Pertanyaan Keamanan kata sandi Lenovo


Kami berbicara tentang notebook Lenovo T500, tetapi ambil pertanyaan umumnya.

Jadi: Saya memiliki kata sandi BIOS, kata sandi Windows, kata sandi Boot.
Apakah itu berarti HDD saya adalah perangkat keras terenkripsi dan saya aman atau saya harus menggunakan TrueCrypt juga untuk keamanan 100%? (Jika ada cara untuk mendapatkan hal-hal dasar Lenovo / Windows, saya akan mengenkripsi dengan Truecrypt, berkonsentrasi pada ini.)


2
2018-01-17 15:34


asal


Saya tidak berpikir hard disk akan dienkripsi - Sathya♦
Saya mencoba melihat-lihat di situs web Lenovo / WD tetapi mereka bahkan tidak menyebutkan enkripsi pada produsen hard-drive. Apakah itu langka? - Shiki
ThinkPad memang mendukung enkripsi drive perangkat keras, tetapi drive tersebut merupakan opsi mahal yang mungkin tidak Anda miliki. - Shinrai


Jawaban:


HDD tidak dienkripsi, hanya kata sandi yang dilindungi. Kata sandi BIOS sangat sulit, jika tidak mustahil untuk retak. Seorang karyawan dipecat dari pusat data tempat saya bekerja dan telah mengatur kata sandi BIOS. Saya mencoba semua yang dapat saya pikirkan untuk meretas kata sandi, termasuk melepaskan baterai CMOS, kekuatan kasar, dan saya tidak ingat sisanya karena sudah sekitar setahun yang lalu. Kata sandi Windows dapat dengan mudah diretas dengan alat yang dibahas di dalamnya ini jawaban superuser. Saya tidak pernah punya alasan untuk meretas kata sandi boot.

Saya pikir Anda akan cukup aman, tetapi hanya untuk berada di sisi yang aman, saya akan menggunakan TrueCrypt atau perangkat lunak enkripsi lain.


3
2018-01-17 15:53



AFAIK, kata sandi BIOS tidak tahan reset CMOS (melalui jumper). Saya tidak yakin apakah opsi itu ada di Laptop. - Bobby
Laptop Lenovo memiliki tempat terpisah yang menyimpan kata sandi untuk BIOS, yang hampir tidak memungkinkan untuk diganti. - mickburkejnr
Anda benar @mickburkejnr, seperti yang saya jelaskan dalam jawaban. Terima kasih telah mendukung jawabanku. - David
kapan saja :). Saya adalah pemilik bangga dari IBM ThinkPad (dibangun oleh Lenovo) jadi saya memiliki pengalaman yang baik dengan menggunakannya! - mickburkejnr
Ada cara untuk menghapus kata sandi BIOS pada ThinkPad, tapi ya, mengosongkan CMOS tidak akan melakukannya. (Dan saya tidak akan memberi tahu Anda cara melakukannya, tetapi itu bukan untuk menjadi lemah hati.) Jika ada kata sandi atasan BIOS yang disetel, sama sekali TIDAK ADA jalan untuk membersihkan itu, periode, tidak peduli apa. - Shinrai


Enkripsi whole-disk umumnya disediakan baik oleh Sistem Operasi (yaitu: Windows BitLocker) atau oleh perangkat lunak pihak ketiga seperti TrueCrypt.

Tidak ada metode perlindungan kata sandi yang Anda jelaskan biasanya menghasilkan enkripsi data. Pada akhirnya, jika seseorang ingin mendapatkan data dari mesin Anda dalam keadaan saat ini, yang perlu mereka lakukan adalah menghapus hard drive dan memuatnya dalam sistem yang mereka kendalikan.

Bahkan dalam sistem yang sama, mereka masih bisa menggunakan disk boot untuk memuat lingkungan mereka sendiri di komputer Anda. Sementara BIOS dan password boot-time menawarkan beberapa tingkat perlindungan terhadap ini, akses fisik ke sistem biasanya membuat langkah-langkah ini tidak mudah untuk diganti.


3
2018-01-17 15:58



Tapi ... Saya telah mencoba memecahkan HDD seperti itu. Tidak dapat menemukan referensi apa pun, bruteforcer atau sesuatu. Jika Anda melepaskan hard-drive dari laptop dan menginstalnya di PC, itu tidak akan menambahkannya sebagai satu drive NTFS. Anda harus memasukkan kata sandi dalam beberapa cara. - Shiki
@Shiki - Sepertinya Anda sedang berbicara tentang HDD yang berbeda, dari konfigurasi yang berbeda. Ada kemungkinan bahwa drive Anda sekarang referensi adalah sebenarnya dienkripsi, atau menggunakan beberapa sistem file yang tidak dikenali oleh host. Atau, mungkin drive itu rusak di luar keterbacaan. - Iszi
Drive itu ada di laptop Acer, dan hanya memiliki kata sandi HDD dari BIOS. Itu tidak rusak, pemilik bisa boot kapan saja. Juga, itu NTFS, sempurna menemukan NTFS. Itu benar-benar mengunci HDD ketika Anda memasukkan kata sandi di sana. Saya mencoba googleing sepanjang hari bagaimana saya bisa memecahkannya tetapi orang-orang mengatakan itu tidak mungkin jika Anda mengganti (HDD) mekanisme penggerak. - Shiki