• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

[10.6 Snow Leopard] Sicherheit :: Fulldisk Encryption WinMagic Securedoc jetzt im OnlineStore

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Liebe Freunde der Sicherheit, die nicht reflexartig jedem entweder Paranoia unterstellen, der sich um Verschlüsselung kümmert oder sofort bemüht sind zu behaupten, die Neofaschisten wären ohnehin jederzeit in der Lage, auf alles zuzugreifen, eine guten Nachricht:

Man kann Winmagics SecureDoc nun auch online erwerben: KLICK

SECUREDOC benutze ich schon seit mehr als einem Jahr. Als Reaktion auf die "frozen RAM-Attacke" (fälschlich auch als "cold boot"-Attacke bezeichnet, fälschlich deswegen weil es vermuten lässt, es wäre ein Reboot der angegriffenen Maschine nötig und würde man das verhindern würde man die Attacke verhindern, was aber falsch ist) zusammen mit FDE-Laufwerken.

Da dem Mac eine elementare BIOS-Funktion namens ATA Security Feature (jaja, ich weiß, wir haben EFI, aber auch EFI-Implementationen am Markt kennen das ATA Security Feature) fehlt und trotz mehrerer Eingaben beim Support keine Implementierung erfuhr (meines Erachtens ein schweres Versagen Apples zum Thema Security) kann man am Apple die reinen BIOS-gesteuerten FDE-Platten nicht nützen. (Die wären ohne SW gesichert über das sog. HDD-Passwort, nicht BIOS-PWD, das wird oft verwechselt, daher auch nicht mit dem OpenFirmware-PWD oder dem EFI-PWD des Mac.)
Aus diesem Grund muss man auf sog. Enterprise FDE zurückgreifen, also FDEs, die nur über eine spezielle Software den PBA und die Vollverschlüsselung aktivieren bzw. nutzbar machen. Diese SW wird von Drittherstellern angeboten, vorrangig wird natürlich der Windowsmarkt bedient (obwohl die diese SW jenseits von Firmen deren IT-Abteilungen "Nachschlüssel" aufbewahren wollen, privat nicht bräuchten dank ATA Security, mit der sich die FDE ja auf BIOS-Level komplett transparent nutzen ließe).

SecureDoc von WinMagic schloss vor Langem diese Lücke - allerdings war es nur über Umwege zu bekommen und ich musste für eine benutzte Lizenz ganze 4 kaufen (und eigentlich hätte ich damals 10 kaufen müssen, aber der Zwischenhändler hat mich mit einem Projekt zusammen versorgt 6:4).

Nun, und das ist das Neue und Gute an der Nachricht ist, dass WinMagic jetzt einen Endkundenverkauf betreibt und man daher einzelne Lizenzen erwerben kann.

Ich kann die SW wirklich aus vollem Herzen empfehlen. Mit einer entsprechenden FDE-Disk verbraucht das KEINE Ressourcen, ist soweit transparent solange man nicht extern bootet (das ist der Nachteil von nicht-BIOS-FDE, Rettungs-CDs und dgl. sind nutzlos auf einer Enterprise FDE) und hat bei mir bisher alles mitgemacht inkl. harte Abschaltungen als ich Probleme mit den neuen RAMs hatte. Und es ist, und das sage ich nicht leichtfertig, zu 100% sicher, solange man die Passphrase lange genug wählt und keinesfalls irgendwo anders hat als im Kopf.
 
***Update***
Bislang war der größte Nachteil der nicht-BIOS-ATA-Security-Feature-Methode, dass man keine Rescue-Disks oder Notfall-Boots von Extern machen konnte.
Die neue Version 5 von Securedoc kann das:
WinMagic schrieb:
SecureDoc v5 also includes enhanced features for Mac OS X users, including Password Synchronization; support for self-help, challenge/response data recovery; an automatic encryption option for removable media that expedites conversion time; an Auto Login (AutoBoot) feature; and the OS Picker, which enables access to an external recovery/repair CD/DVD from an encrypted Mac.

Ich bin glücklich wie ein Kind zu Weihnachten. Obstacle free security, finally.
 
  • Like
Reaktionen: gbyte
Sollte jemand einen Händler suchen, in Österreich (wie auch in Deutschland) kann man sich an die Firma ectacom GmbH wenden.
 
Seagate Momentus FDE.4 ST9500327AS
Seit FDE.4 (es könnte schon FDE.3 gewesen sein aber sicher bin ich mir erst seit FDE.4) gibt es keinen Unterschied mehr zwischen Enterprise- und BIOS only-Modellen. Davor konnten die BIOS only-Modelle NICHT mit der SecureDoc-Software verwaltet (d.h. die Verschlüsselung genutzt) werden. Das war sehr verwirrend, da sich die Modelle nur an den letzten beiden Ziffern unterschieden, also ...29AS war BIOS only und ...27AS war Enterprise, z.B.
FDE.2 waren alle beide. Na, du kannst dir vorstellen, was ich bei der ersten HDD falsch gemacht habe... ;-)