Úvodná » ako » Vysvetlenie hardvérových hesiel by ste mali nastaviť jeden pre zabezpečenie súborov?

    Vysvetlenie hardvérových hesiel by ste mali nastaviť jeden pre zabezpečenie súborov?

    Mnoho počítačov vám dáva možnosť nastaviť "heslo pevného disku" spolu s heslami operačného systému a heslami systému BIOS. Toto sa líši od šifrovania - heslo pevného disku v skutočnosti šifruje vaše súbory.

    Heslá pevného disku spadajú do podivného stredu. Na jednej strane môžu zakázať prístup k vášmu disku a byť nepríjemné, ak ich stratíte. Na druhej strane nechránia vaše súbory, ako je šifrovanie na plný disk.

    Ako fungujú heslá pevného disku?

    Heslá pevného disku sú súčasťou špecifikácie ATA. Ak počítač podporuje heslá pevného disku, pravdepodobne túto možnosť nájdete na obrazovke systému BIOS. Pozrite sa do sekcie Zabezpečenie alebo Heslo.

    Zatiaľ čo heslo operačného systému určuje, či sa môžete prihlásiť po spustení počítača a heslo systému BIOS určuje, či počítač vôbec môžete zaviesť, heslo pevného disku riadi prístup k samotnému disku. Pri zavádzaní počítača budete musieť zadať heslo pevného disku. Ak nepoznáte heslo pevného disku, váš pevný disk bude "zamknutý" a nebude fungovať.

    Na rozdiel od hesiel systému BIOS a operačného systému chráni vaše dáta pevným diskom vaše dáta, aj keď niekto otvorí váš počítač a odstráni pevný disk. Heslo pevného disku je uložené v samotnom firmvéri diskovej mechaniky. Používanie hesla pevného disku pomáha chrániť súbory, na rozdiel od hesla operačného systému alebo hesla systému BIOS.

    Slabé chyby pevného disku

    Heslo pevného disku má niektoré veľké nedostatky. Existuje napríklad niekoľko programov pre forenzné dáta, ktoré sľubujú, že môžu odstrániť heslá pevného disku. Niektoré jednotky ukladajú heslo vo svojom firmvéri nešifrované a toto nešifrované heslo je možné jednoducho prečítať z firmvéru. Oblasť nastavenia firmvéru jednotky môže byť upravená tak, aby príznak "heslo na" bol nastavený na "vypnuté heslo". V extrémnom prípade by sa jednotka mohla otvoriť, jej platne odstrániť a vložiť do inej jednotky bez nastavenia hesla.

    Heslo pevného disku tiež nepomôže, ak je váš počítač prijatý počas spánku, pretože disk vás vyzve iba pri zavádzaní.

    Heslá sú nepríjemné

    Heslo pevného disku môže byť skutočne nepohodlnejšie ako šifrovanie. Povedzme, že ste zabudli heslo pevného disku - hardvér jednotky je teraz "bricked" a nepoužiteľné, kým nebudete používať špecializovaný softvér pre forenznú dátovú analýzu. Výrobcovia počítačov vám nepomôžu znova použiť. Šifrovanie je pohodlnejšie. Aj keď zabudnete heslo na šifrovanú jednotku, môžete disk jednoducho vymazať a začať znova. Váš hardvér je stále použiteľný.

    Ak používate šifrovanie, môžete odstrániť pevný disk z počítača, pripojiť ho k inému počítaču a odomknúť ho pomocou rovnakého šifrovacieho softvéru a tajného kódu. Ak odstránite uzamknutý pevný disk, môže byť ťažšie prístupné. Niektoré funkcie pevného disku, napríklad funkcia DriveLock od spoločnosti HP, fungujú iba vtedy, ak je jednotka vo vnútri počítača. Nemôžete jednoducho pripojiť ako externú jednotku a odomknúť ju, ak sa počítač nepodarí a budete musieť obnoviť súbory.

    Mali by ste nastaviť heslo pevného disku? Nie, len použite šifrovanie

    Zamyslite sa nad pevným diskom ako s miestom obsahujúcim všetky súbory na pevnom disku. Heslo pevného disku je zámok na dvere do tejto miestnosti. Akonáhle niekto odstráni zámok alebo vyhrala zvonku, má plný prístup ku všetkým vašim súborom.

    Na druhej strane si myslíte, že šifrovanie celého disku znamená prevzatie všetkých súborov na vašom pevnom disku a skompilujete ich iba s kódom, ktorý poznáte. Samotné súbory sú k ničomu, pokiaľ niekto nevie váš tajný kód. Nie je to nič okolo toho tým, že zablokujete alebo vynecháte zámok. Samotné súbory sú chránené, pretože sú bez použitia kľúča k ničomu.

    Šifrovanie je jednoducho najbezpečnejší spôsob ochrany súborov na pevnom disku. Je to tiež výhodnejšie, než aby ste prekonali heslá pevného disku. Namiesto nastavenia hesla pevného disku povoľte šifrovanie celého disku - použite bezplatnú aplikáciu TrueCrypt, povolte BitLocker v podnikových verziách systému Windows alebo aktivujte šifrovanie FileVault v systéme Mac OS X. Nové zariadenia s operačným systémom Windows 8.1 začnú používať šifrovanie.


    Neexistuje žiadny skutočný dôvod použiť heslo pevného disku. Šifrovanie poskytuje oveľa väčšiu bezpečnosť a je pohodlnejšie na používanie. Preskočte funkciu hesla pevného disku vášho počítača a šifrujte jeho pevný disk, ak skutočne chcete chrániť svoje súbory.