To vím. Nespletl jsi se - psal jsi restartu (ano, taková možnost v BIOSU je, aby nevyžadoval heslo, pokud je notebook restartován, ale pouze pokud je zapnut).
Jo a hesla si pamatuji. Spíš by mě zajímalo, jak funguje problematika user vs master hesla (teď na úrovni ata security, bez vazby na BIOS). Jestli když zamykým disk, tak mohu určit zda je heslo user master (což má následně vliv na to, zda master password lze použít pouze k security erase nebo i ke čtení)
https://communities.intel.com/message/120238 . Jestli když disk uzamknu dejme tomu user heslem, tak jestli master heslo neexistuje, nebo je nějaké defaultní nebo co. VLastě k čemu by pak bylo master a user heslo, kdyby byla stejné. A jak tedy pomocí hdparm zamknu disk oběma hesly?
- kromě toho by mě zajímalo, jestli je disk zaheslován skutečně tím heslem, které zadám v biosu, nebo jesli je nějak transformováno (nějak jednoduše substitucí, nebo složitěji, kdy do toho vstupují i unikátní informace o číslu notebooku)
---
nevím, jestli vymazáí cmos není už starý trik a data jsou uložená jinde. Každopádně tím by disk zůstal stále zamčený. Otázka je právě co by se dalo dělat (jak jse závislé heslo disku na napsaném heslu)-
- je li to stejné heslo, pak se nic neděje
- je li to heslo třeba závislé na nějaké hodnotě salt vzniklé při zamykání disku a uložené v notebooku, pak je to problém a disk se nepodaří odemknout
- je li to hselo nějak vázané na id desky, pak se po smazání cmos nic neděje, ale bojím se, co když odejde notebook, tak se k datům disku nedostanu
Resp se chci zeptat na toto - vždy když zapínám PC, ukáže se This machine DL-243_4343 (nějaké číslo) is locked. Enter disc password. Znamená to konkrétně v případě toho modelu Dell E6540, že pokud si číslo opíšu, dokážu bez přítomnosti notebooku disk odemknout?
--- doplnění
specializovaná firma to umět nebude obejít u FDE disků, protože tam jsou defuaultně data na disku šifrovaná pomocí Media key(který nejde přečist normálně, jinak by to nemělo smysl). Pokud disk není zaheslovaný, media key je uložen nezašifrovaný. Pokud je disk zaheslován, media key se zahesluje pomocí encrypiton key (který je v podstatě to heslo). Takže to přečíst nepůjde (pokud tam není nějaký backdoor, což nejspíš bude, ne jen kvůli KGB, ale kvůli opravě)