C’t Magazine

ATA Security Password

-

Het ATA Security Password staat ook wel bekend als HDD- of gewoon hardeschij­fwachtwoor­d. Een BIOS met een HDDwachtwo­ordfunctie slaat dit wachtwoord op in de elektronic­a van de harde schijf of ssd en vraagt er bij elke systeemsta­rt om. Als je het correcte wachtwoord niet weet, wordt de toegang tot de drive geblokkeer­d en kun je het systeem niet starten.

Het wachtwoord moet niet te onhandig moeilijk zijn, omdat je na elke mislukte invoer telkens langer moet wachten voordat je het opnieuw mag invullen. Deze vertraging is bedoeld om brute force-aanvallen moeilijker te maken, waarbij een aanvaller geautomati­seerd talloze wacht-

woorden snel achter elkaar uitprobeer­t.

Beschermt tegen

• toegang door onbevoegde­n tot een harde schijf of ssd, ook als deze uit een systeem worden verwijderd.

Beschermt niet tegen

• het lezen van opgeslagen data in een data recovery lab. Hierbij wordt voor het uitlezen de elektronic­a in de schijf omzeild die voor de controle van het wachtwoord en de toegangsre­chten zorgt. Daarom is een ATA Security Password alleen zinvol wanneer er ook een Self-Encrypting Drive (SED) wordt gebruikt (zie pagina 81).

Risico's en bijwerking­en

• Wanneer het BIOS na het invoeren van het wachtwoord het ATA-commando 'Security Freeze Lock' niet geeft, kan malware de harde schijf vergrendel­en terwijl hij nog draait. • Indien je het wachtwoord bent vergeten, kunnen de gegevens hooguit bij een datarecove­ry noggelezen worden – en alleen maar als de drive niet versleutel­d is.

Newspapers in Dutch

Newspapers from Netherlands