» Poradna » Notebooky

Hardwarové šifrování SSD Samsung 850 EVO na HP Probook 6560b, Win 10 Pro

 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Potřeboval bych aktivovat hardwarové šifrování na konfiguraci uvedené v popisku ovšem stále se mi to nedaří. Je to vůbec na tomto notebooku možné?Pokud ano, tak jak na to?

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 7 Chrome 57.0.2987.133

Samsung Magician jsi použil?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Ano, verzi 4.9.7. Na 5.x jsem příslušné nastavení nenašel. Povolil jsem tedy šifrování na disku na Enabled a snažil se udělat Secure Erase. Bohužel S Magician nezvládl vytvořit bootovací flashku, tak jsem použil Parted Magic a provedl SE přes něj. Při nainstalování Win 10 to však stále používá pouze softwarové šifrování.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Jaký je to přesně model (prosím o kód)? Je to přímo originál z maloobchodu, nebo nějaké brandované OEM (Dell, HP...)?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Kód ntb nebo SSD? Obojí jsou originály z maloobchodu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Kód ntb je: LG656EA

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Kód SSD v tomhle formátu: http://forum.zive.cz/viewtopic.php(možná by nebylo od věci se zeptat přímo odborníků na fóru)btw: Radeku Hulán je sice Radek Hulán, ale tohle má dobře:http://mywindows.cz/item/jak-na-rychle-hardwa...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Zde je kód firmwaru a jde vidět, že šifrování je povoleno.https://ctrlv.cz/shots/2017/04/26/zHFn.pngPodle návodu od Radka jsem postupoval, ale neúspěšně. Problémy nastaly již s vytvořením Secure Erase flashky pomocí Magicianu. Disk jsem tak nakonec vymazal pomocí Parted Magic (když jsem jej zkusil vymazat znova, v nabídce pro Secure Erase se již neobjevil...). UEFI boot jsem povolil, v Parted Magic převedl na GPT formát, ale stále nic. Bitlocker chce pořád použít SW šifrování.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows Vista IE 7.0

Nastav příslušné heslo v BIOSu -> dostaneš SSD na první úroveň zabezpečení AES 256 bit -> třída "Class0". Heslo nesmíš zapomenout!Pokud budeš chtít postoupit na úroveň "TCG Opal" nebo vyšší, musíš základní úroveň "Class0" nejdříve zrušit.Prostuduj si FAQ:http://www.samsung.com/global/business/semicondu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Heslo do BIOSu mám.Disk by měl již mít aktivované šifrování (viz výše), ale nedaří se jej "sesynchronizovat" s Bitlockerem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows Vista IE 7.0

Musíš si vybrat a zvolit jen jedinou metodu šifrování, ne více najednou.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Jak to myslíš? Disk má povolené šifrování a já potřebuji zprovoznit, aby Bitlocker využíval šifrování disku.https://ctrlv.cz/shots/2017/04/26/zHFn.png

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Na mě to působí, že se mermomocí toužíš zařadit do dlouhé fronty těch, co šifrovali, šifrovali.............až se k datům opravdu nikdo nedostal - ani oni sami.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Rada na zprovoznění by nebyla?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Byla - obrať se s důvěrou na toho, kdo ti příslušný HW/SW prodal. Jako svému váženému zákazníkovi ti jeho odborníci jistě rádi poradí...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 56.0.2924.87

Proč si komplikuješ život. Používám VeraCrypt a žádný problém. Jediné co mě štve, že po zadání hesla musím čekat snad minutu než systém spustí vlastní boot. To TrueCrypt nedělal, je to však asi daň za vyšší bezpečnost. Je pravda, že oproti hardwarovému šifrování se počítač asi trochu zpomalí, ale myslím, že je to takřka neznatelné. Ale třeba i7 mají nativní podporu právě AES. Šifruji systém více jak 10 let a s omezením rychlosti problém nikdy nebyl. Samozřejmě je potřeba vždy zálohovat, ale to neplatí jen u šifrování. A jinak co se týče bezpečnosti, věřím více VeraCryptu než nějakým korporátním řešením. Ale to už jsme samozřejmě ve sférách tajných služeb, normální jedinci nemají tak jako tak žádnou šanci, pokud se tedy nějakým způsobem nedostanou k heslu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Právě, že si jej chci usnadnit vyšším výkonem. Do teď používám taky softwarové šifrování, ale proč nevyužít možností, které hardware nabízí?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Šifrování (osobních, firemních, zkrátka citlivých) dat samozř. chápu.Ale důvod šifrování disku s OS už mi uniká.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 56.0.2924.87

Je to v celku jednoduché, říká se tomu paranoia.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 53.0

