Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.508 Themen, 108.855 Beiträge

Wie SED-Passwort vergeben? (UEFI, Hardware-Verschlüsselung)

justyn66 / 28 Antworten / Flachansicht Nickles

Hallo! ich habe eine gebrauchte HDD mit SED Encryption erworben (Seagate Constellation ES.2, ST33000651NS).

Ich möchte die HDD als hardwareverschlüsselte NICHT-System Platte mit Passwort schützen. Leider konnte ich noch nirgends eine (für mich) brauchbare Info finden, wie (und wo) man die Passwortvergabe handhabt.
Meistens liest man, man müsse dazu im BIOS die ATA-Passwort Funktion nutzen (ATA Security Command). Auf Youtube gibt´s einige Videos dazu. Jedoch behandeln die ausschließlich "klassisches" BIOS, ich habe aber ein UEFI. Über UEFI nirgends ein Wort!!
Auf der Suche nach Entsprechungen habe ich in meinem UEFI unter Security nur Admin-Pass, U-Key, und Chassis Intrusion gefunden.
Kann es wirklich sein, dass die SED-Funktion unter UEFI gar nicht funktioniert??? Oder was habe ich übersehen?

Angeblich klappt die SED-Implementierung (als Hardware-Verschlüsselung!) auch über Bitlocker, wobei die Meinungen auseinander gehen. Z. B. Bei WIN 8 ja, bei WIN 7 nein. Oder sowieso nur bei OPAL2 Laufwerken (was meines nicht ist) und/oder mit TPM, etc.

Vielen Dank schon mal für eure qualifizierten Tipps! Aber bitte keine Alternativ-Vorschläge wie Software-Verschlüsselung, etc. oder Diskussionen über die (Un)sicherheit von SEDs!

WIN7 Ultimate SP1
Board: MSI 79A-GD45 (8D)
BIOS: V12.8/20141208

.

bei Antwort benachrichtigen
justyn66 Alpha13 „Ohne Zusatzsoftware kannst du die SED Encryption der HDD knicken, glaubs oder halt nicht! Are SEDs based on any type of ...“
Optionen

Bist du immer so voreilig in deinem Glauben, jemanden bereits kennen gelernt zu haben?
Ich glaube dir grundsätzlich durchaus - nur, deine erste Antwort war eher patzig als hilfreich!

Auch deine neuerlichen Links sind nicht besonders hilfreich!
Den Heise-Link habe ich in meinem letzten Post bereits zitiert. Und wie ich (glaube ich) verständlich gemacht habe, wirft der für mich mehr Fragen als Antworten auf. Hier steht: "Zugriffsschutz nach TCG Opal benötigen wiederum andere Zusatzsoftware".

Ja, schön! ich glaub das jetzt! Aber WELCHE Software? ich habe mir grad wieder den Arsch abgesucht, aber nix konkretes gefunden...
Ich hab vorher schon das Manual der Platte studiert, da sind eine Menge Commands aufgelistet, aber KEIN WORT darüber, wo zum Teufel man die überhaupt eingeben sollte!

Wenn Du dich schon so gut auskennst, dann könntest du mir doch da was empfehlen?

Dein Seagate-Link sagt auch nur nebulöses Zeug:
"What kind of software do I need to deploy a full-disk encryption solution? While Seagate and other device vendors offer SEDs, users will need software to manage the authentication credentials and other aspects of the solution. Seagate partners with a variety of ISVs that offer a range of key management solutions for any size deployment."

Zu deinem Trusted-Link kann ich auch nur sagen, dass ein TPM für SED nach (fast) allem, was ich darüber lesen konnte, NICHT nötig ist. Du kannst mir auch sehr gerne eines besseren belehren, aber bitte so, dass ich damit auch was anfangen kann!

Vielen Dank!

bei Antwort benachrichtigen