การเข้ารหัสดิสก์เต็มรูปแบบบน Samsung 850 Pro ไม่มี UEFI


4

ฉันเพิ่งอัพเกรด (ติดตั้งใหม่ทั้งหมด) เป็น Windows 10 Enterprise ฉันติดตั้ง 850 Pro SSD ในเวลาเดียวกัน

เมื่อรู้ว่าไดรฟ์นี้สามารถรองรับการเข้ารหัสฮาร์ดแวร์สำหรับ Bitlocker ได้ฉันคิดอย่างไร้เดียงสาว่าจะใช้งานได้ ฉันได้ตระหนักถึงความผิดหวังของฉันที่ไม่ได้ใช้การเข้ารหัสฮาร์ดแวร์เลยและ Bitlocker ยังคงใช้การเข้ารหัสซอฟต์แวร์ (แม้ว่า CPU จะเร่งความเร็ว)

ฉันสงสัยเล็กน้อยเมื่อการเข้ารหัสดูเหมือนจะใช้เวลาสักครู่เพื่อให้สามารถใช้งานได้อย่างเต็มที่ (บางครั้งเช่นอาจจะ 5 นาที) ฉันคิดว่าหากเปิดใช้งานฮาร์ดแวร์ควรจะเป็นทันที

ฉันดูเหมือนจะไม่มีตัวเลือกใด ๆ ในประวัติของฉันเพื่อเปิดใช้งาน UEFI และฉันเข้าใจว่าคุณลักษณะ Windows eDrive นั้นเป็นไปได้เฉพาะกับการบูต UEFI เท่านั้น

หลังจากทำการวิจัยเพิ่มเติมอีกเล็กน้อยดูเหมือนว่าคุณสมบัติการเข้ารหัสฮาร์ดแวร์ของไดรฟ์นั้นสามารถใช้งานได้อย่างง่ายดายโดยใช้รหัสผ่าน bios ATA ซึ่งน่าจะเป็นไปได้หลังจากเปิดใช้งานตัวเลือก "Encrypted Drive" ใน Samsung Magician

เป็นกรณีนี้จริงหรือไม่และถ้าอย่างนั้นจะเป็นการดีที่สุดที่จะลบการเข้ารหัส Bitlocker ทั้งหมดและเพียงแค่ใช้รหัสผ่าน ATA

แม้ว่าฉันจะไม่ได้คาดหวังว่าจะมีการติดตั้งใหม่อีกครั้ง แต่ฉันก็ไม่ชอบความจริงที่ว่า CPU ของฉันกำลังทำงานอยู่ซึ่งไดรฟ์ควรจะสามารถทำงานได้อย่างมีประสิทธิภาพมากขึ้นด้วยตัวเอง

คำแนะนำใด ๆ ที่จะได้รับการชื่นชมอย่างมาก

แก้ไข: ระบบของฉันคือ Dell XPS 17 L702X (เวอร์ชั่น BIOS: A19)

ฉันไม่รู้ว่าทำไม UEFI จึงไม่พร้อมใช้งาน ฉันได้ตรวจสอบทุกที่ในการตั้งค่าไบออสและฉันไม่พบอะไรเกี่ยวกับโหมดการบูตแบบดั้งเดิมกับ UEFI

สกรีนช็อตของแท็บ "Data Security" ของ Samsung Magician

ป้อนคำอธิบายรูปภาพที่นี่

แก้ไข: Samsung มีสิ่งนี้ที่จะพูด ...

"ด้วยการเปิดตัว SSD 840 และ 840 Pro Series SSD นั้น Samsung ได้เพิ่มเทคโนโลยี SED ที่ใช้ฮาร์ดแวร์ AES ให้กับกลุ่มผลิตภัณฑ์ SSD สำหรับผู้บริโภคเพียงแค่เปิดใช้งานรหัสผ่าน ATA ผ่าน BIOS จะทำให้ข้อมูลทั้งหมดบนไดรฟ์ไม่สามารถเข้าใจได้โดยไม่ต้องใช้รหัสผ่านที่เหมาะสม ."

นี่อาจดีพอสำหรับวัตถุประสงค์ของฉัน ฉันคิดว่าฉันจะลบการเข้ารหัส BitLocker ออกไปอย่างที่ฉันคิดว่าฉันกำลังเข้ารหัสอย่างมีประสิทธิภาพสองเท่า


คุณสามารถเพิ่มภาพหน้าจอของหน้าจอความปลอดภัยของข้อมูลในนักมายากลได้หรือไม่? ระบบของคุณคืออะไรและทำไม dosen't มี UEFI ฉันเชื่อว่าตัวเลือกการเข้ารหัสฮาร์ดแวร์ที่ 'เหมาะสม' ในไดรฟ์นั้นคือ TCG Opal - ใช้ชิปออนบอร์ดบน ssd สำหรับการเข้ารหัส ชั้น 0 เศร้ามาก ไดรฟ์ที่เข้ารหัสเป็น bitlocker
Journeyman Geek

ขอบคุณ @JourneymanGeek ฉันได้แก้ไขคำถามตามที่ขอ
user1751825

ตัวเลือกการเข้ารหัสฮาร์ดแวร์ 'ดีกว่า' ของ TCG Opel และตัวเลือกที่คุณควรใช้
Geek

ระบบเก่าพอสมควร แต่ยังคงออกจาก specc'd อย่างน่านับถือ: i7-2720QM และ 8GB ram นี่คือเหตุผลที่ฉันเลือกอัพเกรดไดรฟ์แทนการเปลี่ยนระบบ
user1751825

มันอาจจะเป็น UEFI ที่มีความสามารถแล้ว ฉันไม่คิดว่านั่นเป็นประเด็นใหญ่
Journeyman Geek

คำตอบ:


3

Microsoft รายงานว่าคุณต้องการระบบ UEFI เพื่อใช้ประโยชน์จากการเข้ารหัสฮาร์ดแวร์ นี่หมายถึงการปิดใช้งานโมดูลสนับสนุน CSM / ความเข้ากันได้ ฉันไม่พบลิงค์ Microsoft โดยตรง แต่นี่คือบทความข่าวที่อ้างถึง ขอโทษ http://www.anandtech.com/show/6891/hardware-accelerated-bitlocker-encryption-microsoft-windows-8-edrive-investigated-with-crucial-m500

เนื่องจากคุณรายงานว่าคุณอยู่ในโหมด Legacy BIOS คุณอาจมีเมนบอร์ด UEFI แต่เปิดใช้งาน CSM

หากคุณพบตัวเลือก CSM อย่าปิดการใช้งานในตอนนี้เนื่องจากหน้าต่างยังคงมีการแบ่งพาร์ติชันด้วย MBR และจะไม่สามารถบูตได้

เพื่อให้แน่ใจว่า windows ได้รับการติดตั้งด้วย GPT คุณจะต้องปิดการใช้งาน CSM ก่อนทำการติดตั้ง ดีวีดีควรพร้อมที่จะบู๊ตผ่าน UEFI

มีช่องโหว่รหัสผ่าน ATA ที่สำคัญบางอย่างดังนั้นฉันชอบ bitlocker มากกว่า https://wikis.utexas.edu/display/ISO/Breaking+ATA+password+security

หากต้องการย้ำอีกครั้งการเข้ารหัสด้วยฮาร์ดแวร์เร่งความเร็วบิตล็อกเกอร์จะทำงานเฉพาะกับโหมด UEFI เต็มรูปแบบและไม่เปิดใช้งาน CSM

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.