একটি ম্যাকের উপর কি একটি হার্ডওয়্যার-ভিত্তিক পূর্ণ ডিস্ক এনক্রিপশন সম্ভব?


21

এটা সম্ভব ব্যবহার করা ভাল হার্ডওয়্যার ভিত্তিক পূর্ণ ডিস্ক এনক্রিপশন (সম্ভবত একটি স্যামসাং 840 প্রো এসএসডি দিকে) ম্যাক বিশেষত MacBook প্রো 8,2? যদি তাই হয়, কিভাবে?

আমার উপলব্ধি হ'ল এটি BIOS বা সম্ভবত EFI- এ পরিচালিত হবে, তবে আমি মনে করি অ্যাপলের EFI সাধারণত বেশ লকড।

আমি ফাইলভল্ট 2 বা ট্রুক্রিপ্টের মতো কোনও সফ্টওয়্যার-ভিত্তিক সমাধান খুঁজছি না । আমি দ্বৈত বুট করি এবং এটি হার্ডওয়ারে পরিচালনা করা থাকলে বিষয়গুলি সহজ হবে।


3
যদিও আমি বুঝতে পেরেছি যে সম্ভব হলে একটি হার্ডওয়্যার-ভিত্তিক এনক্রিপশন পছন্দনীয়, তবে আমি আপনার অনুপ্রেরণাটি নিয়ে প্রশ্ন করতে চাই: বিভিন্ন হার্ডওয়্যার বিক্রেতাদের ডিস্ক এনক্রিপশনটি নথিভুক্ত মনে হচ্ছে। বাস্তবায়নের গোপনীয়তার লক্ষ্যে অল্প তথ্য সরবরাহ করা হলেও প্রয়োজনীয়। অন্যদিকে ফাইলওয়াল্ট 2 বর্তমানে একটি FIPS 140-2 শংসাপত্রের মধ্যে চলছে [1 ] - ক্রিপ্টোগ্রাফিক মডিউলগুলির জন্য একটি এনআইএসটি স্ট্যান্ডার্ড।
সৌম্যমেট 21'13

1
আমার ব্যক্তিগত অভিজ্ঞতায়, উইন্ডোজ with এর সাথে ডুয়াল বুট সেটআপে সফটওয়্যার ভিত্তিক ফুল ডিস্ক এনক্রিপশন কোনও সমস্যা নেই যদি আমি কেবল ফাইলওয়াল্ট ২ (এটি আমার বর্তমান সেটআপ) এর সাহায্যে ওএস এক্স স্টার্টআপ ভলিউমটি এনক্রিপ্ট করি। আপনি যদি নিজের উইন্ডোজ বা লিনাক্স ভলিউমটি এনক্রিপ্ট করতে চান তবে জিনিসগুলি অগোছালো হয়ে যায় - তাই আমি শুনেছি তবে নিজের জন্য পরীক্ষিত হয়নি।
সৌম্যমেট

ঠিক আছে, আমি ওবুন্টুটি প্রাথমিকভাবে পাশের ওএসএক্স দিয়ে ব্যবহার করছি। এছাড়াও আমার একটি ভাগ করা পার্টিশন রয়েছে, যদিও সম্ভবত এটি ট্রুক্রিপ্টের সাহায্যে পরিচালনা করা যেতে পারে। এটি কেবলমাত্র কম ঝামেলার মতো মনে হচ্ছে এবং বুটটিতে আমার যদি কেবল একটি পাসওয়ার্ড থাকতে পারে তবে এর জন্য আরও কম সফটওয়্যার লাগবে।
এরিক মার্শ

আপনি কি উবুন্টুর পুরো ডিস্ক এনক্রিপশন সহ ফাইলওয়াল্ট 2 ব্যবহার করেছেন? এটা কি ভাল কাজ করেছে? আমি কেবল কৌতূহলী কারণ আমি উবুন্টু 12.04 এর জন্য আমার উইন্ডোজ বিভাজনটি খনন করতে চাই।
4113

না, দুঃখিত আমি এটি চেষ্টা করে দেখিনি। আমি মনে করি না যে এটি এতক্ষণ সমস্যা হয়ে থাকবে যতক্ষণ আপনি অন্য অংশে বুট করার সময় একটি বিভাজনটি পড়তে চান না। আমি প্রত্যাশা করব যে আপনি উভয়ের জন্যই ট্রুক্রিপট ব্যবহার করে এটি পেতে পারেন। আমি ট্রুক্রিপটকে কিছুটা ব্যবহার করেছি, বিশেষজ্ঞ না হলেও
এরিক মার্শ

উত্তর:


