作者ggirls (哥)
看板Storage_Zone
標題[問題] Opal加密硬碟買了就可以用嗎?
時間Mon Jan 9 11:01:46 2023
Opal是硬碟硬體加密標準。
從這篇說明
https://t.ly/D4oD,
似乎需要BIOS支援啟動。
這是不是表示說,
只是筆電或品牌電腦出廠,
才有可能有Opal加密硬碟。
一般人有辦法買硬碟,
用軟體啟用嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.247.0.75 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Storage_Zone/M.1673233308.A.7CC.html
1F:推 andy199113 : 你可以用BitLocker 01/09 11:20
2F:→ ggirls : BitLocker是軟體加密。會用到CPU。 01/09 11:35
4F:→ smallreader : Bitlocker管理硬體加密的金鑰 01/09 12:20
5F:→ smallreader : 也就是CPU不參與加密 01/09 12:20
6F:→ ggirls : 原來如此。剛看Samsung Magician是未啟動。 01/09 12:45
7F:→ ggirls : 越看越多生問題。系統碟、資料碟、備份軟體。 01/09 12:45
8F:推 ayanami00 : Opal以 BIOS這邊看,應該沒有全碟加密,應該只有擋 01/09 13:39
9F:→ ayanami00 : 操作 01/09 13:39
10F:→ tomsawyer : bitlocker cpu不參與加密 是硬碟控制器幫你加密? 01/09 14:17
11F:→ comipa : Bitlocker沒記錯都有支援啦 純軟加密or eDrive 01/09 14:48
13F:→ ggirls : comipa那篇是少有的資源。 01/09 15:17
啟用後生的疑問是:
主機板壞了會發生什麼事?
我目前用Macrium備份。如果用從隨身碟開機還原會怎麼樣。
官方回答他們沒支援Opal,叫我自己試。
※ 編輯: ggirls (27.247.0.75 臺灣), 01/09/2023 15:20:38
※ 編輯: ggirls (27.247.0.75 臺灣), 01/09/2023 15:27:02
14F:→ Chikei : Opal不需要主機板BIOS/UEFI支援,實做方式是他會放 01/09 16:35
15F:→ Chikei : 一個PBA分割區,開機會先進入PBA環境讓使用者打密碼 01/09 16:36
16F:→ Chikei : 解鎖之後才會跳回一般流程的開機分割區 01/09 16:36
17F:→ Chikei : 技術關鍵字:Shadow MBR 01/09 16:38
18F:推 changchichun: 推樓上,長知識 01/10 09:34
19F:→ cavalier62 : BitLocker可以做硬體加密,實際上用MX500試過可用 01/13 19:37
20F:→ cavalier62 : 但是NVME上沒試成功過7600P/KC2500/970EVO+都能 01/13 19:39
21F:→ cavalier62 : 只能軟體加密,有一說是UEFI要有某個模組才可啟動 01/13 19:41
22F:→ cavalier62 : 硬體加密。新的CPU用軟體加密也不會有體感落差 01/13 19:43
23F:→ cavalier62 : 有說軟體加密比較安全的是因為發生過系統以為啟動 01/13 19:47
24F:→ cavalier62 : 了BitLocker硬體加密實際上卻是沒有加密的BUG 01/13 19:48