Powrót   Forum CDRinfo.pl > Archiwizacja - Dyski twarde, SSD, pendrive, karty pamięci > Dyski HDD, SSD - Opinie, testy i recenzje

Dyski HDD, SSD - Opinie, testy i recenzje Opinie o dyskach twardych, wyniki testów, porady dotyczące wyboru dysków twardych oraz SSD.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Ocena dyskusji Tryby wyświetlania
Stary 02.01.2013, 00:00   #1
Berion
Hibernant
CDRinfo VIP
 
Avatar użytkownika Berion
 
Data rejestracji: 24.06.2004
Posty: 17,115
Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>
Seagate Instant Secure Erase

http://www.youtube.com/watch?v=WdiRN...ayer_embedded#!

Na mój rozum to wcale nie jest bezpieczne. Gdzie jest ten klucz? W SA czy na jakiejś kości na płytce? Pewnie mają backdoory, skoro nawet są aplikacje dla użytkownika do zmiany hasła...

Wolałbym to wyłączyć i zaufać True Cryptowi.
__________________
Wszystko co chciałbyś wiedzieć o:
| PSX | PS2 | PS3 | Xbox |

FF000000000003010101010003010000000003010000030000 00000003010000000003010100000003010101010003010000 00000300010101010300000000000301010000000300000001 01030101010100030101000000030000000000030100000000 03000001010103000000000003010100000003000000000103 01000000000301010000000301010000000300000000000301 01010100030000000000030101000000030000000001030003 01000000000301000000030100000000030000000101030100 00000003010000030100000000030100010003010100000003 00000000000300000000000300010301000000000301000003 00000001010301010100000301010000000300000000000301 00000000030000000101030000000001030101000000030101 000000030101000000FF

Ostatnio zmieniany przez Berion : 02.01.2013 o godz. 00:02
Berion jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 02.01.2013, 00:16   #2
ed hunter
Obyś nadepnął na LEGO!
Zlotowicz
 
Data rejestracji: 30.11.2004
Posty: 38,993
ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>ed hunter ma doskonałą reputację, jest przykładem osoby znającej się na rzeczy <2000 i więcej pkt>
Nie masz rozumić, masz się podniecać, to jest osom!
ed hunter jest offline   Odpowiedz cytując ten post
Stary 02.01.2013, 00:48   #3
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
Bardzo ciekawy temat.
Tutaj nieco więcej o tej technologii.

Mają sporo racji, że pewnych danych nie da się skasować i dopiero ewentualne zniszczenie mechaniczne dysku/ów jest bezpieczne.
Na pewno w nowoczesnych dyskach twardych (magnetycznych) nie trzeba już używać metody Gutmanna, ponieważ jest taka gęstość zapisu, że wystarczy kilkukrotnie przeprowadzić czynność nadpisywania - oczywiście określonymi wzorcami/algorytmami.

Seagate proponuje szyfrowanie dysku przez użycie sprzętowo zaszytego klucza. Z teoretycznego punktu widzenia wszystko jest idealne - tak użyłem tego magicznego słowa! W teorii wszystko jest idealne!

Jednak jak to mawia Bruce Schneier:

Cytat:
Just because something is secure in theory doesn't mean it's secure in practice. Or, to put it more cleverly: in theory, theory and practice are the same; but in practice, they're very different.
W tym wypadku wszystko zależy od zastosowanej implementacji. Tutaj mamy przypadek, gdzie przez błąd implementacyjny (jeżeli to błędne sformułowanie to proszę o poprawkę) całe zabezpieczenie jest bezużyteczne...

Cytat:
W oprogramowaniu szyfrującym dane na przenośnych dyskach firm Kingston, SanDisk i Verbatim znaleziono błąd pozwalający na rozszyfrowanie danych użytkownika bez znajomości jego hasła.
Backdoor czy głupota?

Pendrive***8217;y firm Kingston SanDisk i Verbatim są do siebie bardzo podobne. Wszystkie szyfrują dane sprzętowo bezpiecznym, 256-bitowym AES-em i na dodatek są certyfikowane na poziomie FIPS 140 (poziom 2) przez NIST, co daje im m.in. zielone światło do przechowywania poufnych informacji rządowych w USA.
Cytat:
Firma SySS poddała analizie oprogramowanie obsługujące pendrive***8217;y pod Windowsem i przeżyła lekki szok. Okazało się, że niezależnie jakie hasło ustawił użytkownik, program zawsze wysyłał jeden, stały ciąg znaków będący instrukcją do odszyfrowania danych. W skrócie, procedura wygląda tak:
  1. Dysk pyta o hasło
  2. Użytkownik wprowadza hasło
  3. Jeśli hasło jest nieprawidłowe, oprogramowanie wysyła ***8220;NIE ROZSZYFRUJ***8221; do dysku
  4. Jeśli hasło jest prawidłowe, oprogramowanie wysyła ***8220;ROZSZYFRUJ***8221; do dysku
Jak widać, aby rozszyfrować dane użytkownika, wystarczy pominąć krok 1 oraz 2, i po prostu przesłać ***8220;ROZSZYFRUJ***8221; do dysku ***8212; nie trzeba niczego łamać. Ekipa z SySS stworzyła już odpowiedni program pozwalający łatwo dobrać się do zaszyfrowanych danych. Na atak podatne są następujące modele pendrive***8217;ów:
  • Kingston DataTraveler BlackBox
  • SanDisk Cruzer Enterprise FIPS Edition
  • Verbatim Corporate Secure FIPS Edition

