FDE: выбрать софтверное или "железное" решение?
Приветствую уважаемых форумчан. Озаботился тут защитой данных и хотел бы узнать, что вы думаете про винты с встроенным шифрованием AES. Hitachi и Seagate предлагают AES-128, а Fujitsu недавно анонсировала диски с AES-256.
http://www.itworldcanada.com/product/2/91434.html
http://www.hitachigstpartnerby.....tion_white_paper.pdf
http://www.seagate.com/www/en-.....momentus_5400_fde.2/
http://www.fujitsu.com/global/.....080cj-mhz2320cj.html
К сожалению, из документации толком не ясно, работает ли шифрование на всех машинах и со всеми операционными системами. То они пишут про Trusted Plateform, то утверждают, что нужен соответствующий BIOS, то указывают на необходимость использования софта под Windows. Не смог найти информацию на предмет работы этого дела под Linux.
SECUDE Finally Secure for Seagate Momentus with FDE
http://secude.com/htm/386/en/News-Detail.htm?News=11229
EMBASSY Trusted Drive Manager
http://wavesys.com/products/tdm.asp
Также хотел бы узнать, что вы думаете про внешние накопители с функцией шифрования, типа вот этих:
http://www.lacie.com/products/product.htm?pid=10914
http://www.mobile-review.com/a.....oshiba-secured.shtml
Моё личное ИМХО, внешние диски и без того неторопливы, если это не e. SATA или FW800, так что не должно быть практической разницы между такими решениями и шифрованием средствами TrueCrypt. В крайнем случае, можно к паролю добавить keyfile с флэшки.
Что касается загрузочного диска, то подкупает рекламируемая простота решения, хотя, с другой стороны, софтверные решения чаще обновляются, много бесплатных и с открытыми кодами.
В общем, хотелось бы услышать мнение профессионалов.
Спасибо. ;-)
https://www.pgpru.com/novosti/.....vokazalosjpoddelkojj
https://www.pgpru.com/soft/diskcryptor DiskCryptor рулит.
комментариев: 11558 документов: 1036 редакций: 4118
К тому, что уже отметил Гость (18/07/2008 22:23), можно добавить следующее: Вы никогда не узнаете, не встроил ли изготовитель те или иные "недокументированные возможности" (контроллер диска, например, может просто сохранять копию ключа в своей памяти). Ну, и вообще.