我购买了HP Envy 15-j005ea笔记本电脑,并已升级到 Windows 8.1 Pro。我还卸下了硬盘并用 1TB 三星 Evo 840 SSD 替换了它。我现在希望加密驱动器以保护我公司的源代码和我的个人文档,但我不知道如何做到这一点,或者如果可能的话。
我认为不建议在 SSD 上使用 Truecrypt,但如果我错了,请纠正我。我也知道 840 Evo 具有内置的 256 位 AES 加密,因此建议使用它。
Evo 已经更新到最新的EXT0BB6Q 固件,我有最新的三星魔术师。我不知道我有什么 UEFI 级别,但我知道这台机器是 2013 年 12 月制造的,并且有 Insyde 制造的 F.35 BIOS。
这是我尝试过的:
比特锁。最新的三星固件据称与 Windows 8.1 eDrive 兼容,因此我按照在Anandtech 文章中找到的说明进行操作。首先,笔记本电脑似乎没有 TPM 芯片,所以我不得不让 Bitlocker 在没有 TPM 的情况下工作。完成后,我尝试打开 Bitlocker。Anandtech 说:“如果一切都符合 eDrive 标准,您将不会被问及是否要加密全部或部分驱动器,在您完成初始设置后,BitLocker 将被启用。没有额外的加密阶段(因为数据已在您的 SSD 上加密)。如果您做错了什么,或者您的系统的某些部分不符合 eDrive 标准,您将获得一个进度指示器和一个有点冗长的软件加密过程。” 不幸的是我是 问我是否要加密全部或部分驱动器,所以我取消了它。
在 BIOS 中设置 ATA 密码。我在 BIOS 中似乎没有这样的选项,只有管理员密码和启动密码。
使用魔术师。它有一个“数据安全”选项卡,但我不完全理解这些选项,并怀疑没有一个适用。
在信息这个问题和答案帮助,但没有回答我的问题。 …
我正在 Kali Live 中尝试 hdparm 将 ATA 密码添加到我的 Micron M600 自加密 SSD,我使用: hdparm --security-set-pass PASSWORD sda
但我得到:
sda: Issuing SECURITY_SET_PASS command, password="PASSWORD",
user=user, mode=high SG_IO: bad/missing sense data, sb[]: 70 00 05 00
00 00 00 0a 04 51 60 00 21 04 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00
Run Code Online (Sandbox Code Playgroud)
那么为什么会发生这种情况呢?
当我输入时hdparm -I sda
,它显示我的驱动器被“安全冻结”,我记得这意味着我无法更改任何安全设置,包括添加 ATA 密码,是这个问题吗?
我的 BIOS 不支持 ATA 密码,我以前从未设置过。
编辑:安全部分hdparm -I
:
Security:
Master …
Run Code Online (Sandbox Code Playgroud) 我有一台 2016 年左右的三星 960 EVO(我想),大约一年前我组装了一台新电脑。我购买了 2 TB SSD,所以对 512 GB 不太感兴趣。使用 SSD 加密通过 BitLocker 对驱动器进行加密。一切都很好。
快进到上周,我想使用该驱动器,或者至少知道我可以安全地丢弃该驱动器。我想对数据进行最后一次查看,以确认数据无法检索,因此我一直在尝试使用三星魔术师的“安全擦除”。UEFI版本报告说无法做到这一点。好的,然后我在 Debian 上尝试了 nvme-cli,报告访问被拒绝。我最终尝试了传统的启动 USB,它最终说它无法做到这一点,因为驱动器已加密,我需要先解密它。
我很可能已将 BitLocker 置于“锁定”状态,因为我认为这很好,因为我已经移动了数据并且已经运行了一段时间。我知道 UEFI 或其他机制可以“冻结”驱动器,但这里的情况并非如此,因为没有信息方法报告冻结状态。从那以后,我把它安装在另一台电脑上,创建了一个分区,在上面放置了数据,等等,其他的似乎都不在意了。
需要明确的是,由于我最初使用的 TPM 应该是加密密钥管理器,而且我已经清除了旧的 TPM,所以我并不真正担心数据。这更像是一个面条刮板而不是任何东西。
我找不到任何与我收到的“访问被拒绝”消息相关的搜索结果,因此我没有什么可继续的,直到我使用旧启动映像,该映像报告它已加密并需要解密。
谁能解释一下我目前的 SSD 状态并告诉我我的选择是什么?
我希望将来可以选择加密,那么我应该将其发送到碎纸机吗?它确实有 3364 个“媒体和数据完整性错误”和 27,635 个“错误信息日志条目”,但它们并没有增加。我只有38TBw左右...
*** 更新添加 SMART 日志...有人想帮我解释这些吗?这些错误让我担心使用它,但没有其他标志。
SMART/Health Information (NVMe Log 0x02)
Critical Warning: 0x00
Temperature: 35 Celsius
Available Spare: 100%
Available Spare Threshold: 10%
Percentage Used: 8%
Data Units Read: 61,845,017 [31.6 TB]
Data Units Written: 73,198,493 [37.4 TB]
Host Read Commands: 1,122,472,181
Host …
Run Code Online (Sandbox Code Playgroud) ssd self-encrypting-drive opal cryptographic-erase hardware-encryption