Aktywne Wpisy
![plusbear](https://wykop.pl/cdn/c0834752/24ce4413a43c84aad19249d32c44488e424b5a4ede5bca2be7ea501eb14a2992,q60.jpg)
plusbear +153
![Korsir](https://wykop.pl/cdn/c0834752/4bbd4a9c0a9ffba4bea469b90f829543c05af1bf72d57bb7c0b6b3035992094c,q60.png)
Korsir +30
Rozwaliłem sobie rękę i mam trochę więcej czasu na YouTuba.
Tak sobie włączyłem najnowszy odcinek #yanek i pewna rzecz wpadła mi w oczy.
Janek wiele razy zarzekał się, że na kanale nie ma spadku wyświetleń i film na mnie nie jest stworzony w celu ich podbicia.
Tak się składa, że dzisiaj pokazał wykres i jakoś dziwnym trafem wyświetlenia spadały jak równia pochyła. Do czasu pewnego filmu, po którym wybiły pionowo w górę.
Tak sobie włączyłem najnowszy odcinek #yanek i pewna rzecz wpadła mi w oczy.
Janek wiele razy zarzekał się, że na kanale nie ma spadku wyświetleń i film na mnie nie jest stworzony w celu ich podbicia.
Tak się składa, że dzisiaj pokazał wykres i jakoś dziwnym trafem wyświetlenia spadały jak równia pochyła. Do czasu pewnego filmu, po którym wybiły pionowo w górę.
![Korsir - Rozwaliłem sobie rękę i mam trochę więcej czasu na YouTuba.
Tak sobie włączy...](https://wykop.pl/cdn/c3201142/b2b2734732afb6f0b1a24e27d6c693e4e5bcdaa2e6ce7680683cad3358b50656,w150.jpg?author=Korsir&auth=112572a059e3b70a285cfb0b2b9d6740)
źródło: Zdjęcie z biblioteki
Pobierz
Niestety spadek prędkości był o 50% na odczycie i zapisie sekwencyjnym. I ponad 10x razy wolniej na 4k-64thrd.
Po małym research-u okazało się że ten SSD wspiera standard Opal 2.0. Czyli SED - "Self-Encrypting Drive", czyli samo szyfrujące się dyski.
Tak wiec zamiast używać szyfrowania programowego lepiej włączyć sprzętowe. Nie tracimy nic na wydajności, szyfrowanie jest przezroczyste dla systemu itp. Można używać programów do partycjonowania, klonowania itp bez żadnego problemu. Jak również instalować dowolny system na dysku.
Standardowo wszystkie dyski obsługujące Opal 2.0 maja włączone szyfrowanie domyślnie. Jedynie nie pytają o hasło przy uruchomieniu komputera.
Programem sedutil ustawiamy własne hasło, i włączamy szyfrowanie tym naszym kluczem. Cała operacja trwa 2-3 sekundy, sedutil zainstaluje program rozruchowy w specjalnym miejscu na dysku zwanym Shadow MBR. Które to nie jest dostępne dla systemu. Komputer po uruchomieniu załaduję ten program zwany "PBA - pre-boot authorization". W którym to podajemy swoje hasło, po poprawnym podaniu hasła, komputer się zresetuje i dysk będzie normalnie dostępny.
Rozpocznie się ładowanie systemu, napęd będzie odblokowany do momentu odcięcia zasilania. Tak wiec możemy kompa resetować itp, i cały czas dysk będzie odblokowany. Po wyłączeniu komputera dysk dopiero się zablokuję.
Opal 2.0 dostępny jest dla większości dysków Crucial, Samsung np 840/850 oraz kilku Intela, czy twój obsługuje musisz sprawdzić sam.
Więcej info:
https://vxlabs.com/2015/02/11/use-the-hardware-based-full-disk-encryption-your-tcg-opal-ssd-with-msed/ - Use the hardware-based full disk encryption of your TCG Opal SSD with msed
https://vxlabs.com/2012/12/22/ssds-with-usable-built-in-hardware-based-full-disk-encryption/ - SSDs with usable built-in hardware-based full disk encryption
https://en.wikipedia.org/wiki/Opal_Storage_Specification - Opal Storage Specification
https://en.wikipedia.org/wiki/Hardware-based_full_disk_encryption - Hardware-based full disk encryption
http://www.computerweekly.com/feature/Self-encrypting-drives-SED-the-best-kept-secret-in-hard-drive-encryption-security - Self-encrypting drives: SED the best-kept secret in hard drive encryption security
http://www.pcworld.com/article/3004670/business-security/self-encrypting-drives-are-hardly-any-better-than-software-based-encryption.html - Self-encrypting drives are hardly any better than software-based encryption
http://www.trustedcomputinggroup.org/self-encrypting-drives-sed-overview/ - Self-encrypting Drives (SED) Overview
http://www.trustedcomputinggroup.org/commonly-asked-questions-answers-self-encrypting-drives/ - Commonly Asked Questions and Answers on Self-encrypting Drives
http://www.storagereview.com/top_ten_reasons_to_buy_selfencrypting_drives_seds - Top Ten Reasons to Buy Self-Encrypting Drives (SEDs)
https://github.com/Drive-Trust-Alliance/sedutil/wiki - Sedutil - Narzędzie open-source po Windows / Linux które umożliwia włączenie szyfrowania własnym hasłem.
#ssd #szyfrowanie #bezpieczenstwo #opal #tcgopal #sed #pba #windows #windows10 #windows7 #truecrypt #veracrypt #sedutil
Komentarz usunięty przez autora
Pobralem program dla WIN i nawet sie nie chce uruchomić tylko okno sie na chwile pojawia w systemie i znika.
Czy wraz z tym zaszyfrowaniem działa tryb uśpienia komputera ?