WinFuture-Forum.de: Hd-encryption Via Bios? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Hd-encryption Via Bios? Festplattenverschlüsselung im BIOS?


#1 Mitglied ist offline   BadAss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 405
  • Beigetreten: 11. Mai 05
  • Reputation: 0

geschrieben 18. Oktober 2006 - 21:46

Hi Leute,
viele modernere Festplatten bieten doch die Option an, einen Kennwortschutz für den Zugriff einzustellen. Das Kennwort wird abgefragt, wenn der Computer auf die HD zugreift.

Ist diese Art der Verschlüsselung sicher?

Immerhin heißt es (in meinem BIOS mindestens), dass auch mit einem Ausbau der Platte die Daten zu zugreifbar sind...
0

Anzeige



#2 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. Oktober 2006 - 21:47

Zitat

Ist diese Art der Verschlüsselung sicher?


Nun ein Paswortschutz ist keine Verschlüsselung... er ist so stark wie das Passwort..
0

#3 Mitglied ist offline   BadAss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 405
  • Beigetreten: 11. Mai 05
  • Reputation: 0

geschrieben 18. Oktober 2006 - 22:06

OK, korrigiere: Ist dieser Art des Schutzes brauchbar?

Früher gab es ja mal Passwortlisten für die BIOSe, die man einfach durchprobieren musste.
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Oktober 2006 - 22:10

1. Der Schutz greift nur, wenn man mit einem Betriebssystem, das im RealMode läuft, zugreifen möchte. Windows und Co gehen am BIOS vollkommen bei.

2. Der "Schutz" betrifft ausschließlich den ersten Sektor.

3. Es ist keine Verschlüsselung.

4. Man kann einfach den CMOS löschen und weg ist er. Oder die Platte woanders einbauen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   BadAss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 405
  • Beigetreten: 11. Mai 05
  • Reputation: 0

geschrieben 19. Oktober 2006 - 20:47

Hm, also hier scheint das wirklich einigermaßen brauchbar gemacht zu sein: Die Harddisk läuft hörbar erst an, wenn der Passwort eingeben worden ist...

Und 4. geht laut BIOS ausdrücklich nicht...
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. Oktober 2006 - 21:29

BadAss sagte:

Hm, also hier scheint das wirklich einigermaßen brauchbar gemacht zu sein: Die Harddisk läuft hörbar erst an, wenn der Passwort eingeben worden ist...

Klar, ist aber kein Problem wenn man das BIOS entsprechend modifiziert oder es einfach resettet. Vom genannten Ausbauen der Festplatte mal abgesehen.

BadAss sagte:

Und 4. geht laut BIOS ausdrücklich nicht...

Batterie raus, zwei Minuten warten, Batterie rein, tadaaa...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 20. Oktober 2006 - 00:12

Zitat

Die Harddisk läuft hörbar erst an, wenn der Passwort eingeben worden ist...

Dann ist das kein BIOS-Passwort, sondern ein ATA-Passwort, das direkt von der Festplattenfirmware verarbeitet wird und für das das BIOS nur eines von vielen möglichen GUIs ist.

Schön, ist trotzdem noch keine Verschlüsselung. Man baue die Platten aus und stecke sie in das Gehäuse eines gleichen Modells, und hat wieder Vollzugriff. Hersteller können auch direkt die Firmware ändern oder umgehen.

Umgekehrt hast du sogar eine Gefahr, nämlich nach der Eingabe des Passwortes ist es jedermann möglich, ein neues zu setzen, ohne das alte kennen zu müssen. Eine Schadsoftware braucht daher nur ein zufälliges Passwort setzen, und schon kannst du die Festplatte zur Reparatur schicken.

Deshalb schaltet man dieses Feature, meist schon direkt über das BIOS, eher ab.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   BadAss 

  • Gruppe: aktive Mitglieder
  • Beiträge: 405
  • Beigetreten: 11. Mai 05
  • Reputation: 0

geschrieben 20. Oktober 2006 - 11:42

Ohje, da wäre ich doch fast wiedermal auf das Marketinggeprappel hereingefallen!

Vielen Dank, werde diesen Schutz künftig vermeiden.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0