Portál AbcLinuxu, 10. května 2025 07:22
a dokonce ani výměna elektroniky disku.Ale notak. Proč ne?
a dokonce ani výměna elektroniky disku.Ale notak. Proč ne? Pochybuji, že to elektronika toho disku šifruje.
Dobrý den,
rád bych zde trochu objasnil celou situaci..., DRIVELOCK je jeden z nejlepších způsobů zabezpečení disku a většinou nepomůže ani výměna elektroniky.
DRIVELOCK nemá v žádném případě nic společného s BIOSem počítače, maximálně to, že s ním některé BIOSy umějí pracovat. Takže žádné resetování BIOSu do defaultu Vám bohužel nepomůže. Heslo je uložené přímo na HDD v paměti (EEPROM, FlashPROM), ve které se nachází i firmware disku, je tam na to vyhrazen adresní prostor. Tento způsob zabezpečení se (zjednodušeně) skládá ze dvou částí, první je samotné heslo a druhá je tzv. lock-bit, který se v případě úspěšné aktivace zabezpečení nastaví na 1. Disk samozřejmě kontroluje tuto proceduru, aby se např. nezadalo prázdné heslo či nepovolené znaky. DRIVELOCK heslo slouží k odemčení disku a MASTER heslo se musí zadat vždy, pokud budete chtít provést změny nastavení této funkce. Bohužel se u některých disků vyskytuje chyba ve firmwaru, která dovolí nastavit přímým příkazem lock-bit na 1 bez zadání vstupního hesla. Zde si myslím, že je právě onen kámen úrazu. Při Vámi prováděném U/G BIOSu došlo k nějaké nekorektnosti, která způsobila právě tento stav. Takže disk je uzamčen s prázdným heslem. Jenomže procedura kontroly hesla s tímto nepočítá a proto Vám disk neodemkne i když v podstatě tím, že žádné heslo nezadáváte, tak vlastně zadáváte heslo správné. Manipulace s heslem (změna či vymazání) je možná vždy pouze jednou po zapnutí disku, pokud se příhlásíte správně či špatně nebo chcete později heslo změnit, vždy musíte počítač (notebook) vypnout a znovu zapnout. Vzhledem k této chybě by to ovšem mohlo jít stejným způsobem zvrátit. Stáhnětě si z netu Hiren's BootCD, pak z něj nabootujte počítač, kde v sekci Hard Disk Tools, můžete vyzkoušet program HDAT2, který umí s tímto pracovat nebo přímo nějakou utilitu výrobce vašeho disku, též jich je na tom CD docela dost. Pak se ještě dá ta pamět odletovat a externě smazat a poté do ní znovu nahrát firmware a opět naletovat zpět, ale to je snad lepší ten disk vyhodit a oželet data nebo to nechat odemknout v nějaké autorizované firmě, která se zabývá záchranou dat s disků. Ještě mě napadlo..., zkuste jako heslo zadat znak lomítka ( / ), některé disky s prázdným heslem jdou takto odemknout. Přeji hodně štěstí.
Data se v žádném případě na disku neukládájí šifrovaná. Toto zabezpečení nebrání jen čtení z disku, ale jeho veškeré komunikaci s počítačem, pokud ho počítač požádá o identifikaci, tak se disk zeptá nejdříve na toto heslo a pokud nedostane správnou odpověď, tak se přestane s počítačem bavit a řadič disků ho nevidí, dokud se nevypne a znovu nezapne počítač, resp. disk. Výměna elektroniky většinou nezabírá proto, protože deska s elektronikou není jediná elektronika v disku. Ještě je jeden řadič s integrovaným budičem přímo v části s plotnami a ramenem, který řídí právě jeho pohyb. Tento řadič a I/O procesor mají (měli by mít) vygenerované unikátní ID číslo, které si při aktivované funkci DRIVELOCK (někteří výrobci to mají takto nastavané i při nezabezpečeném provozu disku) mezi s sebou vymění a pokud se shoduje je vše OK. Pokud se tedy vymění elektronika a řadič či I/O procesor požádají o výměnu ID informací, které tím pádem nesouhlasí, tak se spolu nedomluví a rameno se nebude vůbec pohybovat a počítač po nějaké době vyplivne hlášku o chybě disku.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.