硬盘密码解释:您是否应该设置一个来保护您的文件?

许多电脑让你可以选择在设置操作系统密码和BIOS密码的同时设置“硬盘密码”。“这与加密不同--硬盘密码实际上并不会加密你的文件。

硬盘密码落入了一个奇怪的中间地带。一方面,它们可能会禁用对您的驱动器的访问,如果您丢失了它们,会给您带来不便。另一方面,它们不会像全磁盘加密那样保护您的文件。

硬盘密码是如何工作的?

硬盘密码是ATA规范的一部分。如果您的计算机支持硬盘密码,您可能会在其BIOS屏幕中找到此选项。请查看“安全”或“密码”部分。

相关:为什么Windows密码不足以保护您的数据

操作系统密码控制您在引导计算机后是否可以登录,BIOS密码控制您是否可以引导计算机,而硬盘密码控制对硬盘本身的访问。启动计算机时,您需要输入硬盘密码。如果您不知道硬盘密码,您的硬盘将被“锁定”,无法正常工作。

与BIOS和操作系统密码不同,即使有人打开您的计算机并移除硬盘,硬盘密码也会保护您的数据。硬盘密码存储在磁盘驱动器的固件本身中。与操作系统密码或BIOS密码不同,使用硬盘密码确实有助于保护您的文件。

硬盘密码漏洞

硬盘密码有一些很大的弱点。例如,有许多数据取证程序承诺可以删除硬盘密码。一些驱动器将未加密的密码存储在其固件中,并且该未加密的密码可以简单地从固件中读取。可以修改驱动器的固件设置区域,将“Password On”标志设置为“Password Off”。在极端情况下,可以打开驱动器,移除盘片,然后将其插入另一个驱动器,而无需设置密码。

如果您的计算机在睡眠状态下被拿走,硬盘密码也不会有什么帮助,因为驱动器只会在引导时提示您。

密码不方便

相关:如何使用BIOS或UEFI密码保护您的计算机

硬盘密码实际上可能比加密更不方便。假设您忘记了硬盘密码-驱动器的硬件现在是“砖头”的,在您使用专门的数据取证软件之前无法使用。计算机制造商不会帮你让它再次可用。加密更方便。即使您忘记了加密驱动器的密码,您也可以简单地擦除驱动器并重新开始。您的硬件仍可用。

如果使用加密,您可以从计算机中取出硬盘,将其连接到另一台计算机,然后使用相同的加密软件和密码将其解锁。如果移除锁定的硬盘,可能更难访问。一些硬盘密码功能,如惠普的DriveLock,只有在硬盘位于电脑内部时才起作用。如果您的计算机出现故障并需要恢复文件,您不能简单地将其连接为外部驱动器并将其解锁。

您应该设置硬盘密码吗?不需要,只需使用加密

将您的硬盘想象成一个包含硬盘上所有文件的房间。硬盘密码是房间门上的锁。一旦有人从外部解锁或挖洞进入,他们就可以完全访问您的所有文件。

另一方面,可以将全磁盘加密看作是将硬盘上的所有文件都加密,然后用只有你知道的代码对它们进行加扰。除非有人知道你的密码,否则这些文件本身是没用的。禁用或绕过锁是无法绕过这一点的。文件本身是受保护的,因为没有钥匙它们就毫无用处。

相关:如何使用VeraCrypt保护PC上的敏感文件

加密只是保护硬盘上文件的最安全方式。这也比乱弄硬盘密码要方便得多。与其设置硬盘密码,不如启用全磁盘加密-使用免费的TrueCrypt应用程序,在Windows企业版上启用BitLocker,或在Mac OS X上启用FileVault加密。新的Windows 8.1设备甚至开始默认使用加密。

没有真正的理由使用硬盘密码。加密提供了更高的安全性和更方便的使用。如果您确实想要保护您的文件,请跳过计算机的硬盘密码功能,并对其硬盘进行加密。

相关文章