[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: hdd password open-source ?



est-vce que le chiffrage materiel implique un hdd avec firmware integre (et peut etre considere comme un blotware) ou une tpm ? 

Le 28 sept. 2024 à 14:08, didier gaumet <didier.gaumet@gmail.com> a écrit :Bonjour,

Avertissement: ne pas me croire sur parole, je ne suis pas expert 
sécurité :-)

le disque de Jean a l'air d'avoir une autorisation d'accès gérée par le 
BIOS/UEFI de sa machine. A priori il suffit de retirer physiquement le 
disque de la machine pour l'installer dans un autre ordinateur pour 
contourner, facilement, cette sécurité.

Je ne connaissais pas tout ça, mais un article (déjà vieux: 2007, il y 
en a peut-être de plus récents et pertinents) exposait les différences 
entre les principaux procédés utilisés:
https://web.archive.org/web/20120305012838/http://www.wwpi.com/?option=com_content&task=view&id=2669&Itemid=129

en gros et a priori:
- protection par mot de passe BIOS: peu sûr
- protection par mot de passe système d'exploitation: peu sûr
- protection par mot de passe norme ATA, intégré au disque lui-même: peu sûr
- protection par chiffrage logiciel: bonne protection
- protection par chiffrage "matériel" (matériel et firmware du disque): 
excellente protection

tout ça sujet à caution parce que par exemple on peut se demander si le 
chiffrage matériel n'est pas à la longue menacé d'obsolescence en cas de 
vieux disque avec un matériel dépassé au firmware non maintenu dans un 
ordinateur plus puissant et aux logiciels à jour.

-- 
Sent with https://mailfence.com  
Secure and private email

Reply to: