Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Password disque dur

57 réponses
Avatar
Roland Le Franc
Bonjour

Je me demande ce qu'il y a derriere le mot de passe du BIOS des PC.
Apparemment c'est un mot de passe pour l'accès au disque dur du PC
(partie de la spec ATA), mais dans le détail?
Est-ce que les données sont chiffrées sur le disque?
Est ce sur? (j'ai peur que non puisque je vois l'existence d'un master
password du fabricant)

A+

10 réponses

1 2 3 4 5
Avatar
ange
Alain Thivillon à écrit
Il y a vraiment des gens bouchés ici : il y a DEUX mots de passe : un
dans le bios, un dans le disque géré par le contrôleur selon la norme
ATA.


Si vous disiez CLAIREMENT comment et où vous le mettez EXACTEMENT ce
mot
de passe "dans le disque géré par le contrôleur selon la norme ATA."

d'ailleurs j'ai rien trouver sur le net à ce sujet.
--
ange

Avatar
LaDDL
On 12 Feb 2005 09:25:18 GMT, Cedric Blancher
wrote:

Si quelqu'un connaît un outil userland pour modifier ces paramètres
(hdparm permet au moins de les lire), je suis intéressé, ne serait-ce
que pour passer en niveau maximum, tous les BIOS que j'ai vu jusqu'alors
ne permettant que le niveau high.


Il y a Cmos par exemple ou bien utilises un éditeur hexadécimal.

Avatar
ange
Cedric Blancher à écrit
Non seulement bouchés, mais en plus qui ne savent pas lire. Un lien a
été donné plus haut, qui fournit l'explication :>
http://www.rockbox.org/lock.html>
Un autre lien, déjà donné aussi sur fr.misc.cryptologie :
http://www.faqs.org/faqs/pc-hardware-faq/enhanced-IDE/part2/



vous voulais dire que pour un truc si important il n'y a que 2 liens en
anglais.
que je ne comprends pas, en plus .

Pour résumé rapidement, au cas où les gens sus-cités serait de
surcroît feignants,


bouchés,ne savent pas lire,feignants;
moi je vous trouvent agressifs inutilement, et cela montre votre
ignorance.
Quand on est sûr de soit ,on reste serein.

un disque ATA possède deux niveau de password
(user et master) et deux niveau de protection (high et maximum). Le
user password sert à déverrouiller le disque au boot pour qu'il soit
reconnu par le BIOS. Si ce password est perdu, le master password
permet de déverrouiller le disque, sans perte de donnée en niveau
high, après effacement du disque en niveau maximum.


que du blabla ,aucunes explications concretes , vous devriez faire de la
politique.

Tous les portables récents ont ça.



mon portable n'a que quelques mois , assez haut de gamme , et
les 2 mots de pass mis, (au plus haut niveau) je vous garantit que si
je sort le hd ,,
mis sur un autre pc , je lui fait tout ce que je veux..


Bref, c'est une excellente protection contre le vol de données face
aux gens qui n'ont pas les moyens de démonter le disque pour en
remplacer l'électronique.


completement pipo, experimentez au lieu de croire bêtement ce que vous
avez lu je ne sais trop où.
--
ange


Avatar
Cedric Blancher
Le Sat, 12 Feb 2005 21:56:27 +0000, ange a écrit :
completement pipo, experimentez au lieu de croire bêtement ce que vous
avez lu je ne sais trop où.


Je relance le test proposé sur fmc ? Prenez mon disque dur et
déverrouillez-le. Approuvé sur Dell, HP, IBM, Fujitsu et Packard-Bell.
Mais je dois croire trop bêtement ce que je constate...


--
CL: jfk, balle magique, tout ça... C'est pas un bug, c'est une feature ;-)
BF: C'est celà, oui.
AL: JE T'ENCULE THERESE
-+- AL in GFA : "De l'argumentation par la pratique" -+-

Avatar
Cedric Blancher
Le Sat, 12 Feb 2005 15:08:50 +0000, LaDDL a écrit :
Il y a Cmos par exemple ou bien utilises un éditeur hexadécimal.


Tu parles de ça ?

http://www.cgsecurity.org/index.html?cmospwd.html


--
| On va finir par la lancer, la debSecte :-)
7 ans de malheurs sur celui qui casse un mirroir Debian !
-+- TN in GFA : "Miroir miroir, dis-moi qui est le plus .deb" -+-

Avatar
Cedric Blancher
Le Sat, 12 Feb 2005 21:56:27 +0000, ange a écrit :
vous voulais dire que pour un truc si important il n'y a que 2 liens en
anglais.


Non, pas seulement. Il y en a pleins, il suffit de demander à Google. Un
truc du genre "hard drive password".

que je ne comprends pas, en plus .


Désolé pour vous. Pour info, Google propose un excellent un traducteur
anglais vers français que je vous invite à utiliser.

moi je vous trouvent agressifs inutilement, et cela montre votre
ignorance.


