首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以在引导时解密FDE/SED三星840,而不支持本机BIOS/UEFI对ATA密码的支持?

是否可以在引导时解密FDE/SED三星840,而不支持本机BIOS/UEFI对ATA密码的支持?
EN

Server Fault用户
提问于 2015-01-03 01:26:15
回答 1查看 448关注 0票数 1

这是可能的加密和解密一个驱动器与hdparm与全磁盘加密,如一些三星和英特尔SSD。我好奇的是,它是否可以用于桌面主板。

考虑到对带有HDD密码的桌面主板BIOS/EFI设置的支持非常少,是否可以启动到临时空间,发出hdparm命令并继续引导而不需要功率循环?什么是最不引人注目的方式来设置这个呢?

EN

回答 1

Server Fault用户

发布于 2015-09-15 21:31:30

SED(或FDEs)再次被锁定在电源损耗上,因此在重新启动时应该保持未锁定状态。您应该能够从一个活动棒或CD启动您的PC,输入ATA pw (例如与hdparam),删除活动CD和简单地重新启动PC。问题是,每次启动电脑时,你都要这样做。

请注意,SEDs当前的行为是热插拔攻击的基础。如果SED/ PC仍在运行,但可能被锁定,则数据电缆可以被插入并连接到另一台PC上,同时仍然保持与第一台PC的电源连接。SED不会注意到数据线的变化,您已经将解锁的SED连接到另一台PC上,并且可以访问磁盘。这变得更加简单,如果其他PC支持SATA热插拔。

注意:一些BIOSes在重新启动时发送一个锁命令,因此再次输入ATA pw是必要的。这是一个简单的软件解决方案,以增强安全性。同样在这里,数据电缆的定时断开和快速重新连接允许额外的攻击矢量。如果您的特定BIOS发送一个锁命令,您将不得不尝试。我猜,如果BIOS根本没有ATA pw功能,它很可能不会发送一个锁命令,但是你只能自己测试它。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/656010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档