Προς το περιεχόμενο

[external hdd]Intenso AES-256 Memory Safe 1TB @kotsovolos 50€


Προτεινόμενες αναρτήσεις

Δημοσ.

ποιος χέστηκε για τα πρωτοκολλα :P  - ποιο δίσκο έχει μέσα ?

 

Μια από τα ίδια. Γι'αυτό τον ήθελα κι εγώ αλλα δεν τον βρίσκω σε κατάστημα.

Δημοσ. (επεξεργασμένο)

από 4-12 ψηφία 0..9 δλδ 1000000000 

 

πάνω απο 1τρις θα ήθελες να πεις..

Επεξ/σία από Craven
  • Like 1
Δημοσ.

Εφόσον δεν γράφτηκε/σβήστηκε τίποτα πως ξέρεις αν δεν σε βόλεψε;

Τον ήθελα να τον βάλω για πρόσβαση μέσω internet (NAS ας πούμε) αλλά δεν μπορούσα να απενεργοποιήσω τον κωδικό και επειδή έχω θέμα στο σπίτι με πτώση τάσης , κάθε φορά που θα ενεργοποιούνταν θα ήθελε πάλι κωδικό. Έστειλα και στην Intenso email και μου είπαν δεν γίνεται να αφαιρεθεί ο κωδικός.

"Hello,

thank you for your request to our support-team. The MemorySave was specially developed as a password-protected hard drive. It is not possible to use this hard drive without entering a password."

Δημοσ.

Τον ήθελα να τον βάλω για πρόσβαση μέσω internet (NAS ας πούμε) αλλά δεν μπορούσα να απενεργοποιήσω τον κωδικό και επειδή έχω θέμα στο σπίτι με πτώση τάσης , κάθε φορά που θα ενεργοποιούνταν θα ήθελε πάλι κωδικό. Έστειλα και στην Intenso email και μου είπαν δεν γίνεται να αφαιρεθεί ο κωδικός.

"Hello,

thank you for your request to our support-team. The MemorySave was specially developed as a password-protected hard drive. It is not possible to use this hard drive without entering a password."

Αν οκ γιατί πριν δεν έβγαζε νόημα:)
Δημοσ.

Δεν είναι έτσι ακριβώς φίλε μου. Άλλο πράγμα το κλειδί και άλλο πράγμα το password του χρήστη. Το κλειδί είναι (από όσο λένε στην intenso) 256 bit και παράγεται από συνδυασμό του password και ενός random number που έχει εισαχθεί εργοστασιακά και παραμένει κρυφός. Επειδή η όλη ιστορία γίνεται από το hardware δεν θα μπορέσεις να δοκιμάσεις τον σκληρό όπως προτείνεις σε άλλο μηχάνημα, εκτός αν έχεις κανα supercomputer (αν έχεις θυμίσου με έτσι; :P ). Τώρα για το πόσο ασφαλές είναι συνολικά σαν υλοποίηση και τι άλλα attack vectors μπορείς να χρησιμοποιήσεις εναντίον του είναι άλλο ζήτημα αλλά νομίζω σε γενικές γραμμές είναι αρκετά καλό για το μέσο χρήστη.

Αχά! έτσι καλύτερτο και δεκτό. Αλλά αυτό που λες δεν το κάνει (απαραίτητα) πολύ ασφαλέστερο γιατί προϋποθέτει secure hardware (πχ τύπου TPM). Το οποίο σημαίνει αν δεν είναι και τόσο τέτοιο με επίθεση στην πλακέτα (άμεσο διάβασμα eprom) διαβάζεις κατευθείαν το κλειδί αν το προστατεύει όπως οι smart cards και το pin απλά απαιτείται για να αρχίσει η διαδικασία (τύπου tpm), ή αν ακόμα το έχει κρυπτογραφημένο με το pin τότε με το βγάζεις το "κρυπτογραφημένο" (κλειδί των 256bit κρυπτογραφημένο με 40bit οπότε η ασφάλεια είναι 40 bit) και το σπας σε εύλογο χρόνο (πόσο θέλουν το πολύ 40bit και εφόσον έχεις χρησιμοποιήσει 12 ψηφία pin)..  Που μάλλον το πρώτο παίζει. 

 

Και να θυμηθούμε ότι πολλά hardware δηλωμένα και καλά tpm δεν είναι. Να θυμηθούμε επιθέσεις σε smartcards (από πχ καλωδιακές tv) που έχουν σπάσει και έχουν ανακτήσει το κλειδί όχι και τόσο δύσκολα. Αυτό είναι και μεγαλούτσικο..

 

Δεν ξέρω δεν τα έχω και πολύ εμπιστοσύνη τα "trusted" security hardware καθώς πολλές φορές δεν αποδεικνύονται τόσο trusted.. 

 

Πάντως γενικά κακό δεν είναι όπως το εξήγησες και ακόμα και να υπάρχουν επιθέσεις θα είναι ζόρικες και δεν αφορούν "κοινούς" hacker.  

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...