保护外部驱动器

信息安全 加密
2021-08-27 21:22:37

我最近为我的 Mac 购买了 My Passport 外置驱动器。它带有明显加密驱动器的软件(WD SmartWare)。有人了解此软件和硬件的安全级别吗?有没有更高标准的替代品?我听说过诸如 TrueCrypt 之类的软件,但这是否适合我的硬件?还是基于云的解决方案更安全地存储我的数据?

SuperUser 中讨论了 WD SmartWare 使用的加密类型:https : //superuser.com/questions/249112/does-wd-drive-lock-encrypt-the-data

3个回答

以下是有关加密外部驱动器的一些提示:

  • 只使用开源软件——只有这样你才能确定(如果你检查源代码或相信社区这样做:P)没有任何后门+社区可以修复可能很关键的错误
  • 考虑是否要使用隐藏卷
  • 使用允许您选择加密算法的软件(例如AES

TrueCrypt不再维护,但它的分支VeraCrypt正在积极开发中,并具有上述所有功能。

您可能还需要考虑文件加密(不是磁盘加密)。

我建议为此使用GPG您可以同时使用对称非对称加密。

这些只是我的建议。取决于你的需要。选择最适合他们的。

根据多个消息来源,我要补充一点,WD 磁盘安全性似乎存在严重缺陷。

流行的西部数据外置硬盘驱动器中内置的基于硬件的加密存在缺陷,可能使攻击者在不知道用户密码的情况下恢复数据。

一个由三名安全研究人员组成的团队调查了如何在几种流行的 Western Digital My Passport 和 My Book 模型中实现自加密功能。根据用于加密操作的微芯片类型,他们发现了设计缺陷和类似后门的功能,可以进行暴力密码猜测攻击,甚至在不知道密码的情况下解密数据

在某些情况下,他们发现加密是由桥接 USB 和 SATA 接口的芯片执行的。在其他情况下,加密由 HDD 自己的 SATA 控制器完成,USB 桥接器仅处理密码验证。

资料来源:西部数据加密外置硬盘存在可暴露数据的缺陷
(我强调)

在这里您可以找到有关详细信息的科学论文。

我不会相信它附带的软件。查看技巧 5 加密程序的链接并使用 veracrypt。我使用 Linux 并为 Linux 使用 tomb。veracrypt 软件主要是我所指的,尽管他们提到了其他一些软件。

http://lifehacker.com/five-best-file-encryption-tools-5677725