Samsung EVO 970 SSD su laptop senza TPM - cancellazione sicura, l'unità è crittografata?

0

Ho un Dell XPS 9550. Questo è stato fornito senza TPM.

Da allora ho installato un SSD Samsung 970 EVO che, a quanto ho capito, è un disco autodiretto (SED) e, di cosa non sono sicuro, può essere crittografato senza un TPM?

Quindi, ho installato l'unità, installato Windows 10, impostato "Encrypted Drive" su "ready to enable". Ha fatto una cancellazione sicura e ha reinstallato Windows 10.

Samsung Magician ora mostra quanto segue ("Encrypted Drive" è "Enabled"):

BitLockernonsiabilitasull'unitàdelsistemaoperativosenzaignorarel'impostazione"il tuo amministratore deve impostare il blocco di bitlocker senza un tpm compatibile".

Questo significa che il mio disco è crittografato?

O devo sovrascrivere l'impostazione TPM e impostare il blocco dei bit ancora e poi il blocco dei bit con la crittografia hardware sull'unità?

O devo impostare una password del sistema BIOS?

Ho cercato ma senza indicazioni o intuizioni chiare.

    
posta RemarkLima 14.11.2018 - 16:56
fonte

1 risposta

2

Ci sono molte informazioni qui, quindi cercherò di rispondere direttamente e di chiarire qualsiasi cosa non sia corretta. Innanzitutto, la crittografia delle unità BitLocker e la crittografia incorporata nel SED sono due forme di crittografia che si escludono a vicenda e sconsiglio di eseguire entrambe le operazioni a causa del probabile impatto significativo delle prestazioni.

Se si utilizza la crittografia dell'unità integrata (e sembra che tu sia), non è necessario utilizzare BitLocker. Il SED memorizza la chiave sul controller dell'unità (hardware esterno al sistema operativo), quindi è più veloce e tecnicamente più sicuro senza un TPM (sebbene ci siano attacchi noti contro SED di Samsung e Seagate (e BitLocker per questo)).

Per quanto riguarda le tue domande:

  • Questo significa che il mio disco è crittografato?

Bene, si. Ma ciò che ti confonde è BitLocker con la crittografia dell'unità integrata nell'SSD. Come precedentemente affermato, si tratta di due forme distinte di crittografia dell'unità. Si sta ricevendo il messaggio "l'amministratore deve impostare il blocco di bit di autorizzazione senza tpm compatibile" perché non si dispone di un TPM e, per impostazione predefinita, BitLocker desidera archiviare la chiave nel TPM per l'ulteriore misura di sicurezza. Se si modifica questa impostazione, è comunque possibile utilizzare BitLocker ma la chiave viene memorizzata nell'unità e può essere rubata / recuperata da qualcuno con gli strumenti e il know-how corretti. Mi piacerebbe anche reiterare, non usare sia la crittografia SED che BitLocker. È ridondante e probabilmente distruggerà la tua esperienza di IO.

  • O devo sostituire l'impostazione TPM e impostare il blocco dei bit ancora e poi il blocco dei bit con la crittografia hardware sull'unità?

Se si desidera utilizzare BitLocker tramite la crittografia integrata SED, sarà necessario rimuovere la crittografia che pulirà l'unità, reinstallare il sistema operativo senza la crittografia integrata e quindi abilitare BitLocker senza TPM.

  • O devo impostare una password del sistema BIOS?

Se sei preoccupato per le persone che hanno accesso fisico al tuo computer, è consigliabile impostare una password del BIOS. Tuttavia, sappi che ci sono molte circostanze invalidanti con questo:

  1. Se si consente al laptop di avviarsi su tutte le tecnologie di dispositivo avviabile sul portatile, la password del BIOS è funzionalmente irrilevante poiché si avviano semplicemente da CD o USB su un altro sistema operativo, si monta l'unità, la si decodifica e si ottiene le tue informazioni < - questo non è banale, ma certamente tutt'altro che improbabile.
  2. Se qualcuno ha accesso fisico al laptop, può eseguire il reset del jumper J38 / 39 per annullare la password del BIOS (funziona ancora, l'ho fatto circa 3 mesi fa su un nuovo Dell).

Modifica: come indicato nei commenti, se abiliti BitLocker, può e preferirà utilizzare la crittografia hardware abilitata dal SED per motivi di prestazioni. Tuttavia, poiché non è ancora abilitato e il tuo software Samsung sta dicendo che l'unità è crittografata, probabilmente sta utilizzando il metodo integrato sul SED.

    
risposta data 14.11.2018 - 19:45
fonte

Leggi altre domande sui tag