( Hunger | 2011. 04. 28., cs – 17:34 )

Maga a kontroller képes rá (AES-128 CTR és AES-256 XTS módban), de gyakorlatilag szerintem ezt nem lehet használni, mert egyszerűen az OCZ semmilyen eszközt nem ad hozzá. Azt gyanítom, hogy ezt drágább termékekre tartják fenn.

Nem. A Sandforce által (is) támogatott AES titkosítás arra jó (elvileg, mert ugye jó lenne látni, hogy tényleg AES-t használ-e titkosításra és valóban CTR/XTS módban ;), hogy ha ATA Security beállításra kerül (jópár - főképp notebook - BIOS támogatja), akkor a hozzá megadott jelszóval titkosítja az adatokat a memória chipeken.

Ezt egyébként nem csak a Sandforce tudja, a legtöbb eszköz a jelszóvédelmet már sok-sok éve támogatja, a vele való adattitkosítást pedig még a Seagate vezette be anno.

A probléma itt csak az, hogy nem lehet tudni biztosra, hogy a Sandforce chip valóban elvégzi-e ezt a titkosítást a megfelelő módon (AES/XTS), vagy pedig csak ellenőrzi a korábban beállított jelszót és ha egyezik, akkor engedi az ATA írás/olvasás műveleteket.

Volt már jópár incidens ilyen kamu-titkosító chipekkel, amelyekről kiderült, hogy nem DES/3DES/AES titkosítást használ, hanem csak valami primitív XOR-olást végez az adatokon, amit fél perc alatt aztán meglehetett fejteni.