G
Gelöschtes Mitglied 304674
Guest
Hi,
ich habe zwei 970 Evo Plus NVMe SSDs verbaut.
Es handelt sich um ein Supermicro Board, falls das relevant ist.
Im BIOS sind zwei mir bislang unbekannte Funktionen zu finden:
- TCG Storage Security
- SMC Security Erase
Ich habe bereits etwas recherchiert:
TCG Scheint wohl eine Hardwareverschlüsselung direkt auf der SSD zu sein?
Im BIOS kann ich hierfür ein Admin PW vergeben und optional ein Benutzer PW.
Das Benutzer PW scheint wohl einen zusätzlichen Passwort Prompt beim POST zu aktivieren.
Zum Admin PW steht dort nichts genaueres.
Ich vermute die SSD wird beim booten automatisch entschlüsselt ohne dass ich ein Passwort eingeben muss?
Heißt das Passwort ist im BIOS gespeichert? Wo ist dann der Sinn dieser Verschlüsselung?
Wenn jemand die SSDs ausbaut sind die verschlüsselt, OK.
Aber da ist es wahrscheinlicher dass jemand den ganzen PC klaut und damit könnten die SSDs ja automatisch entschlüsselt werden?
Oder habe ich das falsch verstanden?
Hat die Verschlüsselung Einfluss auf die Performance o.Ä.?
Und zu "SMC Secure Erase" habe ich jetzt nicht wirklich viel aufschlussreiches gefunden...
ich habe zwei 970 Evo Plus NVMe SSDs verbaut.
Es handelt sich um ein Supermicro Board, falls das relevant ist.
Im BIOS sind zwei mir bislang unbekannte Funktionen zu finden:
- TCG Storage Security
- SMC Security Erase
Ich habe bereits etwas recherchiert:
TCG Scheint wohl eine Hardwareverschlüsselung direkt auf der SSD zu sein?
Im BIOS kann ich hierfür ein Admin PW vergeben und optional ein Benutzer PW.
Das Benutzer PW scheint wohl einen zusätzlichen Passwort Prompt beim POST zu aktivieren.
Zum Admin PW steht dort nichts genaueres.
Ich vermute die SSD wird beim booten automatisch entschlüsselt ohne dass ich ein Passwort eingeben muss?
Heißt das Passwort ist im BIOS gespeichert? Wo ist dann der Sinn dieser Verschlüsselung?
Wenn jemand die SSDs ausbaut sind die verschlüsselt, OK.
Aber da ist es wahrscheinlicher dass jemand den ganzen PC klaut und damit könnten die SSDs ja automatisch entschlüsselt werden?
Oder habe ich das falsch verstanden?
Hat die Verschlüsselung Einfluss auf die Performance o.Ä.?
Und zu "SMC Secure Erase" habe ich jetzt nicht wirklich viel aufschlussreiches gefunden...