Relatief een broodmager nieuwspostje, vooral over de beveiliging maak ik mij gelijk zorgen, Het zou jammer dat dit soort beveiligingen op software berusten die op een systeem worden uitgevoerd waar je alle toegang tot hebt... Tevens hoort de encryptie/decryptie van de bestanden op een controller te gebeuren en niet op de PC, Dus hoop voor deze gadget dat dit op de controller zelf gebeurt.
Dat zal wel geen Aes zijn, anders stond dat zeker vetgedrukt in de aankondiging.
Er staat toch in het artikel dat er Aes 256-bit gebruikt wordt, AES wordt als "veilig" beschouwd door US overheden... zelfs met sleutels van "slechts" 192 bits. Ter informatie kan je ook even opzoeken hoelang distributed.net erover gedaan heeft om een 64 bit RC5 sleutel te bruteforcen (1726 dagen aan 102,385,059,633 Keys/sec).
256 bits geven je dan ook 2256 verschillende sleutels oftewel (afgerond)
(theoretisch)
1,16*10^77. Als je hier niet van onder de indruk bent moet je dat getal maar eens voluit schrijven.
Maar deze technologie zal vrij snel door een hacker onder de loep worden genomen aangezien de AES een open-technologie is.
AES is al door een hoop mensen onder de loep genomen aangezien AES een standaard is waarbij de standaard bepaald is door verschillende ideeen met elkaar te vergelijken. Uiteindelijk won de (volgens experts) beste methode.
Een ander punt is of het inderdaad het beste is om de encryptie op een controller te doen. Je kan zeggen dat het beter is om de communicatie tussen de externe harddisk en de computer encrypted te houden om afluisteren te voorkomen. Dan is de controller niet de meest logische plaats om te encrypten. De plaats waar de encryptie/decryptie plaats vindt is dus een keuze die afhangt van welke doelen je nastreeft.
En tsja, toegang tot een systeem is altijd een issue, maar het doel van een beveiligde hdd is uiteindelijk dat een gebruiker een seamless ervaring heeft en rechtstreekse toegang heeft tot de beveiligde bestanden. Een "vertrouwde" gebruiker moet niets merken van de encryptie. Dit betekent dus inderdaad dat als een gebruiker de harddisk koppelt en mbv van de vingerafdruk scanner de schijf toegankelijk maakt dat iedereen die achter de PC zit de gegevens kan inzien. Maar dan moeten er dus meerdere zaken mis gaan en daar valt weinig tot niets tegen te doen. Tenzij je elke bestandstoegang wilt gaan zitten authoriseren natuurlijk.
Doel is om te voorkomen dat de gegevens inzichtelijk zijn als iemand de schijf kwijt raakt. Of de encryptie/decryptie nu in software gedaan wordt of in de controller en in welke mate de harde schijf toegankelijk is nadat hij gekoppeld is aan een systeem maakt voor dit doel erg weinig uit.