Software-Verschlüsselung
TrueCrypt 7.1a eignet sich gut für die Verwendung auf SSDs. Beachten Sie jedoch, dass es die IOP-Leistung wahrscheinlich um ein beträchtliches Maß verringert, obwohl das Laufwerk immer noch eine mehr als zehnmal bessere IOP-Leistung als die Festplatte aufweist. Wenn Sie die in Magician aufgelisteten Optionen nicht verwenden können, ist TrueCrypt eine Option zum Verschlüsseln des Laufwerks, die jedoch Berichten zufolge unter Windows 8 und späteren Dateisystemen nicht sehr gut funktioniert. Aus diesem Grund ist BitLocker mit vollständiger Festplattenverschlüsselung eine bessere Option für diese Betriebssysteme.
TCG Opal
TCG Opal ist im Grunde ein Standard, mit dem eine Art Mini-Betriebssystem auf einem reservierten Teil des Laufwerks installiert werden kann. Dies dient nur dazu, dem Laufwerk das Booten zu ermöglichen und dem Benutzer ein Kennwort zum Gewähren des Zugriffs auf das Laufwerk zu geben . Für die Installation dieser Funktion stehen verschiedene Tools zur Verfügung, darunter einige Berichten zufolge stabile Open Source-Projekte. Windows 8 und höher BitLocker sollten diese Funktion jedoch unterstützen.
Ich habe kein Windows 8 oder höher, daher kann ich keine Anleitung zum Einrichten dieser Funktion geben, aber meine Lektüre zeigt an, dass diese Funktion nur bei der Installation von Windows und nicht nach der Installation verfügbar ist. Erfahrene Benutzer können mich gerne korrigieren.
ATA-Passwort
Die ATA-Kennwortsperre ist eine optionale Funktion des ATA-Standards, der von Laufwerken der Samsung 840-Serie und höher sowie von Tausenden anderen unterstützt wird. Dieser Standard bezieht sich nicht auf ein BIOS und kann über eine beliebige Anzahl von Methoden aufgerufen werden. Ich empfehle nicht, ein BIOS zum Festlegen oder Verwalten des ATA-Kennworts zu verwenden, da das BIOS möglicherweise nicht dem ATA-Standard entspricht. Ich habe Erfahrung mit meiner eigenen Hardware, die diese Funktion offenbar unterstützt, aber tatsächlich nicht konform ist.
Beachten Sie, dass bei der Suche nach dieser Funktion viele Diskussionen darüber geführt werden, dass die ATA-Sperrfunktion zum Schutz von Daten nicht als sicher eingestuft werden sollte. Dies gilt im Allgemeinen nur für Festplatten, die keine selbstverschlüsselnden Laufwerke (Self Encrypting Drives, SED) sind. Da es sich bei den Samsung-Laufwerken der Serie 840 und höher um SSDs und SEDs handelt, sind diese Diskussionen einfach nicht anwendbar. Die mit einem ATA-Kennwort gesperrte Samsung 840-Serie und höher sollte für Ihre Verwendung sicher genug sein, wie in dieser Frage beschrieben.
Der beste Weg, um sicherzugehen, dass Ihr BIOS das Entsperren eines mit einem ATA-Kennwort gesperrten Laufwerks unterstützt, besteht darin, ein Laufwerk zu sperren, es auf dem Computer zu installieren, den Computer zu starten und zu prüfen, ob ein Kennwort angefordert wird und ob das eingegebene Kennwort das Laufwerk entsperren kann.
Dieser Test sollte nicht auf einem Laufwerk mit Daten durchgeführt werden, die Sie nicht verlieren möchten.
Glücklicherweise muss das Testlaufwerk nicht unbedingt das Samsung-Laufwerk sein, da es sich um ein beliebiges Laufwerk handeln kann, das den ATA-Standardsicherheitssatz unterstützt und auf dem Zielcomputer installiert werden kann.
Die beste Möglichkeit, auf die ATA-Funktionen eines Laufwerks zuzugreifen, ist das Linux-Befehlszeilenprogramm hdparm
. Selbst wenn Sie keinen Computer mit Linux haben, gibt es viele Distributionen, deren Installations-Image auch das Ausführen des Betriebssystems "live" von den Installationsmedien unterstützt. Ubuntu 16.04 LTS sollte zum Beispiel auf den meisten Computern einfach und schnell installiert werden können und dasselbe Image kann auch auf Flash-Medien geschrieben werden, um auf Systemen ohne optische Laufwerke ausgeführt zu werden.
Ausführliche Anweisungen zum Aktivieren der ATA-Kennwortsicherheit werden in dieser Frage nicht behandelt. Ich fand jedoch, dass dieses Lernprogramm eines der besten für diese Aufgabe ist.
Aktivieren der ATA-Sicherheit auf einer selbstverschlüsselnden SSD
Beachten Sie, dass die maximale Kennwortlänge 32 Zeichen beträgt. Ich empfehle, den Test mit einem 32-stelligen Passwort durchzuführen, um sicherzustellen, dass das BIOS den Standard korrekt unterstützt.
Installieren Sie bei ausgeschaltetem Zielcomputer und gesperrtem Laufwerk-ATA-Kennwort das Laufwerk und starten Sie das System. Wenn das BIOS nicht nach einem Kennwort zum Entsperren des Laufwerks fragt, unterstützt das BIOS das Entsperren des ATA-Kennworts nicht. Wenn Sie das Kennwort anscheinend vollständig korrekt eingeben, das Laufwerk jedoch nicht entsperren, unterstützt das BIOS möglicherweise den ATA-Standard nicht ordnungsgemäß und sollte daher nicht als vertrauenswürdig eingestuft werden.
Es kann eine gute Idee sein, auf irgendeine Weise zu überprüfen, ob das System das entsperrte Laufwerk ordnungsgemäß liest, z. B. indem ein Betriebssystem installiert und ordnungsgemäß geladen wird oder neben einem Betriebssystemlaufwerk installiert wird, das das Testlaufwerk lädt und einbinden kann, und Lesen und Schreiben von Dateien ohne Probleme.
Wenn der Test erfolgreich ist und Sie sich sicher sind, die Schritte wiederholen zu können, ändert das Aktivieren des ATA-Kennworts auf einem Laufwerk, einschließlich eines Laufwerks mit installiertem Betriebssystem, nichts am Datenteil des Laufwerks. Daher sollte es nach dem Aufrufen von normal gestartet werden Passwort im BIOS.