Che cosa fa HP DriveLock per la tua password?

5

Mentre osservavo i vari metodi di crittografia del disco rigido, ho scoperto che il "DriveLock" di HP non è esattamente il sistema di sicurezza ATA standard. Mentre ho ricevuto conferma da HP che utilizza effettivamente i comandi di sicurezza ATA per bloccare e sbloccare l'unità, sono curioso di sapere come funziona la mia password.

Lo spostamento di un'unità DriveLock da un sistema HP a un altro (con firmware diverso) ha provocato l'errata password. Se l'ho spostato su un sistema diverso con lo stesso firmware, ha funzionato.

Ho bloccato un'unità con un ThinkPad che utilizza la normale impostazione della password HD e HP non è stato in grado di sbloccarlo.

Ho il sospetto che HP DriveLock stia manipolando la password (o l'hashing, o qualcosa del genere) a cui viene assegnata e dando all'unità una password completamente diversa.

Sono curioso se qualcuno sa cosa può fare DriveLock. La mia preoccupazione principale è che se perdiamo un sistema HP quando non abbiamo uno stesso modello, quell'unità diventa inutile a meno che non possiamo acquisire un altro laptop con lo stesso firmware che ha bloccato l'unità.

    
posta Jason Taylor 24.08.2012 - 23:28
fonte

2 risposte

3

DriveLock viene utilizzato insieme alle unità Self-Encrypting (SED).

    
risposta data 16.10.2012 - 09:33
fonte
1

Purtroppo non ho idea di cosa stia facendo DriveLock. Nessuno della loro documentazione suggerisce che potrebbero essere alterare la password prima di passarla sull'unità per sbloccarla.

Quello che posso dire è che la maggior parte dei dischi rigidi ha una password principale impostata in fabbrica, diversa dalle password utente / master impostate. Sembra che un sistema con DriveLock modifichi anche questa password principale ogni volta che viene impostata una password utente, rendendola anche inutile.

Riguardo al tuo problema immediato, verificherei che le impostazioni della tastiera e del BIOS siano le stesse in entrambi i sistemi. Se uno è diverso, le chiavi potrebbero essere rimappate a tua insaputa, facendo sì che le password non corrispondano.

La tua migliore scommessa sarà probabilmente un ottimo sistema di backup.

    
risposta data 14.10.2012 - 21:23
fonte

Leggi altre domande sui tag