3

আমি আমার ম্যাকবুক প্রোয়ের জন্য স্যামসাং 840 প্রোকেও পেয়েছিলাম ঠিক তেমনই নিজেকে জিজ্ঞাসা করেছি। কিছু গবেষণার পরে আমি এই পোস্টটি খুঁজে পেয়েছি যে 840 প্রো এর হার্ডওয়্যার এনক্রিপশনে টিপিএম সমর্থন প্রয়োজন, এবং এটি কেবল পিসি বায়োসেসে পাওয়া গেছে, ম্যাকের (ইউ) ইএফআইতে নয়। নিশ্চিত হওয়ার জন্য, আমি স্যামসুং সমর্থনটি জিজ্ঞাসা করেছি যে "এটিএ-সিকিউরিটি", "সিগেট ড্রাইভট্রাস্ট" এবং "টিসিজি ওপাল" 840 প্রো দ্বারা সমর্থিত, এবং তাদের উত্তর ছিল:

প্রিয় গ্রাহক,

আপনার তদন্ত সম্পর্কিত স্যামসাং এসএসডি সহায়তার সাথে যোগাযোগ করার জন্য আপনাকে ধন্যবাদ। আপনার অনুসন্ধানের জবাবে, ইউনিটটি সমর্থন করে এমন 3 টির মধ্যে কেবলমাত্র এটিএ সিকিউরিটি ফেয়ার। এনক্রিপশন হিসাবে, 840 প্রো সিরিজ এসএসডি কেবল এইএস 256 বিট হার্ডওয়্যার স্তর এনক্রিপশন সমর্থন করে তবে বিআইওএসকে টিপিএম সক্ষম করা প্রয়োজন।

সুতরাং কোনও ম্যাকের 840 প্রো এর হার্ডওয়্যার এনক্রিপশন সক্ষম করার কোনও উপায় নেই।

যাইহোক, এর রয়েছে জটিল M500 যা সমর্থন TCG এর উপলম্যাকের জন্য উইনম্যাগিকস সিকিউরডোকের মতো একটি বিশেষ ওপাল পরিচালনা সফ্টওয়্যারের সাথে একত্রে এটি মনে হয় যেন কোনও ম্যাকের সাথে কাজ করার জন্য হার্ডওয়্যার এনক্রিপশন পাওয়া সম্ভব possible

বিটিডাব্লু, নোট করুন যে সোফোসের সমর্থন অনুসারে তাদের সেফগার্ড ওপালকে কেবল উইন্ডোজে সমর্থন করে, ম্যাক ওএসে নয়। এছাড়াও, ওপাল রাজ্যগুলির জন্য ম্যাকাফির জেনারেল প্রশ্নোত্তর

প্রশ্ন: ওপাল ড্রাইভগুলি ম্যাক ওএস এক্সে সমর্থিত হবে?

উত্তর: না Apple

তবে অবশ্যই এটি কিছুই বলে না যদি আপনি নিজেই একটি ম্যাকের মধ্যে একটি ওপাল ড্রাইভ রাখেন।


টিপিএম দরকার হয় না। আমার উইন্ডোজ 8.1 ইনস্টলেশনটিতে আমি টিপিএম ব্যবহার না করেই এই ড্রাইভটির স্ব-এনক্রিপশন সক্রিয় করতে সক্ষম হয়েছি - আপনাকে gpedit.msc এ বিটলকার সেটিংস পরিবর্তন করতে হবে। সুতরাং তাত্ত্বিকভাবে এটি ওএস এক্সেও সম্ভব, যদি ওএস সমর্থন করে।
সার্জে বোর্শ

আপনি gpedit.msc এ হুবহু কোন সেটিংস পরিবর্তন করছেন তা কি মনে করবেন?
স্কুবার্থ


এই নিবন্ধটি দেখতে অনেকটা দেখে মনে হচ্ছে বিটলকার সেই ক্ষেত্রে সফ্টওয়্যার এনক্রিপশন ব্যবহার করবে, যেমন- হার্ড-ড্রাইভের পরিবর্তে এনপি / ডিক্রিপশন সিপিইউ দ্বারা সম্পন্ন করা হয়েছে। বিশেষত তারা বিকল্প হিসাবে ট্রুক্রিপটকে সুপারিশ করে।
স্কুবার্থ

আমি অন্যান্য অংশ সঠিক আছে না। বিটিডব্লিউ, সর্বাধিক সম্পূর্ণ গাইড এখানে: superuser.com/a/700251/161593
সার্জে বোর্শ

2

স্কুবার্থের জবাবটি প্রসারিত করে ডিসেম্বর ২০১৩ পর্যন্ত স্যামসাং 840 ইভিও (তবে পিআরও নয়) এরও ফার্মওয়্যার রয়েছে যা সরাসরি টিসিজি ওপালকে সমর্থন করে। এটি খুব ভাল বাজি যে একই জিনিসটি করার জন্য একটি 840 প্রো ফার্মওয়্যার আপডেট শীঘ্রই আসবে।

