Lesz egy tárgybeli cuccom, ami elvileg tud hardveres titkosítást.
Ez hogy működik Linux és Windows 10 alatt, ha mind a kettő alól el szeretném érni?
- 1346 megtekintés
Hozzászólások
Beállítasz az UEFI/BIOS-ban HDD jelszót. A gép bekapcsolásakor a BIOS bekéri a jelszót, onnantól minden transzparens az oprendszerek számára.
- A hozzászóláshoz be kell jelentkezni
Aham... hát én bementem az erdőbe, OPAL 2.0, sedutils és minden egyébbel... ez lenne a legegyszerűbb, ezt lehet utólag is beállítani?
Ja, mellékszál: létezik és/vagy lehet kapni USB-s külső keret, amibe bele lehet tenni M.2 NVMe/PCIe SSD-t? Faszán vettem egyet, de az M.2 SATA SSD foglalatú... :)
- A hozzászóláshoz be kell jelentkezni
létezik és/vagy lehet kapni USB-s külső keret, amibe bele lehet tenni M.2 NVMe/PCIe SSD-t?
Persze hogy létzik, épp tegnap jött meg amit rendeltem.
Ez egy gembird cucc, fém ház, M.2 belső, USB3-as külső csatlakozással.
Még nem használtam, de az összeszereléskor eléggé nehezen ment bele az SSD, már féltem, hogy letörik a csatlakozója. :| Végül persze belemet, működik is (látszik, mint USB diszk)
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
"Ez egy gembird cucc, fém ház, M.2 belső, USB3-as külső csatlakozással."
URL? :)
- A hozzászóláshoz be kell jelentkezni
És biztos NVMe kompatibilis? Én vettem egy ilyet, ez csak M.2 SATA-t tud fogadni: https://www.aqua.hu/axagon-eem2-u3-m2-kulso-ssd-haz-fekete-752249.html
- A hozzászóláshoz be kell jelentkezni
"ez csak M.2 SATA-t tud fogadni"
Basszus.
Akkor én is potyára vettem ezt az izét, nem látja a beletuszkolt NVMe SSD-t :(
Sorry.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Épp kérdezni akartam, hogy le tudod-e fotózni a csatlakozót... szóval bele is tuszkoltad? Elvileg nem lehetne, mert nem fér el... :D
- A hozzászóláshoz be kell jelentkezni
Ezeket találtam hazai boltokban:
https://www.pcland.hu/akasa-kulso-haz-m2-pcie-nvme-ssd-usb31-ak-enu3m2-…
https://www.bluechip.hu/termek/delock-m-2-nvme-pcie-ssd---usb-3-1-gen2-…
pöttyet drágábbak, de akkor ez kell nekünk?
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Úgy tűnik, de ezek kicsit sokba kerülnek... főleg, hogy nekem csak egyszer kellene alapvetően, amíg áttöltöm az adatokat... de lehet, hogy ehhez inkább egy átmeneti HDD-t fogok használni...
- A hozzászóláshoz be kell jelentkezni
Hát, ahol csak SATA csatlakozó átalakító van, ott 1-5 ezer Ft az átalakító eszköz... ahol pedig PCIE 4x adatbuszt kell USB 3.1-re alakítani, ott azért több mindent kell megcsinálni és annak van ára.
Sakk-matt,
KaTT :)
- A hozzászóláshoz be kell jelentkezni
Sehol nincs ott, hogy NVMe-t tudna. Ez csak másfajta SATA csatalakozó gyakorlatilag. Sőt, az NVMe-hez USB 3.1 lenne az optimális legalább, vagy a későbbi USB szabványok.
Sakk-matt,
KaTT :)
- A hozzászóláshoz be kell jelentkezni
OPAL 2.0 -t használom, 960 PRO -val, Win+Linux kombóval, mert csak ez tűnt kellően univerzálisnak, a BIOS meg nálam nem volt képes együttműködni az SSD hardveres titkosításával. Noti cserénél az SSD tutott költözni az újba újratelepítés nélkül, ez sem volt rossz feature.
Amiről le kellett mondani: suspend, olyankor kékhalál van visszajövetelkor, mert az SSD áramtalanítva lett és viszont visszainduláskor nincs ami bekérné a jelszót.
Ezt a leírást használtam anno: https://github.com/Drive-Trust-Alliance/sedutil/wiki/Encrypting-your-dr…
- A hozzászóláshoz be kell jelentkezni
Én most maradtam a BIOS jelszónál, a suspend nekem fontos, szeretem nyitva hagyni a mindenféle cuccaimat, viszonylag ritkán indítom újra a gépet.
- A hozzászóláshoz be kell jelentkezni
Ja, mellékszál: létezik és/vagy lehet kapni USB-s külső keret, amibe bele lehet tenni M.2 NVMe/PCIe SSD-t? Faszán vettem egyet, de az M.2 SATA SSD foglalatú... :)
Létezik.
https://www.aliexpress.com/item/33056180218.html
Itt van mind a kettőféle, az NVMe a drágábbik.
Azt azért látni kell, hogy egy 4x PCIe3.0 teljes sávszélessége (32Gbps) még a Gen2 USB3.1-en sem bír átmenni... továbbá nem tudom, hogy milyen eszköz tudja a Gen2-t, de a 8. generációs Intel chipsetek (i3/i5/i7 8xxx cpu-k chipsetjei) is csak Gen1-et tudnak, ergó max. 5Gbps fog átmenni USB-n.
- A hozzászóláshoz be kell jelentkezni
"Azt azért látni kell, hogy egy 4x PCIe3.0 teljes sávszélessége (32Gbps) még a Gen2 USB3.1-en sem bír átmenni..."
