsselt.
Meinst Du den RAID Controller? Verschlüsselt der noch mal oben drauf? Nochmal: Der 256Bit AES Schlüssel ist im Controller der Platte und wird über ein Passwort freigeben (oder gebildet). Das Passwort der Platten ist aber offenbar nicht fest im Controller hinterlegt, sonst wären die Daten beim Booten vom USB Stick ja lesbar.
Klar wie alle PWs ist das auf den Contoller gespeichert sonst geht es ja nicht.
Es sind immer zwei Controller, von denen wir hier reden, also bitte sprich entweder vom RAID Contoller oder vom Platten Controller. Das Passwort für den Platten Controller ist offenbar nicht RAID Controller, wie der Test mit dem USB Stick zeigt (oder fehlt dem nur der nötige Treiber?) und es wird auch nicht booten abgefragt, zumindest nicht wenn Du von USB bootest.
Nein wieso auch das macht sich die Platte mit den Controller aus ich habe nix damit zu tun.
Das stimmt ja so auch nicht und wenn es so wäre, wäre die HW-Verschlüsselung sinnlos, weil man mit den Platten und dem Controller sonst an die Daten kommt. Du musst das Passwort der Platten schon eingeben oder freigeben, wenn das ganze Sinn machen soll.