Duvod je jednoduchy - v pripade kompromitace OS je sifrovani dat tak trochu k nicemu (v pripade sikovneho utocnika)Pro puvodniho tazatele - vrele doporucuju obetovat tech par hypotetickych procent vykonu a soustredit se na softwarove sifrovani. V pripade problemu je jeste teoreticka sance data ziskat (pokud budes znat heslo nebo budes mit recovery disk). Realny vykonovy rozdil mezi HW sifrovanim a SW sifrovanim je pro koncoveho uzivatele nevyznamny. Zvlast, pokud ma procesor s HW implementaci AES (viz AES-NI), cos jsou myslim vsechny Core i5 a i7 (samozrejme pokud je pouzito AES pro sifrovani).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Můj procesor bohužel AES-NI nepodporuje :(https://ark.intel.com/products/52224/Intel-Core... Co se týče obnovy dat, není pro mě až tak podstatná. Pokud ntb někdo ukradne nebo disk selže, tak je to stejně jedno. Tohle řeší kvalitní záloha.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Přiznám, že jsem to nehledal, ale je možný upgrade na Ivy Bidge? Patice je stejná. Pokud tam není nějaká krpa (deska nesplňující specifikaci Intel VRM), tak by měl určitě jít s novým UEFI/BIOSem obsahujícím odpovídající mikrokódy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

Uvažoval jsem o tom, ale zatím nevyšel čas.Potřebuji zejména určit co nejvýkonnějšího tam jde dát (kompatibilita, chlazení atd...)

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Fakt se v tom zatím nemám čas hrabat a hledat, dej mi prosím odkaz na nejnovější BIOS, rozbalím ho jednou utilitou a řeknu, jaká jádra podporuje (neřeším TPD a omezení čipsetu - zakázané ViiV/vPro/TXT).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 57.0.2987.133

https://support.hp.com/cz-cs/drivers/selfservice... Zatím bych to asi viděl na i7-3632QM

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Ne, nepůjde. Rozbalil jsem soubor obsahující UEFI/BIOS. Jsou tam pouze mikrokódy pro Sandy Bridge (206A2h až 206A7h). Podle specifikací má HM65, který zase nemá podporu pokročilejšího šifrování: http://ark.intel.com/products/52808I kdyby se tam povedlo nějak dostat mikrokód Ivy Bridge (nemám nástroje od HP), tak by se musel aktualizovat Intel ME.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 58.0.3029.81

Díky za info. Tak co i7-2860QM? Jen nevím jak velký problém je zvýšení TDP z 35 W na 45 W.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Dělal se s ním notes? Pokud ano, budeš muset vyměnit chladič.Podle srovnání má navíc jen Intel TXT, které ale stejně nepodporuje osazený čipset (nejenomže nemá korporátní 5MiB Intel MEI, ale podle rozbalovacího nástroje neobsahuje ani konzumní 1,5MiB MEI).http://www.cpu-world.com/Compare/581/Intel_Core_i5... (PGA)_vs_Intel_Core_i7_Mobile_i7-2860QM_(PGA).html

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 8.1 Chrome 58.0.3029.81

Dle tohoto manuálu (http://h10032.www1.hp.com/ctg/Manual/c03052147.pdf) je ntb kompatibilní s i7-2720QM.Rozdíl mezi 2720QM a 2860QM je však pouze v taktování a cache, ne?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 56.0.2924.87

Je to v celku jednoduché, říká se tomu paranoia. Ale jinak myslím, že získat heslo při práci se systémem je o dost lehčí než ho získat před bootováním systému. Hlavně u notebooku, kde přichází v úvahu asi jen kamera či hacknutí samotného biosu, což je asi trochu už scifi. V souvisosti s HackingTeamem se psalo, že to jde, ale je asi potřeba přístupu k počítači. Na dálku velký problém, ale jak to přesně je, se veřejně přesně neví.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Protože s výrobcem nevytvořeným šifrováním nefunguje trim a pravděpodobně ani garbage colletion, protože firmware nemá tucha, které buňky jsou obsazené, a které volné.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows XP Firefox 40.0

Pokud nemáš nějaké zvláštní (rodinné, platonické a jiné) vztahy k VeraCrypt, nechceš být "mocímermo in" nebo jen nevíš, co děláš, tak se velmi rychle vrať k TC (starému, dobrému, výkonnému a nepřekonatelnému) zyztému šifrování.A to včetně výkonného oddílu s OS.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows XP Firefox 40.0

Omlouvám se za dvojitý překlep (vznikl poněkud jinak, než jednoduchý).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 58.0.3029.81

Íčovina - s TC ani VC nepojede garbage collection a trim a bude z toho mít simulátor disketové mechaniky.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Šifrování, Hardwarové šifrování, SSD Samsung