Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Verständnisfrage zu Seagates FDE

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

21.08.2009, aktualisiert 19:42 Uhr, 5442 Aufrufe, 2 Kommentare

Ich hoffe, mir kann jemand helfen, der die FDE-Verschlüsselung auch tatsächlich nutzt und verstanden hat.

Guten Abend!

Zum ersten Mal nutzen wir ein Notebook mit einer FDE-Platte (Full disk encryption) von Seagate. Ich habe mich beim Hersteller informiert, welche Möglichkeiten der Authentifizierung es gibt.
a2c3ed5bc7ad6edc33de162bcf9d50c7-1 - Klicke auf das Bild, um es zu vergrößern
Zunächst noch ein beschreibender Text
The system reauthenticates the user on powerup and when awakening from sleep mode. It is not necessary to power down to ensure that the system reauthenticates the user.
Quelle: http://www.seagate.com/staticfiles/support/disc/manuals/notebook/moment ...
Wir würden gerne Preboot authentication (PBA) nutzen. Laut Tabelle jedoch geht das nur im gemanageden "Drive Trust Mode".

Frage: Warum fragt das Notebook auch im ATA-Security Mode vor dem Booten nach einem Kennwort?
Grund zur Frage: mir wäre es ja sogar sehr recht, wenn wir für PBA nicht noch eine Managementsoftware bräuchten sondern mit ATA-Security auskämen.

Desweiteren sagte das Dell Bios beim Einschalten der ATA-Security (welche lediglich als Kennwort für FDE dient):
this hard disk drive supports security erase.
if you enable this feature and then unlock the drive using the dell supplied recovery password all data on the drive will be erased and cannot be recovered.
Do you want to enable security erase on this drive?

Frage: "Dell supplied" - was muß ich tun/nachweisen, damit Dell mir das Kennwort gibt?
Mitglied: mrtux
22.08.2009 um 02:00 Uhr
Hi !

Verständnisfragen zu dem Thema hast nicht nur Du!

Zitat von DerWoWusste:
Zum ersten Mal nutzen wir ein Notebook mit einer FDE-Platte (Full
disk encryption) von Seagate. Ich habe mich beim Hersteller

Ebenso bei mir, ich habe beim Hersteller Fujitsu angerufen, da die ebenfalls Notebooks mit FDE Platten anbieten. Ich hatte den Eindruck, dass der Typ am anderen Ende der Hotline, noch um Galaxiebreite weniger "Erkenntnisse" zu dem Thema hatte als ich.

Hat jemand Erfahrung damit und kann etwas mehr Licht ins Dunkel bringen? Das Thema würde mich auch interessieren, da ich zu dem Thema auch schon Kundenanfragen hatte und so "kompetent" wie der Typ an der Hotline möchte ich nicht....äähm....bleiben

mrtux
Bitte warten ..
Mitglied: DerWoWusste
25.08.2009 um 15:49 Uhr
Kleiner Fortschritt:
Zumindest kann man die Platte nicht in andere Systeme einbauen und lesen, wenn das Kennwort gesetzt ist, das habe ich bestätigt. Die zweite Frage konnte mir Dell beanworten: Ein Dieb müsste zum Erlangen des Recovery-Kennworts alle Daten die beim Kauf verwendet wurden haben (Rechnungsdatum, Kreditkartennummer, Name des Käufers, Lieferadresse und Telefonnummer). Ebenso müsste er eine verifizierbare Telefonnummer angeben und die Adresse würde ebenso geprüft.
Das sollte langen.

Ich schließ das ab, meiner Ansicht hat Seagate eine andere Definition von PBA, als ich. Evtl. erstellt der Drive Trust Mode weitere Optionen, wie Biometrie als PBA.

Falls Du noch Interessantes rausfindest, melde Dich.
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
Laufzeit einer Seagate und WD Festplatte
Frage von srx2010Festplatten, SSD, Raid2 Kommentare

Hi, ich habe mir eine Seagate Surveillance und eine WD Red Festplatte gekauft. Jetzt möchte ich mittels eines SATA ...

Festplatten, SSD, Raid

Seagate barracuda wird nicht mehr erkannt

gelöst Frage von CyberurmelFestplatten, SSD, Raid12 Kommentare

Hi all, habe folgendes Problem: Nach einem Bluescreen wurde meine Seagate Barracuda 7200.11 nicht mehr im Bios erkannt. Auch ...

LAN, WAN, Wireless

VLAN-Verständnisfrage

gelöst Frage von Winfried-HHLAN, WAN, Wireless46 Kommentare

Liebe Experten, eine kurze VLAN-Verständnisfrage: Ich habe einen WLAN-AP (Cisco WAP321) mit 2 SSIDs (Firma und Gast). Firma bekommt ...

CPU, RAM, Mainboards

Verständnisfrage Bootreihenfolge

Frage von Hajo2006CPU, RAM, Mainboards5 Kommentare

Hallo, also ich habe hier einen Rechner auf dem Läuft derzeit auf der SSD Hyper-V Server und über einen ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL13 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs10 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Debian
Wie finde ich den betroffenen user
Frage von ProtectedDebian8 Kommentare

Hallo, Wie kann ich den User finden der dies verursacht hat? Betriebsystem ist Debian 7 your Server/Customer with the ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall8 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...