WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Hardware-Beratung & Erfahrungen

Hardware-Beratung & Erfahrungen Rat & Tat bei Fragen wie "Was soll ich kaufen?", "Was ist besser...?", "Wer hat Erfahrungen mit...?", "Wieviel RAM, Festplattenspeicher, MHz,...?" sowie Garantie-, Reparatur- und Service-Probleme.

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 20.08.2012, 08:47   #1
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard Self Encrypting Drive ?

Hi,

als Auszug >dieses Threads<, weil es ein extra Thema darstellt: das Objekt meiner Begierde >Link Geizhals< steht: '256GB SSD'. Wenn man nun bei einem der Händler rein klickt - nehmen wir mal >diesen< - wird daraus eine: '256 GB SSD Self Encrypting Drive'.

Ich hab' natürlich nachgelesen, was ein Self Encrypting Drive ist. Trotzdem bleiben Fragen offen:
  • Muss ich das Feature nutzen?
  • Gehe ich Recht in der Annahme, dass man die SSD dann nicht mehr ausbauen und in einem anderen PC auslesen kann?
  • Gehe ich Recht in der Annahme, dass das HDD-Passwort im BIOS hinterlegt ist?
  • Muss man ein BIOS-Passwort vergeben?
Aus dem Bauch heraus taugt mir das nicht.

Thx für ein paar Hinweise.
Quintus14
Quintus14 ist offline   Mit Zitat antworten
Alt 21.08.2012, 20:16   #2
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

An die 280 Klicks ... und niemand weiß Näheres zu SED?
Quintus14 ist offline   Mit Zitat antworten
Alt 21.08.2012, 20:26   #3
Lowrider20
Gesperrter Benutzer
 
Registriert seit: 11.08.2002
Beiträge: 5.485


Standard

Ich kann dir nur sagen, wie es bei den Thinkpads (speziell T42) war: Da wurde das Passwort bzw. ein Vergleichswert auf die HDD (ev. im Controller) geschrieben. Ohne passendes Gerät war sie nirgends lesbar und auch nicht formatierbar. Aber es war egal, in welchem Thinkpad (hatte einige T42) sie eingesetzt wurde, mittels BIOS konnte sie wieder "geöffnet" werden. Vermute mal selbiges beim HP-Teil.

Aber das wichtigste: Es war deaktivierbar.
Lowrider20 ist offline   Mit Zitat antworten
Alt 22.08.2012, 08:35   #4
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Danke, LR20, das hilft schon mal ein wenig weiter.

Wenn die SED-Funktion deaktivierbar ist, würde das schon helfen. Interessant wäre noch, ob man bei aktivierter SED-Funktion die HDD in einem anderen PC auslesen könnte, wenn man dort das PW (mir einer SW des Herstellers???) eingibt.

----

Ich hab' mal an HP bezüglich der HDD im 2170p eine Anfrage geschickt (ob man das NB auch mit einer 750GB Hybrid haben könnte) ... HP-D hat mich an HP-A verwiesen. HP-A antwortet seit 2 Tagen nicht ... "ACHTUNG KUNDE!"
Quintus14 ist offline   Mit Zitat antworten
Alt 22.08.2012, 16:18   #5
Lowrider20
Gesperrter Benutzer
 
Registriert seit: 11.08.2002
Beiträge: 5.485


Standard

Eine Software wäre mir nicht bekannt (hab damals eben wegen erwähnter HDD gesucht). Nur ein annähernd baugleiches (markenabhängig??) Gerät ist notwendig.
Lowrider20 ist offline   Mit Zitat antworten
Alt 22.08.2012, 16:31   #6
Lowrider20
Gesperrter Benutzer
 
Registriert seit: 11.08.2002
Beiträge: 5.485


Standard

Ich glaub ich hab erst mal des Rätsels Lösung was die Frage betrifft, ob es sich deaktivieren läßt:
Erstmal, was dazu benötigt wird:
http://www.insanelymac.com/forum/ind...owtopic=262832
Zitat:
  • I enable the TPM module, and set a BIOS password.
  • The TPM module sends ATA security commands to the SED drive, which sets the SED drives encryption engine to use this password.
  • The SED drive encrypts/decrypts all data written/read with an AES encryption, based on the password.
Und dazu die BIOS-Optionen des HP-Notebooks:
http://bizsupport1.austin.hp.com/bc/.../c03333896.pdf

