Componente

SSD-urile sunt fierbinți, dar nu fără riscuri de securitate

evoMAG Tutorial - Despre SSD-uri, in detaliu!

evoMAG Tutorial - Despre SSD-uri, in detaliu!
Anonim

SSD-urile pot oferi o mai bună securitate a datelor decât cele tradiționale

SSD-urile pot oferi o securitate mai bună a datelor decât cele tradiționale dar nu șterg complet datele și sunt vulnerabile la hack-uri fizice din surse luminoase, cum ar fi un laser ultraviolet, spun experții.

În ciuda costurilor relativ ridicate și a preocupărilor legate de durabilitate, SSD-urile câștigă popularitate, în special pentru laptopuri, deoarece consumă mai puțină putere și accesează mai rapid datele. Securitatea datelor pe SSD-uri ar putea deveni o problemă mai mare atunci când tehnologia devine mai larg utilizată și ajunge la alte dispozitive portabile cum ar fi telefoanele inteligente, spun experții.

Multe SSD-uri folosesc cipuri flash NAND standardizate pentru camere și playere MP3 ei nu au cârlige de securitate fizică care să le împiedice să fie scoase din incinte, a declarat Jim Handy, director al Analizei Obiective, o firmă de cercetare și consultanță în domeniul semiconductorilor. Un hacker ar putea să dezarmeze cu ușurință chips-uri NAND de pe un SSD și să citească datele folosind un programator cu cip flash.

Odată ce datele sunt citite, fișierele ar putea fi reasamblate folosind software de recuperare de date, a spus Handy. "Nu există nimic sofisticat în legătură cu acest proces", a spus el.

Un alt hack fizic implică utilizarea unui laser cu ultrasunete pentru a șterge biți de blocare - sau blocări de criptare - de la siguranțe pe chips-uri care fixează SSD-uri, a spus un hacker care preferă pentru a fi numit Bunnie și rulează site-ul blog bunnie studios. Matricele de date de pe SSD-uri pot fi citite folosind mijloace standard după ștergerea bitilor de blocare.

"Nu este necesar un echipament fiabil pentru a citi matricea [data] odată ce este deblocată", a spus Bunnie. De exemplu, matricele de date pot fi citite folosind cititoarele ROM convenționale, dispozitive destinate în general pentru a arde și a verifica dispozitivele ROM nesecurizate.

Pentru a reduce șansele ca hackerii să fure datele, cheile de criptare ar putea fi integrate în dispozitivul controlerului SSD la nivel hardware, a declarat Craig Rawlings, director de marketing la Kilopass. Kilopass vinde produse utilizând tehnologia XPM (memorie extra permanentă) care stochează cheile în dispozitivele cu sistem de operare pe cip.

Cheile de criptare pot fi hackate, dar experții au fost de acord că criptarea este primul pas necesar pentru securizarea datelor pe SSD-uri. Multe companii, inclusiv Safend și Encryptx, au produse care criptează datele pe dispozitive de stocare, inclusiv SSD-uri.

Criptarea adaugă o altă barieră, astfel încât hackerii trebuie să ocolească straturile de criptare, controlerul și apoi să reasambleze datele brute pentru o hack-uri reușite, a declarat Sean Barry, inginer senior de recuperare de date la Kroll Ontrack. Acest lucru necesită timp, în timpul căruia datele pot deveni nevalabile sau inutile.

Criptarea face, de asemenea, ca fișierele pe SSD-uri să fie mult mai ușor de șters. La fel ca hard disk-urile, SSD-urile creează mai multe copii de fișiere, dar software-ul de criptare poate ajuta la ștergerea fișierelor securizate, a declarat Kyle Wiens, CEO al iFixIt.

"De fiecare dată când scrieți date, s-ar putea scrie … într-o altă parte a discului tabelul de agende în jurul valorii de. Deci, uita unde datele au fost scrise înainte ", a spus Wiens. Utilizatorii pot șterge un fișier, dar o replică ar putea să rămână neatinsă într-un alt sector.

Caracteristica de nivelare a SSD - bazată pe un algoritm care șterge și scrie în mod egal datele între toate celulele unui cip de memorie mai repede decât alții - face ca fișierele să fie mai greu de șters, a spus Wiens.

Unele programe de criptare monitorizează procesul de nivelare a uzurii pentru a urmări resturile de fișiere, care apoi pot fi șterse folosind comanda de ștergere securizată, a declarat Knut Grimsrud Intel Fellow. Ștergerea sigură este o comandă pentru ștergerea sigură a fișierelor, care trebuie să fie susținută de software-ul de criptare.

"Dacă tot software-ul este scris peste partea de sus a LBA-urilor, nu cred că va fi la fel de eficient [pe un SSD, deoarece s-ar putea să fi pierdut rămășițele de la nivelul anterior de nivelare sau ceva de genul acesta, deoarece software-ul nu știe despre asta ", a spus Grimsrud. LBA (adresarea blocului logic) specifică locația blocurilor de date de pe dispozitivele de stocare.

În general, este mai ușor să ștergeți date din SSD-uri decât din hard-discuri, care pot fi bune sau rele. Datele sunt stocate pe electroni în SSD-uri, iar scăderea electronilor dezvăluie datele, a spus Barry, Kroll Ontrack. În hard disk, datele trebuie să fie suprascrise sau deteriorate fizic pentru a împiedica citirea acestora.

Flushul de date ar putea avea un avantaj propriu în ceea ce privește viteza, dar în mâinile greșite datele despre SSD-uri ar putea fi pierdute ușor și ușor, A spus Barry.