如何判断我的笔记本电脑是否受FDE保护?


0

我的新笔记本电脑有多个硬盘驱动器,但是我的系统驱动器是Samsung 840 EVO(一个SSD)。根据三星网站,该驱动器支持基于硬件的全盘加密(尽管它是闭源的,并且隐约有阴影,但据我了解,它在某种程度上是基于软件的替代方案的高级解决方案)。对于基于硬件的FDE,我应该能够在BIOS中设置ATA密码。但是,当我进入BIOS时,没有选择这样做。有一个设置“用户密码”的选项,但这让我感到很困惑,因为它是典型的BIOS密码(特别是考虑到在输入密码之前我无法访问BIOS,而大多数FDE解决方案都允许访问BIOS),一种用于加密的密码。但是,我以为笔记本电脑可能会为两者使用相同的密码...是否可以通过某种方式告诉我是否也为我的FDE使用了该密码?正如我所说,我可以


BIOS位于主板上,而不位于驱动器上,因此不受FDE的约束。并非所有BIOS都支持设置ATA密码,因此这可能是笔记本电脑BIOS的限制。
Xander

@Xander因此,如果BIOS不提供“设置ATA密码”选项(或类似的选项),那么FDE肯定不会被利用吗?
KnightOfNi

1
仅当HDD / SSD和BIOS同时支持FDE时,才能启用FDE。如果BIOS没有此功能,那么它当然将无法工作。

@KnightOfNi是的,这是正确的。
Xander

Answers:


2

解压缩磁盘并将其连接到另一台计算机。如果受到保护,它将看起来像随机数据。另一方面,如果您可以打开它并查看其文件,则它不受保护。

请注意,尽管有可用文件,但还有其他原因无法查看文件(例如,使用第二台计算机不支持的GPT分区),Windows无法立即识别出文件本身并不能证明文件已加密。


0

三星SSD的硬件加密在许多方面都有缺陷-除Windows(通过BitLocker™)以外,其他任何系统均不支持,并且禁用它是一个很大的PITA(猜猜是什么?为此,您还需要真正的Windows安装可以做到这一点,还有一个甚至没有为最终用户发布的应用程序,它只是“泄漏”)。因此,如果您突然不得不在另一个OS上使用该磁盘,请为痛苦做准备。(我写这本书是因为我有这种经验)

此外,几乎不可能实际验证其工作原理(甚至可以工作),或者只有一个简单的开关即可允许/拒绝对数据的访问而无需进行任何加密)。因此,现在考虑避免使用此技术将是明智的。特别要记住,当今的CPU通常通常会非常快速地处理加密(AES)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.