Auf Seite 77
Zitat:
TPM Status Aktivieren/Deaktivieren (bestimmte Modelle).
TPM Operation (TPM-Betrieb) Auswählen zwischen No Operation (Kein Betrieb) und
TPM Status (bestimmte Modelle).
Lowrider20 ist offline   Mit Zitat antworten
Alt 22.08.2012, 16:56   #7
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Danke, LR20 - das bringt teilweise Licht ins Dunkel.

Ich geh' jetzt davon aus, dass man eine vercryptete SSD dann nicht an einen anderen PC anhängen kann, irgendwie dort auch dasselbe PW setzen und die SSD beackern kann.

----

Ich weiß ja nicht, wie HP das Gerät ausliefert. Wenn es so ist, wie es bei meinen Vaios war - dass auf der HDD eine Recovery-Partition drauf ist und man beim ersten Start Recovery-DVDs brennen muss - dann schätze ich, dass da die SED-Funktion bereits von HP aus aktiviert ist und man da nachträglich nicht mehr dran drehen kann - sonst ist ja die Recovery-Partition weg.

Hmmm ... mir gefällt das alles nicht. Eine 750 GB Hybrid wär' mir eigentlich am liebsten. Oder ich greife zum i5-Modell mit der normalen 500 GB HDD.

----

NACHTRAG: laut HP-Handbücher funktioniert das bei HP mit dem HP Recovery Disc Creator - ähnlich wie beim Vaio (nur dass das Vaio ein DVD-Brenner eingebaut hatte und das 2170p keinen hat ). D.h. die SED-Funktion muss gesetzt sein - nachträglich da was zu ändern dürfte die Installation & die Recovery-Partition ruinieren.

Geändert von Quintus14 (22.08.2012 um 17:04 Uhr).
Quintus14 ist offline   Mit Zitat antworten
Alt 22.08.2012, 17:10   #8
Lowrider20
Gesperrter Benutzer
 
Registriert seit: 11.08.2002
Beiträge: 5.485


Standard

Warum muß wegen der Recovery-Partition SED aktiv sein?
Lowrider20 ist offline   Mit Zitat antworten
Alt 22.08.2012, 17:16   #9
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
Zitat von Lowrider20 Beitrag anzeigen
Warum muß wegen der Recovery-Partition SED aktiv sein?
Muss ja nicht, ich mein' das anders rum: wenn SED von HP standardmäßig aktiviert wurde - was ich annehme und anders würd's auch keinen Sinn machen - kann man SED nicht mehr ausschalten, weil dann die Originalinstallation und die Recovery kaputt sein dürften, wenn man das tut.

---

NACHTRAG: dann müsste man ja eigentlich mit einem BIOS-PW arbeiten für den Fall, dass einem das Teil geklaut wird.

Geändert von Quintus14 (22.08.2012 um 17:32 Uhr).
Quintus14 ist offline   Mit Zitat antworten
Alt 22.08.2012, 17:57   #10
Lowrider20
Gesperrter Benutzer
 
Registriert seit: 11.08.2002
Beiträge: 5.485


Standard

Du hast es falsch verstanden.

SED wird über TPM aktiviert. Dieses setzt sich aus meiner Erfahrung aus einigen Systemkomponenten und einem Passwort zusammen. Lassen wir mal die Systemkomponenten weg, da bin ich mir nicht sicher, ob Hardwareseriennummern zählen, aber mit dem Password de-/aktivierst du ja die Verschlüsselung. Warum sollte dann was weg sein? Du verwechselst das mit einer Selbstzerstörung. Du kannst SED-verschlüsselte Datenträger ausbauen und wo anders einbauen. Aber mehr als nicht lesbar wirds nicht sein. Kommts wieder in den Rechner aus dem sie ausgebaut wurde, funktioniert sie wieder (bei Eingabe des Passworts).
Lowrider20 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:20 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag