mboost-dp1

Toshiba

Kommende Toshiba-harddiske kan slette data, mens de er slukket

- Via Computerworld - , redigeret af Pernicious

Toshiba introducerede tirsdag en ny funktion på deres harddiske, som kan slette alt data på harddisken, efter denne er slukket.

Funktionen hører til Toshibas SED’er (Self-Encrypting Drives) og fungerer ved, at sikkerhedsnøglen til dataene invalideres, hvormed dataene ikke kan dekrypteres.

De første SED’er blev annonceret i juli, men den nye funktion vil først kunne findes i fremtidige versioner, som der endnu ikke er offentliggjort en tidsplan for. Det er Toshibas plan, at drevene i fremtiden skal bruges i computere, men også printere og kopimaskiner kan ende med at få drevene installeret.





Gå til bund
Gravatar #1 - FeedMe
11. aug. 2010 11:16
Heh. Den må forsvaret da være interesserede i. Så kan de spare den der shotgun væk, som skal skyde disken i smadder hvis f.eks et F-16 fly styrter bag fjendens linjer...godt tænkt Toshiba ;)
Gravatar #2 - budder
11. aug. 2010 11:27
Så mit porno forsvinder hvis strømmen i mit hus forsvinder? ö
Gravatar #3 - milandt
11. aug. 2010 11:30
#2 du kan alligevel ikke se porno uden elektricitet (eller bruge din 220V vibrator)
Gravatar #4 - Scapegoat
11. aug. 2010 11:31
2 ting...

1. Hvor er det smart? Hvis der kommer strømafbrydelse ryder data, og hvis det data så skal genetableres fra en backup eller lign, så bliver det da bare besværligt?

2. Hvorfor bruger man ikke bare RAM? Sluk og så er dataen reelt væk, ikke bare krypteret.

Jo jeg kan se fidusen hvis et F22 jager eller lign. styrter ned og kontrolpulten ikke bliver smadret, så fjender kan få fat i data derfra. Men igen... hvorfor så ikke bare lagre det på RAM? Krypteringer kan vel altid brydes på en eller anden måde?
Gravatar #5 - zuriel
11. aug. 2010 11:33
Enlighten me please: Hvem er produktet rettet imod. Hvem er der der skal bruge sådan en funktion, til hvad og hvorfor?
Gravatar #6 - Hamster
11. aug. 2010 11:39
Nok ikke et produkt der er beregnet for den almindelige bruger,.. jeg kunne lige forestille mig situationen:

"Restarting your computer to finish installing updates."

ARRRGH!!!...
Gravatar #7 - The_Menace
11. aug. 2010 11:48
Hvis man læser linket og læser det som er skrevet her på newz, er der ikke helt sammenhæng

Toshiba laver bare en hardware wipe funktion som virker når der ikke er strøm på, så man ikke skal plugge en disk ind og lave en software deletion på den alla eraser....
Gravatar #8 - Hubert
11. aug. 2010 11:49
zuriel (5) skrev:
Enlighten me please: Hvem er produktet rettet imod. Hvem er der der skal bruge sådan en funktion, til hvad og hvorfor?


Det er vist mest minded til printere og kopimaskiner.
Gravatar #9 - FlushNorris
11. aug. 2010 11:50
#6

Med mindre du normalt rebooter din computer med HFI-relæet, så er der nok ikke de store problemer i lige netop den sag :)
Gravatar #10 - Cloud02
11. aug. 2010 11:50
zuriel (5) skrev:
Enlighten me please: Hvem er produktet rettet imod. Hvem er der der skal bruge sådan en funktion, til hvad og hvorfor?
James Bond.
Gravatar #11 - Marci
11. aug. 2010 11:51
Meget misledene overskrift på man sige..
Gravatar #12 - Lares
11. aug. 2010 12:06
#4
Man kan være smart og få sig en UPS, så kortere strømafbrydelser ikke vil genere.
Gravatar #13 - sysadm
11. aug. 2010 12:08
Til kopimaskiner vil det da være meget ideelt, især når mange af dem, gemmer alt hvad man har kopieret på en harddisk, hvis man f.eks ser følgende video:

http://www.securitytube.net/Hacking-with-Copier-Ma...

Lidt skræmende egentligt, kopi af op til sidste 20.000 kopier man har lavet...
Gravatar #14 - freeload
11. aug. 2010 12:11
#4
Heh, tænkte det samme. Man kan vel bare kryptere sin harddisk, og gemme nøgle i ram. Problem solved.
Gravatar #15 - Hubert
11. aug. 2010 12:17
freeload (14) skrev:
#4
Heh, tænkte det samme. Man kan vel bare kryptere sin harddisk, og gemme nøgle i ram. Problem solved.


Det er vel også det de gør her?
Gravatar #16 - JunkStar
11. aug. 2010 12:32
Meget dårligt oversat artikel, den sletter ikke alt data når den bliver slukket men man kan slette alt data NÅR den er slukket.
Gravatar #17 - ksb
11. aug. 2010 12:49
Syntes nedstående quote fra kilden mangler i denne artikel:

Kilden skrev:
"The Wipe feature in Toshiba's SED (Self-Encrypting Drives) will allow for deletion of secure data prior to disposing or repurposing hard drives,"


Således kan du altså tage en slukket disk og lave denne hardware wipe, således alle data bliver ulæselige.

Meget smart hvis man fx skal genbruge en server disk fra en kundes manskine til en anden. Så er man da HELT sikker på at den nye kunde ikke kan læse delvis data fra den gamle.

Eller hvis man er ved at smide disken fra sin private computer ud på lossepladsen og gerne vil undgå at andre potientielt stjæler den og derved tilgår dataen på disken.
Gravatar #18 - drenriza
11. aug. 2010 12:56
#4

Må da være smart for de folk der har en røv fuld ulovlige filer på deres pc. Som distribure det.

film, spil, musik.

En anvendelses mulighed.
Gravatar #19 - woodydrn
11. aug. 2010 13:43
Haha ja den har jeg hørt før "Det er en feature" suuuuuure :) En eller anden hardware fyr der har lavet en fejl ;)
Gravatar #20 - Proz
11. aug. 2010 14:34
Version2.dk har en lidt bedre forklaring på nyheden

http://www.version2.dk/artikel/15792-ny-spionsikker-harddisk-data-slettes-naar-stroemmen-gaar skrev:
Det lyder som en rigtig dårlig idé: Harddisken, som kun holder på data, så længe der er strøm på.

Men ikke desto mindre er det Toshibas næste bud på innovation på harddisk-markedet. Bliver der slukket på kontakten, eller bliver harddisken afmonteret, sletter Toshibas Wipe-løsning den sikkerhedskode på harddisken, som giver adgang til data. Det skriver PCpro.co.uk.

Den slags beskyttelse ville være ganske håbløs i en bærbar eller stationær computer, men tanken er også, at slette-funktionen skal beskytte fortrolige data i printere og kopimaskiner. Her sidder der nemlig typisk en harddisk og gemmer de dokumenter, som bliver udskrevet, i kortere eller længere tid.

Forsøger en tyv at rende med printeren, eller bare hive harddisken ud, vil alle data således være utilgængelige.

Wipe-løsningen bliver en del af Toshibas serie af selv-krypterende harddiske, og første model bliver en 2,5 tomme 7200 RPM-disk
Gravatar #21 - Three of Nineteen
11. aug. 2010 14:47
Læs overskriften:
Kommende Toshiba-harddiske kan slette data, mens de er slukket

Der står ikke at de sletter dataen NÅR de slukkes. Bare at man uden strøm KAN slette dataen.
/Captain Obvious
Gravatar #22 - bmxdk
11. aug. 2010 15:35
#21.. One up!

Men man skal fandme være paranoid for, at politiet kommer forbi.. Jeg allerede et form for det system.. Men man kan ikke rigtig bruge harddiskene bagefter :D Så One up!
Gravatar #23 - marcus gb
11. aug. 2010 15:43
navnet SED er underligt
Gravatar #24 - themuss
11. aug. 2010 16:52
og det er marcus gb ikke?


;)
Gravatar #25 - Strauss
11. aug. 2010 20:19
Min første tanke var "Det er sgu da en skod harddisk, hvis den bare kan finde på at slette ens data imens man ligger sødt i sin seng og sover, skide dårligt træk af Toshiba!"
Gravatar #26 - Scapegoat
12. aug. 2010 07:05
drenriza (18) skrev:
#4

Må da være smart for de folk der har en røv fuld ulovlige filer på deres pc. Som distribure det.

film, spil, musik.

En anvendelses mulighed.

heh, ja smart at power knappen er en self destruct knap. Så når APG banker på, og de gerne vil have ens computer med, lukker man bare op og slukker foran næsen på dem. "I kan bare tage den, bare husk adressen."

Det kunne have sparet en Fynbo 80.000,- den anden dag. ;-)
Gravatar #27 - ty
12. aug. 2010 08:10
Rent tenisk bliver ens data ikke slettet. Det er kun krypteringsnøglen som bliver slettet. Hvis nogen bryder krypteringen (eller hvis de har lavet en bagdør), så vil der være adgang til data alligevel.
Gravatar #28 - themuss
12. aug. 2010 08:20
ty (27) skrev:
Rent tenisk bliver ens data ikke slettet. Det er kun krypteringsnøglen som bliver slettet. Hvis nogen bryder krypteringen (eller hvis de har lavet en bagdør), så vil der være adgang til data alligevel.
Et micro-sd kort gemt på en backup location gør underværker...

...Eller brænd nøglen ned i en bioschip i et af de oldgamle kasserede mobos man sikkert har liggende.

Så burde man kunne komme til sit data når man får tilbageleveret sit hw.

Og nej jeg gør det ikke selv, er bedøvende... Til gengæld har jeg mine laptops krypteret i tilfælde af tyveri eller lign.

ty (27) skrev:
(eller hvis de har lavet en bagdør)
Det kan du bide skeer på de har. Tvivler på hw'en overhovedet må sælges i USA uden.... og ja jeg HAR min sølvfoliehat på.
Gravatar #29 - PeterJesper
12. aug. 2010 09:31
Folk burde ikke udtale sig om ting de ikke har forstand på..

Scapegoat (4) skrev:
2 ting...

1. Hvor er det smart? Hvis der kommer strømafbrydelse ryder data, og hvis det data så skal genetableres fra en backup eller lign, så bliver det da bare besværligt?

2. Hvorfor bruger man ikke bare RAM? Sluk og så er dataen reelt væk, ikke bare krypteret.

Jo jeg kan se fidusen hvis et F22 jager eller lign. styrter ned og kontrolpulten ikke bliver smadret, så fjender kan få fat i data derfra. Men igen... hvorfor så ikke bare lagre det på RAM? Krypteringer kan vel altid brydes på en eller anden måde?


Nej, kryptering kan ikke altid "brydes", faktisk kan den slet ikke "brydes".
Prøv du at tilgå data der er krypteret med AES uden at kende NØGLEN !
Du har tydeligvis ikke forstået hvad det her handler om og du ved tydeligvis heller ikke noget om kryptering .
Gravatar #30 - PeterJesper
12. aug. 2010 09:43
Jeg kan også godt lide en god konspirations-teori, men :
DER ER IKKE NOGEN BAGDØR I DE MODERNE ALGORITMER!
Ikke engang DES-skandalen var en "rigtig" bagdør, RNG'en holdt simpelt hen op med at være random efter 56 bits og det er så lidt at man kan pre-compute alle mulige nøgler . Det kan du ikke med en 128bit nøgle .

Thus, in order to simply flip through the possible values for a 128-bit symmetric key (ignoring doing the actual computing to check it) would require 2*128 − 1 bit flips. If we assume that the calculation occurs near room temperature (~300 K) we can apply the Von Neumann-Landauer Limit to estimate the energy required as ~10*18 joules, which is equivalent to consuming 30 gigawatts of power for one year (30×10*9 W×365×24×3600 s = 9.46×10*17 J). The full actual computation—checking each key to see if you have found a solution—would consume many times this amount.


AES permits the use of 256-bit keys. Breaking a symmetric 256-bit key by brute force requires 2*128 times more computational power than a 128-bit key. A device that could check a billion billion (10*18) AES keys per second would require about 3×10*51 years to exhaust the 256-bit key space.


Til sammenligning anslår NASA Universets alder til 1.373±0.012×10*10 år !!

Det var bare lige det jeg ville sige, kan i hygge jer med jeres sølvfolie-hatte :)

PS :
Jeg kan anbefale interesserede at læse Bruce Schneir's bog "Applied Cryptography"
Gravatar #31 - ty
12. aug. 2010 10:22
PeterJesper (30) skrev:
Jeg kan også godt lide en god konspirations-teori, men : DER ER IKKE NOGEN BAGDØR I DE MODERNE ALGORITMER!


Du skal forstå hvordan systemet er lavet. Det er en blanding af symmetrisk og asymmetrisk kryptering. Derfor er det ganske ligetil at gemme en kopi af krypteringsnøglen, som kun få udvalgte personer har adgang til.
Gravatar #32 - themuss
13. aug. 2010 18:44
ty (31) skrev:
Jeg kan også godt lide en god konspirations-teori, men : DER ER IKKE NOGEN BAGDØR I DE MODERNE ALGORITMER!
famous last words...

Spøg til side så kan der sagtens være bagdøre i diskene uden at sabotere algoritmerne.
Gravatar #33 - Hubert
13. aug. 2010 18:53
themuss (32) skrev:
famous last words...

Spøg til side så kan der sagtens være bagdøre i diskene uden at sabotere algoritmerne.


Det at data kan genskabes tyder jo på at der er en 'bagdør' et eller andet sted.
Gravatar #34 - ty
13. aug. 2010 19:01
#32 det der har jeg vist aldrig udtalt :o
Gravatar #35 - themuss
14. aug. 2010 15:03
#34 Sorry. Nej det er jo selvfølgelig PeterJespers udtalelse i #30.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login