Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner Storage, Kryptering, It-compliance

Standard skal gøre fuld diskkryptering smertefrit

Indbygget kryptering kan gøre det muligt sikre alle data på en disk uden tab af hastighed eller sikkerhed.

Af Jesper Stein Sandal Fredag, 30. januar 2009 - 8:58

Indbygget diskkryptering er rykket et betydeligt skridt tættere på standardisering med frigivelsen af den færdige specifikation for et kommende sæt af standarder.

Standarderne er blevet til gennem et samarbejde mellem alle de store harddiskproducenter, som har arbejdet på udformningen af standarderne i seks år.

Indbygget diskkryptering findes allerede i visse harddiske, men kan om få år muligvis findes i alle diske.

»Om fem år er det tænkeligt, at alle diske, som ruller af samlebåndet, vil have kryptering uden nogen mærkbar merpris,« siger analytiker Jon Oltsik fra Enterprise Strategy Group til amerikanske Computerworld.

Kryptering efterspørges især af virksomheder og offentlige institutioner, som ønsker at beskytte potentielt følsomme eller fortrolige data, som lagres på diskene.

I dag foregår krypteringen hovedsageligt ved hjælp af software, men det påvirker ydelsen i især pc'er og mindre servere, som ikke har særlig hardware til at klare krypteringen af dataene på diskene.

Det nye sæt af standarder vil kunne gøre tabet i hastighed umærkbart ved at lade diskproducenten bygge krypteringshardware ind i selve disken. Det vil også betyde, at krypteringen ikke vil kunne slås fra.

Dermed vil data på disken altid være krypteret og kun kunne tilgås med den rigtige nøgle eller adgangskode.

Selve krypteringsalgoritmen på disken er op til producenterne. Standarderne definerer blot et fælles regelsæt for, hvordan krypteringens grænseflade til resten af systemet skal se ud.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47
Dygtig Drupal -udvikler
Udgivet 1. feb 10.44
It-chef til IDA
Udgivet 27. jan 12.44
NodeOne Danmark søger projektleder
Udgivet 7. feb 14.02

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Troels Arvin 30. jan. 2009 - 11.23
 
Er der nogen, der allerede har erfaringer med FDE-diske?

Det er godt, at der kommer mere standardisering her. Men det kan jo tage lidt tid, før det spreder sig ud til håndgribelige produkter. Er der nogen, der har erfaringer med allerede eksisterende diske med indbygget ("hardware"-)kryptering? - Fx. Seagates laptop-modeller med FDE?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 30. jan. 2009 - 12.02
 
Alt det med småt...
  1. Der er ingen grund til at en disk med kryptering skulle være dyrere, end en uden. Faktisk har mange diske idag allerede support for kryptering.

  2. Der er ingen garanti for at der ikke er bagdøre i implementeringerne.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 1. feb. 2009 - 11.03
 
Re: Alt det med småt...
2. Der er ingen garanti for at der *ikke* er bagdøre i implementeringerne.

Det er faktisk endnu værre.

Med TPM har du sikkerhed for at dem som har nøgle kontrollen til enhver tid kan introducere og sporløst fjerne spyware som først dekrypteres på boottidspunktet og kører udetekterbart i baggrunden indtil de skal træde i funktion.

Det er et glimrende værktøj til at blokere for konkurrenter, aflure hemmelige koder, lave målrettet industrispionage, lave målrettede "handelskrige" samt selvfølgelig den lange liste af interesser i tvinge mennesker til en bestemt adfærd.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jarnis Bertelsen 2. feb. 2009 - 07.03
 
Re: Alt det med småt...

TPM kan betyde mange ting. Er det Trusted Platform Module du taler om?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 2. feb. 2009 - 08.21
 
Re: Alt det med småt...
TPM kan betyde mange ting. Er det Trusted Platform Module du taler om?

Ja, TPM er client-hardware delen af "Trusted Computing" som er karakteriseret ved at nøglerne til at styre DIN hardware og din sikkerhed ligger hos andre, dvs. det er untrustworthy og vil blive misbrugt.

Bemærk at DanId er endnu værre fordi her ligger din nøgle i en online server hvor du hverken har nøgle- eller fysik kontrol.

Her er en populær tilgang til at beskrive problemstillingen.
http://www.lafkon.net/tc/

Det kræver mere at gå ned i teknikken af hvordan f.eks. opgraderinger virker, men det gør systemet til en sikkerhedsmæssigt åben ladeport for angribere. Studer selv specifikationerne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Dalgård 2. feb. 2009 - 18.37
 
Real-life scenario

Selvom det er rart med løsninger, der opfylder deres formål og er fremtidssikrede i første forsøg, må man være realist. Inden for personlig brug tror jeg ikke, Seagate vil afsløre en back-door for at det danske politi, eks. kan tjekke om der ligger piratkopieret materiale på en disk. Det er af samme grund næppe heller sandsynligt, at virksomheder af almindelig størrelse vil få problemer med datatyveri assisteret af Maxtor. Og hvis man ellers har SÅ afgørende oplysninger på sin harddisk, gør man nok klogt i ikke at stole på NOGEN... :)

Jeg hæger meget om mit privatliv, og bryder mig slet, slet ikke om den tanke, at en eventuel tyv kunne få adgang til indholdet på min bærbares harddisk. Derfor har jeg krypteret min harddisk med TrueCrypt, MEN... når det kommer til stykket tror jeg, den indbyggede password-funktionalitet i ATA, som man kan administrere i sin BIOS-setup, og som jeg faktisk også har slået til, er rigeligt. Som jeg læser konceptet, bliver harddisken password-låst til bundkortet, så man kan end ikke læse den ved at fjerne den fra computeren. Spørgsmålet er så, om det på nogen måde er sandsynligt, at nogen ville sende min private harddisk til hundedyr åbning og fysisk aflæsning hos en eller anden recovery-virksomhed..... hvis det er så vigtigt for dem, under jeg dem næsten et blik på mine feriebilleder og hemmelige notater :) :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 2. feb. 2009 - 18.57
 
Re: Real-life scenario

I tråd med denne,

Lås harddisken til computeren..
Password på BIOS ved boot..

evt. kan man installere en ny BIOS, men ellers er computeren ved tyveri, vel kun en stor brevpresser?

  • for de fleste af os er det vel som Kristian skriver den ufede fornemmelse af en tyv kan sidde og rode i vores maskine..
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    7 comments.
    Last update 6 minutter 21 sekunder
    Skrevet af Adam Tulinius
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 11 minutter 42 sekunder
    Skrevet af Maciej Szeliga
  3. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 23 minutter 20 sekunder
    Skrevet af Jesper Kildebogaard
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 26 minutter 16 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 57 minutter 19 sekunder
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 1 time 16 minutter
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 28 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 38 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300