kirills
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Ну так это относится только в Security-операциям (вы ж сами показываете статью про Security ERASE), на обычную работу по интерфейсу frozen не должен влиять никак... | Security ERASE в моем случае это попытка сбросить состояние frozen вернув винт в изначальное состояние. Писать (изменять) что то он на себе он не давал, выдавал ошибку ввода-вывода. В системе не инициализировался. Win7 давала синий экран, Win 10 грузилась, но винт отключала (статус не в сети из за конфликта подписей) https://hdd.by/device_configuration_overlay_all/?ysclid=lmw79vieju266433724 Цитата: Почти все современные винчестеры поддерживают функцию установки паролей и экстренного стирания данных. Но иногда пароль на винчестер ставится без уведомления пользователя. Например в некоторых ноутбуках BIOSы по-умолчанию закрывают винт паролем, и при каждом включении производят временную разблокировку HDD/SSD до выключения питания. Для пользователя этот процесс выглядит совершенно незаметно. Замысел разработчиков здесь такой: если злоумышленник похитит компьютер, то даже вынув винчестер и подключив его к другому компьютеру, он не сможет прочитать данные. Но к сожалению, пароль пользователя ПК и пароль в винчестере — не совпадают. Ибо то, что подаётся в винчестер — шифруется ноутбуками по специальному алгоритму. И при неисправности ноутбука — свою информацию потеряет уже законный пользователь. Разблокировать некоторые винчестеры довольно сложно даже в условиях мастерской. Некоторые современные модели HDD и SSD распаролить невозможно, т.к. они ещё и шифрованы. Проще предотвратить установку паролей, отключив эту опцию в самом накопителе. Это также можно сделать через DCO. Быстрое уничтожение данных на SSD Рассмотрим ситуацию с другой стороны. Вам необходимо быстро стереть компрометирующую информацию с накопителя. Лучше всего для этого подходят SSD. У них, в отличии от HDD, стирание данных через подсистему безопасности происходит не за десятки минут, а за пару секунд. Однако, стереть накопитель в системе Windows непросто. Дело в том, что с целью противодействия вирусам, Windows запрещают любые действия с подсистемой безопасности, подавая в винчестер защитную команду Security Freeze lock. Отменить её можно только физически — выключив питание накопителя. Замкнутый круг? Нет. На помощь придёт DCO. Если отключить в накопителе опцию безопасности — то команда Freeze lock не сработает. Я делал следующий эксперимент: Через DCO отключал на HDD опцию Security (это можно сделать через USB-бокс, в PIO, из-под более древней системы, или банально передёрнув питание накопителя — во всех случаях статус Frozen будет сброшен). Подключал накопитель к Windows 7. Включал через DCO функцию Security. Windows не замечала её появления, и не блокировала накопитель. Подавал в накопитель команду Security Erase. Данные немедленно уничтожались. Если такой финт проделать с SSD (в частности, Samsung Evo 850 поддерживают функцию DCO) — можно добиться мгновенного стирания информации, вплоть до её уничтожения вместе с операционной системой, в обход любых защит Windows. | | Всего записей: 20 | Зарегистр. 27-05-2007 | Отправлено: 19:21 23-09-2023 | Исправлено: kirills, 19:26 23-09-2023 |
|