Disk sám smaže data při pokusu o neautorizovaný přístup

Společnost Toshiba uvedla pevné disky, které jsou navrženy tak, aby při připojení do neznámého počítače samy smazaly svůj obsah.

Nové modely disků Self-Encrypting Drive od Toshiby umožňují nakonfigurovat chování disku podle několika různých scénářů. Konkrétní volbu provádějí OEM partneři Toshiby. Disky MKxx61GSYG jsou určeny pro počítače, kopírky, tiskárny i např. pokladní systémy a další vestavěná zařízení.

Koncovým zákazníkům by měly mj. umožnit splnit legislativní přepisy na ochranu dat. Z toho už vyplývá, že jsou cíleny především na vládní agentury, zdravotnictví a finanční instituce. Použité šifrování a další bezpečnostní technologie odpovídají specifikaci Opal, kterou vydala organizace Trusted Computing Group.

Autodestrukční systém je určen pro případ, kdy se někdo pokusí obejít šifrování tak, že disk vloží do jiného zařízení. Přepsání předem definovaných dat (proces lze zřejmě nastavit i na pouze část disku) náhodnými řetězci lze samozřejmě spustit pomocí příkazu, je možné také definovat, v jaké fázi pracovního procesu se mazání dat automaticky spustí v budoucnu. Zřejmě poprvé ale k přepsání/smazání dat dojde i při „chybě přístupu“.

Při připojení k neznámému zařízení disk vyžaduje ověření. Lze ho nastavit i tak, aby při pokusu o neautorizovaný přístup data nesmazal, ale pouze (z pohledu nového uživatele) uzamkl. Taktéž lze nadefinovat, co je „povoleným hostitelským prostředím“, tj. nemusí se jednat výlučně o zařízení, v němž je disk původně umístěn.

Autorká poznámka: Otázkou samozřejmě zůstává, jak kvalitní je ona procedura destrukce dat, zda přece jen nepůjde nějak obejít a zda nebude přes únosnou míru komplikovat život i legitimním uživatelům (havárie počítače apod.). Budou moci příslušnou konfiguraci podle konkrétních potřeb provádět nejen OEM partneři Toshiby, ale i samotní zákazníci? Lze předem nastavenou konfiguraci jednoduše změnit?

Zdroj: Help Net Security

Exit mobile version