Archief - De topics van lang geleden

Drive Lock Compaq

07-01-2003, 11:58 door Anoniem, 2 reacties
Is er iemand een beetje bekend met de Drive Lock functie op Compaq EVO Laptops ? Het gaat mij met name om de beveiliging van de gegevens op de laptop, is deze beveiliging simpel te kraken?

Ik heb weleens gelezen dat het mogelijk is dmv het printplaatje van de HD te verwisselen. Maar heb zelf nog niet echt de mogelijkheid gehad om dit te testen.

Nookie
Reacties (2)
11-01-2003, 14:43 door Anoniem
Ik heb ooit met hetzelfde bijltje gehakt en heb de volgende info gekregen (gold destijds voor de HD-locks van IBM laptops, maar mogelijk is hetprincipe bij Compaq hetzelfde?):

De wachtwoord-functies zijn een onderdeel van de ATA standaard. Er zijn in principe twee ATA commando's nodig: één om het wachtwoord te setten en één om het aan de harde schijf te presenteren. De laatsgenoemde is nodig na een power-up als het password is ingesteld. Zonder een geldig password zal de
drive niet reageren op I/O-aanvragen. De commando's zijn gestandariseerd alleen de implementatie is aan de ontwikkelaar.

Het password wordt doorgaans weggeschreven op een 'privé-deel' van deschijf waardoor het niet zal helpen onderdelen van de disk te vervangen(printplaat onder aan de schijf bijvoorbeeld). Een mogelijkheid de
beveiliging te omzeilen is door de firmware te manipuleren (welke ook op de schijf is opgeslagen). Als dit gelukt is voor een specifiek model, kan het ook voor alle andere modellen/type toegepast worden. Er zijn zelfs organisaties (te vinden op Internet) die tegen betaling je harddisk unlocken!!

NB Doordat IBM logica in de harde schijf heeft geïmplementeerd (het is niet mogelijk een ander merk hard disk in te bouwen) halen zij wel een hoger beveiligingsniveau dan de overige aanbieders. Bij een 'standaard' harddisk
password is vaak het verminken en herplaatsen van het MBR en vervolgens fysiek benaderen van de harddisk al voldoende om de data te achterhalen. Ik ben zelf ook wel benieuwd of dit bijvoorbeeld voor Compaqs geldt.

Mijn conclusie: Als je bedrijfsgevoelige informatie op de laptop hebt staan gebruik dan gewoon sterke encryptie. Er zijn goede tools beschikbaar die transparant zijn voor de gebruiker en oa. admin-recovery methoden bevatten indien de gebruiker het wachtwoord is vergeten. Kijk bijvoorbeeld eens bij
http://www.utimaco.nl Zij hebben een tool SafeGuard Easy waar ik zelf goede ervaringen mee heb.

Succes!!

R.
12-01-2003, 18:48 door Anoniem
Tip voor eigen risico, en ook nog eens voor mensen die van hobby-en houden:

-Zoek een oude 286 of 386 machine op met een bios die low level formatting ondersteunt
-bouw de hardeschijf bracket van de laptop zo om dat deze geplaatst kan worden op de secundaire ide port
-start de computer ga direct naar het bios menu, en repareer van de secundaire schijf de "slechte " sectoren van het begin van de schijf
-soms lukt het formateren niet,probeer de oude norton utilities eens maar wel op die oude 286 machine.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.