A sávszélesség amúgy kurvára nem érdekel, a tartalma annál inkább. :)
Viszont hamarabb kellene, mint az Aliexpress postázásra... szóval lehet, hogy benézek valami boltba az SSD-vel, hogy ahhoz adjanak külső házat.
Ugyanitt eladó egy külső SSD ház, ami M.2 SATA... :)
- A hozzászóláshoz be kell jelentkezni
Belső cuccot tudok adni kölcsönbe (m.2 NVMe slottal rendelkező PCIe kártya), ha ez segít.
- A hozzászóláshoz be kell jelentkezni
Köszi, de laptopom van... rövid távon arra kellene, hogy lementsem a dolgaimat a régi SSD-ről és feltegyem az újra, de közbe kell iktatnom egy HDD-re másolást.
Hosszú távon meg majd veszek egyet.
- A hozzászóláshoz be kell jelentkezni
Most nincs a közelemben, hogy megnézzem a konkrét típusát, de Delock gyártmányból van egy USB csatlakozós. Majdnem biztos vagyok benne, hogy nvme-t tud fogadni, mert az az ssd van benne, amit a Thinkpad X1 Carbon gen 4-ből kikerült, és az pedig elméletileg nvme. Ha kell pár napra kölcsönbe, akkor küldj valami elérhetőséget.
--
http://eVIR.hu
Elektronikus Vállalatirányítási Információs Rendszer
- A hozzászóláshoz be kell jelentkezni
Budapesti vagy? A kartyahoz tudok adni egy Thunderbolt PCIE hazat kolcson. Ugy ra tudod dugni a laptopodra a PCI-E kartyat ha van Thunderbolt 1/2 interfaced. TB3-hoz kell atalakito, az is van nekem, de azt nem tudom nelkulozni, mert mindig hasznalom.
- A hozzászóláshoz be kell jelentkezni
Köszi, már megoldódott (kaptam kölcsön egy NVMe - USB Type C adaptert). Hosszú távon meg úgy látom, hogy nem ér meg plusz 12-20 ezer forintot, hogy egy 128 GB kapacitású SSD-t használjak külső tárnak, szóval hajlok arra, hogy eladom inkább. :)
- A hozzászóláshoz be kell jelentkezni
https://twitter.com/SwiftOnSecurity/status/1177429658259927040
Windows 10 csak szoftveres titkosítással fog dolgozni, szerinte nem eléggé megbízható a hardveres. - Lehet, tényleg nem az?
- A hozzászóláshoz be kell jelentkezni
Engem a nagy SSD firmware hekkelések nem érdekelnek, nem érzem magam célpontnak, ellenben azt szeretném, ha valaki lenyúlja a laptopot, akkor a mindenféle személyes dolgaimhoz ne férjen már hozzá egyszerűen, erre pedig megfelelőnek tűnik a hardveres titkosítás.
A másik út úgy látom a Bitlocker lenne, de egyelőre nem akarok azzal szopni. :/
- A hozzászóláshoz be kell jelentkezni
veracrypt nemjo?
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A másik út úgy látom a Bitlocker lenne, de egyelőre nem akarok azzal szopni. :/
Annyira nem vészes, PIN+TPM-re van nálunk állítva, az egyetlen, amibe mindenki beleszalad, az az angol billentyűzetkiosztás, amivel bekéri a PIN-t ill. az egyik szériás laptopnál, amelyiknél power-onkor alapbeállításon be van kapcsolva a NumLock és egy-két betű szám lesz állnak értetlenül... fejből a 789uiojkl=789456123 leképezés lesz asszem... de csak az első próbálkozásig, mert a hibás izénél nagy kedvesen kikapcsolja a NumLock-ot... ez a mai laptopokon, ahol általában nincs rá visszajelző, zseniális döntés volt.
Egyébként a PIN egy hülye legacy megnevezés, valójában jelszó az.
Recovery key-t viszont tényleg mindenképp tedd el (nálunk az AD-be kerülnek), ha pl. utólag kikapcsolod a secure bootot, akkor PIN után bekéri a recovery keyt, mert csak, anélkül nem hajlandó feloldani.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
Recovery key-t viszont tényleg mindenképp tedd el (nálunk az AD-be kerülnek), ha pl. utólag kikapcsolod a secure bootot, akkor PIN után bekéri a recovery keyt, mert csak, anélkül nem hajlandó feloldani.
Meg azért is el kő tenni, mert ha összefossa magát (szokás szerint) a Windows, és mondjuk nincs kedve bootolni, na akkor buktad a diszk tartalmát, ha nincs kulcsmentésed.
- A hozzászóláshoz be kell jelentkezni
Persze, de a default use case-t gondoltam nem kell leírnom :) Csak egy másikat, amibe pont a napokban belefutottam.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
Nem úgy van valahogy, hogy ha nincs secure boot, akkor nem kapja meg a kulcsot a TPM-ből, és ezért kell a recovery key? (Csak tipp, sosem foglalkoztatott mélységében.)
- A hozzászóláshoz be kell jelentkezni
Bitlockert javaslok mindenképpen és a recovery key alapos tárolása és tesztelése mellett.
- A hozzászóláshoz be kell jelentkezni
Én startup scriptel exportálgatnám egy public share-e. ;)
- A hozzászóláshoz be kell jelentkezni
Hát szerintem nem opensource titkosításban nem lehet megbízni...
Használd inkább ezt: https://www.veracrypt.fr
Ezt is érdemes elolvasni:
https://www.hwsw.hu/hirek/60893/mirosoft-ssd-bitlocker-titkositas-hardv…
- A hozzászóláshoz be kell jelentkezni