Ah. C'est la persistance dans l'erreur et le refus d'envisager qu'on
puisse se tromper qui m'énerve. Mon ignorance en tout cas ne m'empêche
pas de lire des documents, dont les normes dont on parle et qui décrivent
très précisément les opérations mentionnées. N'empêche que c'est un
peu culotté amha de traiter les gens d'ignare quand on ne se donne même
pas le peine de se donner les moyens (i.e. traducteur en ligne) de
consulter les documents fournis en référence...

que du blabla ,aucunes explications concretes , vous devriez faire de la
politique.


Après 10 minutes de recherche, un document de la norme ATA/ATAPI5. Il est
à noter que le verrouillage des disques est introduit depuis ATA3.

http://www.seagate.com/support/disc/manuals/ata/d1153r17.pdf

Pour vous aider, ça se passe pages 36 et 157. Je ne vois guère plus
pragmatique et moins blabla. Par contre, là, Google ne vous aidera pas
pour la traduction.

mon portable n'a que quelques mois , assez haut de gamme , et
les 2 mots de pass mis, (au plus haut niveau) je vous garantit que si
je sort le hd ,, mis sur un autre pc , je lui fait tout ce que je veux..


C'est quoi votre portable ? Histoire de voir si je trouve la
documentation. Ce dont vous me parlez là sont manifestement les jeux de
mot de passe du BIOS, et pas du disque dur.
Les BIOS des portables que j'ai testé ne permettent pas la modification
du master password du disque qui est la plupart du temps fixé en usine
par le constructeur en fonction du numéro de série (vérifié chez Dell
et HP/Compaq).

completement pipo, experimentez au lieu de croire bêtement ce que vous
avez lu je ne sais trop où.


Comme d'autres contributeurs, Alain ici ou David sur fmc, qui arrivent au
mêmes conclusions que moi... Comme dit précédemment, déjà
expérimenté, et lu dans la norme ATA (cf. below).


--
Niveau mental, a-t-elle/il dit.
Pas d'affolement : remplace donc mental par Marengo, tomates et

champignons devraient t'aider à digérer beaucoup plus aisément.
-+-DM In : Guide du Neuneu d'Usenet - Comment servir le neuneu -+-

Avatar
Erwann ABALEA
On Sun, 13 Feb 2005, Cedric Blancher wrote:

Le Sat, 12 Feb 2005 15:08:50 +0000, LaDDL a écrit :
Il y a Cmos par exemple ou bien utilises un éditeur hexadécimal.


Tu parles de ça ?

http://www.cgsecurity.org/index.html?cmospwd.html


Laisse tomber. Quand on propose un éditeur hexa pour aller piloter du
ATAPI, c'est qu'on a rien compris.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
on pourrait pas avoir les résultats à l'occasion ?
Cela fait déjà 18 jours que le vote est fini, 13 jours que la liste des
votants est publiée...
-+- ZL in : Guide du Neuneu d'Usenet - Feignants, ces volontaires ! -+-


Avatar
LaDDL
On 13 Feb 2005 01:23:49 GMT, Cedric Blancher
wrote:

Le Sat, 12 Feb 2005 15:08:50 +0000, LaDDL a écrit :
Il y a Cmos par exemple ou bien utilises un éditeur hexadécimal.


Tu parles de ça ?

http://www.cgsecurity.org/index.html?cmospwd.html


Exactement. C'est ce que tu recherches ou pas ?


Avatar
Nicob
On Sun, 13 Feb 2005 13:43:13 +0000, LaDDL wrote:

Exactement. C'est ce que tu recherches ou pas ?


On a le droit de se rouler par terre ?


Nicob

Avatar
Cedric Blancher
Le Sun, 13 Feb 2005 13:43:13 +0000, LaDDL a écrit :
Tu parles de ça ?
http://www.cgsecurity.org/index.html?cmospwd.html
Exactement. C'est ce que tu recherches ou pas ?



Ben non, pas du tout.

Depuis le début du thread, on parle de passwords placés au niveau des
disques durs, conformément à la norme ATA/ATAPI (cf. pointeurs donnés
précédemment), pas des passwords du BIOS qui sont assez triviaux à
récupérer/écraser une fois la machine bootée et même à froid, de
manière plus ou moins simple, bien qu'IBM semble avoir des chipsets
spécialisés qu'il faille remplacer, d'après leur documentation, en cas
de perte des crédences (je n'ai pas vérifié cependant).

Je cherchais donc un outil (je n'en ai pas trouvé) qui puisse fournir au
disque les requêtes ATAPI permettant de modifier les mots de passe user
et master, et de modifier le niveau de sécurité, en particulier pour
passer en maximum. Hdparm sait par exemple lire ces infos, mais je dois
creuser la doc pour voir s'il est tout simplement possible de les
modifier à ce moment là (i.e. une fois l'OS lancé)... Pour le moment,
je n'ai pas trouvé de plate-forme qui permette à l'utilisateur de :

. spécifier/modifier le master password
. passer le disque en mode maximum security

Tous ceux qui j'ai testés utilisent le user password et place le disque
en mode high security.


--
JB> Si tu faisais un supersedes, ça éviterait de casser les threads.
Ah, une typo, JB (qui me doit une bière) voulait écrire
suicide et non supersedes, et non pas threads mais couilles.
-+- FF in GNU : ce qui se conçoit bien s'énonce clairement -+-


1 2 3 4 5