Na samym końcu jest też wyjaśnienie co opisuje norma FIPS 140:
Cytat:
Oczywiście najbardziej wszystkich komentujących (nie siedzących za bardzo w temacie kryptografii) dziwi fakt, że powyższe urządzenia przeszły certyfikację FIPS 140 L2. Muszę was trochę rozczarować ***8212; certyfikacja FIPS 140 sprawdza tylko poprawność wykorzystania algorytmu szyfrującego. Zarządzanie kluczami jest poza obiektem zainteresowań tej certyfikacji, podobnie jak mechanizmy uwierzytelniania, w których leży błąd (na marginesie, bardziej wymagającą certyfikacją związaną z kryptografią jest Common Criteria).

Gdy zaczynamy się zapoznawać z PDFem o ISE od Seagate'a to widzimy coś takiego:
Cytat:
***8226; Ochrona danych w stanie spoczynku i w postaci zamknięcia wskazującego
na próbę otwarcia (FIPS 140-2 Level 2)
Czyli w tym wypadku możemy być pewni TYLKO wykorzystanego algorytmu - jego implementacji? A co z pozostałymi "pobocznymi" technologiami jak np. przechowywanie klucza itp. ?

Ciekawi mnie co będzie jak ludzie znający się na rzeczy dobiorą się do takiego dysku? Exploity na to będą chodziły na czarnym rynku po kilka baniek

Tak więc jeżeli trzymasz ostre porno na dyskach to nie baw się w to i zaufaj Open Source.
__________________
XMPP: andrzej(at)czerniak.info.pl
andy jest offline   Odpowiedz cytując ten post
Stary 02.01.2013, 01:26   #4
Berion
Hibernant
CDRinfo VIP
 
Avatar użytkownika Berion
 
Data rejestracji: 24.06.2004
Posty: 17,115
Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>
Cytat:
Napisany przez andy Podgląd Wiadomości
Tak więc jeżeli trzymasz ostre porno na dyskach to nie baw się w to i zaufaj Open Source.
Nie mam, dziecięcego też nie, ze zwierzami też nie, pomnikami, roślinami, nawet nie pracuję w ABW, KGB, FBI i NASA. Andy, zwróciłem uwagę na reklamę i na wątpliwości które już można mieć po obejrzeniu samej prezentacji. W reklamie tej wszystko jest super szybkie i w ogóle cacy, ale tam nie ma żadnych konkretów dotyczących tego zabezpieczenia.

Jest taka zasada, żeby nie ufać temu czego nie można kontrolować.

Natomiast to co mnie interesuje to jak to złamać i czy można to wyłączyć - takie podwójne szyfrowanie (czyli na jednej warstwie np. TC, a na drugiej ten TPM) spowalnia zapis/odczyt, a przecież to dysk serwerowy.
__________________
Wszystko co chciałbyś wiedzieć o:
| PSX | PS2 | PS3 | Xbox |

FF000000000003010101010003010000000003010000030000 00000003010000000003010100000003010101010003010000 00000300010101010300000000000301010000000300000001 01030101010100030101000000030000000000030100000000 03000001010103000000000003010100000003000000000103 01000000000301010000000301010000000300000000000301 01010100030000000000030101000000030000000001030003 01000000000301000000030100000000030000000101030100 00000003010000030100000000030100010003010100000003 00000000000300000000000300010301000000000301000003 00000001010301010100000301010000000300000000000301 00000000030000000101030000000001030101000000030101 000000030101000000FF

Ostatnio zmieniany przez Berion : 02.01.2013 o godz. 01:31
Berion jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport

Podobne dyskusje
Dyskusja Autor Forum Odpow. Ostatni Post
[ARTYKUŁ]Wywiad z Seagate: Przyszłość dysków twardych Bartez Dyski HDD, SSD - Opinie, testy i recenzje 6 22.03.2009 14:11
Jaki dysk 500gb? Samsung, WD czy Seagate? Mariush Dyski twarde, SSD - Problemy, porady, software 3 28.02.2009 02:35
Dziwny problem z Instant Copy?? GrzesH DVD-Video 13 15.02.2005 15:35
5 lat gwarancji na dyski seagate !!! Ice Off topic 17 19.08.2004 15:23
INSTANT COPY 8.0 - opis BIZON_PL Napędy optyczne DVD 10 26.04.2004 13:55


Wszystkie czasy w strefie CET. Aktualna godzina: 16:23.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, vBulletin Solutions Inc.