Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.508 Themen, 108.855 Beiträge

Wie SED-Passwort vergeben? (UEFI, Hardware-Verschlüsselung)

justyn66 / 28 Antworten / Flachansicht Nickles

Hallo! ich habe eine gebrauchte HDD mit SED Encryption erworben (Seagate Constellation ES.2, ST33000651NS).

Ich möchte die HDD als hardwareverschlüsselte NICHT-System Platte mit Passwort schützen. Leider konnte ich noch nirgends eine (für mich) brauchbare Info finden, wie (und wo) man die Passwortvergabe handhabt.
Meistens liest man, man müsse dazu im BIOS die ATA-Passwort Funktion nutzen (ATA Security Command). Auf Youtube gibt´s einige Videos dazu. Jedoch behandeln die ausschließlich "klassisches" BIOS, ich habe aber ein UEFI. Über UEFI nirgends ein Wort!!
Auf der Suche nach Entsprechungen habe ich in meinem UEFI unter Security nur Admin-Pass, U-Key, und Chassis Intrusion gefunden.
Kann es wirklich sein, dass die SED-Funktion unter UEFI gar nicht funktioniert??? Oder was habe ich übersehen?

Angeblich klappt die SED-Implementierung (als Hardware-Verschlüsselung!) auch über Bitlocker, wobei die Meinungen auseinander gehen. Z. B. Bei WIN 8 ja, bei WIN 7 nein. Oder sowieso nur bei OPAL2 Laufwerken (was meines nicht ist) und/oder mit TPM, etc.

Vielen Dank schon mal für eure qualifizierten Tipps! Aber bitte keine Alternativ-Vorschläge wie Software-Verschlüsselung, etc. oder Diskussionen über die (Un)sicherheit von SEDs!

WIN7 Ultimate SP1
Board: MSI 79A-GD45 (8D)
BIOS: V12.8/20141208

.

bei Antwort benachrichtigen
justyn66 nemesis² „Das kann lange dauern. Besser ist es, die HDD vorher zu verschlüsseln geht mit über 150 MB/s bzw. was die Platte hergibt ...“
Optionen

Das mit dem vorher verschlüsseln ist ein guter Tipp, danke! Werd ich wohl so machen, wenn ich auf die Software-Schiene gehe.
Der Rest deines Posts ist mir momentan zu hoch, aber da werd ich mich wohl einlesen...

ich finde halt den ganzen Software-Ansatz höchst unelegant, wenn ich doch schon SEDs habe, die extra für die Hardware-Verschlüsselung gemacht sind!
In gewisser Weise ist das auch ein ästhetisches Problem, wie etwa 4 RAM-Bänke, von denen nur 3 bestückt sind (wenn du verstehst, was ich meine).

Und die angeblichen "Bedenken" der Hersteller, dass jemand sein ATA-PW vergessen könnte, kann ich auch nicht nachvollziehen. Am RAM-Takt lassen sie einen schrauben, bis die Bude brennt, aber sich ein PW zu merken, trauen sie einem nicht zu??

bei Antwort benachrichtigen