এসইডি ড্রাইভ পরিচালনা করতে আপনার কিছু সফ্টওয়্যার প্রয়োজন, অন্যথায় আপনি অন্তর্নির্মিত সুরক্ষা থেকে খুব কম বা কোনও সুবিধা পাবেন না।

উইনম্যাগিক সিকিউরডক ড্রাইভ পরিচালনা করবে, তবে প্রতিটি ওএস এক্সের বাইরে প্রকাশের জন্য নয় (উপাখ্যানকৃত প্রমাণগুলি 10.8.1: ঠিক আছে, 10.8.2: ঠিক আছে না) বলে।

আমার বিশ্বাস, আপনার উইনম্যাগিক এন্টারপ্রাইজ সফটওয়্যারটি চালানো দরকার। এসইডিগুলিকে সমর্থন করার জন্য তাদের কাছে সিকিউরডোকের স্বতন্ত্র সংস্করণ রয়েছে, তবে এটি কেবল উইন্ডোজের জন্যই উপলব্ধ।

দ্রষ্টব্য: সিকিউরডককে এসইডিগুলির জন্য কোনও টিপিএম প্রয়োজন হয় না , বা টিসিজি ওপাল মোডে 840 ইভিও চলছে না। সিকিওরডক টিপিএম ব্যবহার সমর্থন করতে পারে যদি আপনার কাছে একটি থাকে এবং বৈশিষ্ট্যটি সক্ষম করে (কেবল উইন্ডোজ)।


1

এটি একটি ভাল প্রশ্ন এবং - হ্যাঁ - এর উত্তর খুঁজে পাওয়া প্রায় অসম্ভব। স্যামসাং অ্যাপল সমর্থন প্রেরণ। আমি অ্যাপলের কাছ থেকে শুনতে আশা করব যে এটি সম্ভব নয়।

ফুল ডিস্ক এনক্রিপশন এইচডাব্লু বনাম ফাইলভোল্ট - পারফরম্যান্সের পার্থক্য লক্ষণীয়। আপনি যদি কঠোর এনক্রিপশন প্রয়োজনীয়তার উপর ব্যবসায়িক ব্যবহারকারী না হন, তবে আমাদের এইচডাব্লু ভিত্তিক স্যামসাং সমাধান সন্ধান করতে হবে। তবে ম্যাক এ কীভাবে সক্ষম করবেন - তা খুঁজে বেদনা।


1
সাম্প্রতিক সিপিইউগুলির সাথে, ফাইলওয়াল্ট 2 হার্ডওয়্যার এইএস ব্যবহার করে এবং কিছু প্রতিবেদন অনুসারে পারফরম্যান্সের উপর একটি নগণ্য প্রভাব ফেলেছে: osxdaily.com/2011/08/10/…
অ্যালান শুটকো

আমরা আসলেই গড় ব্যবহারকারী নই। আমি এইচডাব্লু এফডিই ব্যবহার করতে পছন্দ করি কারণ এটি মার্জিত এবং "সঠিক" সমাধান, বিশেষত যখন ভাগ করা পার্টিশনের সাথে দ্বৈত বুট করার সময়।
এরিক মার্শ

1

হ্যাঁ, ভায়াসাতের এক্লিপেট পণ্য পরিসীমা ম্যাক (ইএফআই) এর সাথে কাজ করে এবং সম্পূর্ণ ডিস্ক, সিএফসি অনুমোদিত, হার্ডওয়্যার এনক্রিপশন সরবরাহ করে।

দেখুন: ইক্যালিপ্ট কোর স্ব-এনক্রিপ্টিং অভ্যন্তরীণ হার্ড ড্রাইভ

ইক্যালিপ্ট পণ্য পরিসরের ডেটাশিটগুলি এখনও আপ টু ডেট নেই (তবে ম্যাক ওএস এক্স 10.5+ অ্যাপল ইউইএফআই হিসাবে সমর্থিত)। আপনি নির্দিষ্ট পণ্যটি http://www.amazon.co.uk/Eclypt-Core-200- আন্তঃ- এনক্রিপটেড / dp/ B00GJV2OE4 এ দেখতে পারেন । প্রমাণের জন্য আপনি এই ব্লগটি http://robert-palmer.net/category/eclypt-protects/ এ দেখতে পারেন । অথবা বিকল্প যোগাযোগ সরাসরি ভায়াসট ইউকে।


হুম, এর ডেটা শিটটি কেবল উইন্ডোজ, ইএফআই বা ম্যাক সম্পর্কে কিছু উল্লেখ করে না।
স্কুবার্থ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.