স্যামসাং 840 ইভিওর মতো এসএসডিগুলিতে কীভাবে হার্ডওয়্যার এনক্রিপশন সক্ষম করবেন?


20

সবেমাত্র একটি জোটাক জেডবক্স সিআই 320-তে চালিত উবুন্টু 14.04 পেয়েছে। আমি এই হার্ড ড্রাইভের সাথে আসা স্যামসাং 840 হার্ড ওয়্যার এনক্রিপশন সক্ষম করতে চাই, তবে কীভাবে তা আমি জানি না।

এমন কেউ আছে যে আমাকে এটি স্থাপন করতে সহায়তা করতে পারে? অনেক প্রশংসিত.

উত্তর:


12

এসএসডিগুলিতে বিভিন্ন ধরণের হার্ডওয়্যার এনক্রিপশন রয়েছে, গভীরতার ব্যাখ্যার জন্য ব্যবহারযোগ্য বিল্ট-ইন হার্ডওয়্যার ভিত্তিক ফুল ডিস্ক এনক্রিপশন সহ এসএসডি দেখুন ।

আপনি বিশেষত স্যামসাং 840 ইভিও সম্পর্কে জিজ্ঞাসা করেছেন। এটি সর্বদা আপনার ডেটা এনক্রিপ্ট করে এবং BIOS এ এটিএ এইচডিডি পাসওয়ার্ড দ্বারা আনলক করা থাকে যা ডিফল্ট ফাঁকা থাকে। পরে আপনি এসএসডিটিকে একটি নতুন মেশিনে স্থানান্তর করতে এবং এটি আনলক করতে সেখানে BIOS এর মাধ্যমে এটিএ এইচডিডি পাসওয়ার্ডটি প্রবেশ করতে পারেন। আনলক করার সাথে জড়িত কোনও কিছুই ড্রাইভের বাইরে সংরক্ষণ করা হয় না।

লিনাক্স ব্যবহারকারী হিসাবে, আমি এই সমাধানটি সফ্টওয়্যার ভিত্তিক ড্রাইভ এনক্রিপশনের চেয়ে বেশি পছন্দ করি। কোনও পারফরম্যান্স পেনাল্টি নেই এবং এটি সেটআপ এবং ব্যবহার করা সহজ।


হাই মার্ক! প্রথমত, আপনার সরবরাহিত লিঙ্কটি খুব আকর্ষণীয়, ধন্যবাদ! আপনার জন্য আমার একটি প্রশ্ন আছে, আমার ল্যাপটপের BIOS এসএসডি পাসওয়ার্ড সর্বাধিক 10 অক্ষর দীর্ঘ। যদি পাসওয়ার্ডটিকে "ব্রুট ফোর্স" আক্রমণ করা যায় তবে এটি একটি বরং দুর্বল পাসওয়ার্ড হবে। আমি বোঝাতে চাইছি যে প্রতি সেকেন্ডে বারের সংখ্যা সীমিত করার কোনও কিছু থাকলে যে আক্রমণকারী একটি নতুন পাসওয়ার্ড চেষ্টা করতে পারে; তবেই 10 টি অক্ষরের পাসওয়ার্ড অবশ্যই নিরাপদ থাকবে। এই আশ্চর্যজনকভাবে সংক্ষিপ্ত BIOS এসএসডি পাসওয়ার্ডগুলির কি আপনার অন্তর্দৃষ্টি আছে? এটি যদি কারওর উপকারে আসে তবে আমার কাছে একটি স্যামসাং এসএসডি 850 প্রো সহ একটি তোশিবা স্যাটেলাইট পি 50 টি-বি রয়েছে।
জেস্পেস্টানা

1
এছাড়াও এই আরও সাম্প্রতিক নিবন্ধটি দেখুন উবুন্টু ট্রাস্টিতে পরীক্ষিত - মিসডযুক্ত আপনার টিসিজি ওপাল এসএসডি সহ হার্ডওয়্যার-ভিত্তিক ফুল ডিস্ক এনক্রিপশনটি ব্যবহার করুন । এটি কার্যকর হওয়া উচিত কারণ ওপাল 2 ভিত্তিক এসএসডিগুলি মনে হয় একটি ডি-ফ্যাক্টোর স্ট্যান্ডার্ডে পরিণত হচ্ছে। মিস করা প্রোগ্রামটির নতুন সংস্করণগুলি এখানে । বর্তমান সমাধানগুলির মূল সীমাবদ্ধতা হ'ল তারা ঘুম / সাসপেন্ড (এস 3) বৈশিষ্ট্যটি প্রতিরোধ করে যা ল্যাপটপের ক্ষেত্রে বেশ প্রয়োজনীয়।
sxc731

