Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.515 Themen, 108.988 Beiträge

Wie SED-Passwort vergeben? (UEFI, Hardware-Verschlüsselung)

justyn66 / 28 Antworten / Flachansicht Nickles

Hallo! ich habe eine gebrauchte HDD mit SED Encryption erworben (Seagate Constellation ES.2, ST33000651NS).

Ich möchte die HDD als hardwareverschlüsselte NICHT-System Platte mit Passwort schützen. Leider konnte ich noch nirgends eine (für mich) brauchbare Info finden, wie (und wo) man die Passwortvergabe handhabt.
Meistens liest man, man müsse dazu im BIOS die ATA-Passwort Funktion nutzen (ATA Security Command). Auf Youtube gibt´s einige Videos dazu. Jedoch behandeln die ausschließlich "klassisches" BIOS, ich habe aber ein UEFI. Über UEFI nirgends ein Wort!!
Auf der Suche nach Entsprechungen habe ich in meinem UEFI unter Security nur Admin-Pass, U-Key, und Chassis Intrusion gefunden.
Kann es wirklich sein, dass die SED-Funktion unter UEFI gar nicht funktioniert??? Oder was habe ich übersehen?

Angeblich klappt die SED-Implementierung (als Hardware-Verschlüsselung!) auch über Bitlocker, wobei die Meinungen auseinander gehen. Z. B. Bei WIN 8 ja, bei WIN 7 nein. Oder sowieso nur bei OPAL2 Laufwerken (was meines nicht ist) und/oder mit TPM, etc.

Vielen Dank schon mal für eure qualifizierten Tipps! Aber bitte keine Alternativ-Vorschläge wie Software-Verschlüsselung, etc. oder Diskussionen über die (Un)sicherheit von SEDs!

WIN7 Ultimate SP1
Board: MSI 79A-GD45 (8D)
BIOS: V12.8/20141208

.

bei Antwort benachrichtigen
justyn66 Alpha13 „https://trustedcomputinggroup.org/wp-content/uploads/tcg_devicelist-20120108.pdf Ohne Software wird das jenau nix!!! Und ...“
Optionen

Danke für die Antwort!
1.)
Zu deinem PDF:
Meine HDD ist da als OPAL-"fähig" aufgelistet! (Andere Quellen behaupten wieder das Gegenteil!). Sie beherrscht lediglich kein FIPS, aber das ist ja lediglich eine weitere "Ausbaustufe".
2.)
Wieso soll das ohne Software "genau nix" werden? Das ist ja gerade der Witz bei HDD-seitiger SED-Encryption mit dem entsprechenden Chip AUF der Platte, dass die völlig softwareunabhängig arbeitet! Das wird alles von der Platte selbst VOR dem Systemstart im BIOS abgewickelt! Den "blutigen Anfänger" hiermit dankend zurück!
3.)
Zu deinem Winmagic-Link: Was soll ich mit einer Winmagic-verified list anfangen? Was interessiert mich Winmagic compliance? Siehe 2.)
4.)
Mein MB ist TPM fähig (mir fehlt halt nur der Chip), aber die meisten Meinungen behaupten, dass das für SED nicht nötig wäre.
"Besondere Hardware": Anscheinend war die ATA-Password Funktionalität bei jedem Mittelklasse-Consumer-BIOS-Board möglich. Da wundere ich mich halt, warum das bei einem Oberklasse-Consumer-UEFI jetzt plötzlich nicht mehr gehen sollte!

bei Antwort benachrichtigen