1
@ জেস্পেস্টানাকে বিআইওএস পাসওয়ার্ডের সাথে পার্থক্য হ'ল এটি * নেটওয়ার্কের মাধ্যমে অ্যাক্সেস করা যায় না, আক্রমণটিকে আরও ডিফল্ট করে তোলে। * (সম্ভবত আপনার কম্পিউটারে সিরিয়াল-থেকে-নেটওয়ার্ক সংযোগ না থাকলে, যা কোনও ডেস্কটপ বা ল্যাপটপে অসম্ভব)
মার্ক স্টসবার্গ

@ sxc731 মিস করার চেষ্টা করার মতো আমার কাছে অতিরিক্ত কম্পিউটার নেই, আমি সম্ভবত এটি অন্যথায় যাব। তথ্যের জন্য ধন্যবাদ!
জেস্পেস্টানা

@ মারকস্টোসবার্গ ঠিক আছে, আপনার অর্থ হ'ল যতক্ষণ আক্রমণকারীটির মেশিনে শারীরিক প্রবেশাধিকার না থাকে আমি নিরাপদ থাকব। এটা কিছুটা আশ্বাস দেয়। এখনও বুঝতে পারি না তোশিবা কেন এই সংক্ষিপ্ত BIOS পাসওয়ার্ড সীমাবদ্ধতার বিষয়ে সিদ্ধান্ত নেবে ...
জেস্পেস্টানা

3

আমি নিম্নলিখিত অনুরূপ প্রশ্নগুলি পেয়েছি:

আমার জ্ঞানের ভিত্তিতে একটি ওয়ার্কিং এসইডি সেটআপের জন্য একটি বিশ্বস্ত প্ল্যাটফর্ম মডিউল (টিপিএম) প্রয়োজন, তবে জেডবক্সটি টিপিএম ( 1 , 2 ) এর বৈশিষ্ট্যযুক্ত বা সমর্থন করে না বলে মনে হচ্ছে না ।

উপরের প্রশ্নগুলির একটিতে উত্তর একটি সমাধান দেয় যা আপনার ক্ষেত্রে এমনকি কার্যকর হতে পারে আপনার নিম্নলিখিত বিষয়গুলি বিবেচনা করা উচিত:

  • যদি আপনার ডেটা টিপিএম ব্যবহার করে এনক্রিপ্ট করা থাকে এবং আপনার হার্ডওয়্যারটি কোনওভাবে ব্রেক হয়ে যায় তবে আপনার ডেটা চলে যায়। চিরতরে.
  • সাধারণত লিনাক্স ব্যবহারকারীরা সফ্টওয়্যার-ভিত্তিক ডিস্ক এনক্রিপশন এবং সফ্টওয়্যার-ভিত্তিক RAID পছন্দ করেন, কারণ অ-মানক বা মালিকানাধীন প্রযুক্তি ডেটা সুরক্ষা এবং ডেটা পুনরুদ্ধারের ক্ষেত্রে অবিশ্বাস্য প্রমাণিত হয়েছিল। আপনি যদি ডেটা সুরক্ষা বা অতিরিক্ত কাজ করার জন্য লিনাক্সের মতো ফ্রি সফটওয়্যার সমাধানগুলি ব্যবহার করতে চান, তবে প্রয়োজনীয় কম্পিউটিং সংস্থানগুলিতেও পরিকল্পনা করুন।
  • কিছু ডিভাইস বা সেটআপগুলিতে উষ্ণ রিপ্লাগ অ্যাটাকের মতো সফল আক্রমণগুলির খবর পাওয়া গেছে ।

সম্পাদনা: মাইকেল লারাবেল ফোরোনিক্সে নিবন্ধগুলি পোস্ট করেছেন যেখানে তিনি অনুমান করছেন যে এসইডি / ওপাল সমর্থন শিগগিরই লিনাক্সে আসতে পারে, যদি কেবল অতীতের থেকে কেউ আপ-টু ডেট তথ্য অনুসন্ধানের জন্য এই পোস্টটির উপরে পড়ে যায়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.