找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: sheovi

[BIOS] 【转帖】科普----关于ThinkPad密码

[复制链接] |自动提醒
阅读字号:

3万

回帖

252

积分

5万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-7
铜牌荣誉勋章(注册8年以上会员)
发表于 2008-8-28 15:43:09| 字数 45| - 中国–江苏–泰州 中移铁通 | 显示全部楼层
可以自己集成安全芯片吗?!

[ Edited by  440440 on 2008-8-28 15:54 ]
回复 支持 反对

使用道具 举报

23

回帖

0

积分

34

资产值

入门会员 Rank: 1

注册时间
2007-11-1
发表于 2008-8-28 16:00:40| 字数 6| - 中国–广西–南宁 电信 | 显示全部楼层
非常好的文章
回复 支持 反对

使用道具 举报

7599

回帖

92

积分

7990

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-12-22
发表于 2008-9-21 00:03:25| 字数 16| - 中国–辽宁–大连 教育网/大连理工大学北山C区研究生公寓 | 显示全部楼层
挺好的 我一般只设定POP和PSP
W530, i7 3940XM, 32G RAM, 240G SSD, K2000M, X230 IPS, X220 2520M, X61+X61S.
回复 支持 反对

使用道具 举报

1519

回帖

1

积分

7139

资产值

入门会员 Rank: 1

注册时间
2005-10-21
发表于 2011-5-17 01:51:53| 字数 461| - 中国–上海–上海 电信 | 显示全部楼层
QUOTE:
Posted by sheovi on 2008-8-27 21:23
...硬盘超级密码(HDD Supervisor password,以一简称HSP ...

QUOTE:
Posted by Drifter on 2008-8-27 23:58
n前年我写的...


纠正一下原著者自创的一个长期误导(或误区): HDD硬盘的硬盘锁DriveLock只存在一个密码, 根本不存在还有一个属于硬盘的管理员administrator或Maser或supervisor的密码!

所谓的"管理员administrator或Maser或supervisor的密码"是属于BIOS范畴.

这是一个BIOS的陈规 - 不允许在设置了BIOS管理员密码的情况下, 用硬盘锁DriveLock密码(相当于用户User密码级别)进入BIOS来修改硬盘锁DriveLock密码.

尽管这个BIOS的陈规有点可笑 - 相当于家长给孩子零用钱, 但是有不允许孩子在未经家长允许(许可)的情况下使用零用钱.

[ Edited by  zhanggr on 2011-5-17 13:45 ]
回复 支持 反对

使用道具 举报

316

回帖

0

积分

343

资产值

入门会员 Rank: 1

注册时间
2007-2-7
发表于 2011-5-17 02:01:26| 字数 74| - 中国–江苏–无锡 电信 | 显示全部楼层
楼上,我觉得你说的前半部分有道理,就是硬盘只有一个密码,但是为什么清掉之后hsp也消失了呢?

[ Edited by  明镜 on 2011-5-17 02:05 ]
X60 1706-G7C
W520 4282-RV4
回复 支持 反对

使用道具 举报

1519

回帖

1

积分

7139

资产值

入门会员 Rank: 1

注册时间
2005-10-21
发表于 2011-5-17 02:14:23| 字数 174| - 中国–上海–上海 电信 | 显示全部楼层
楼上的前提就错 - 根本不存在HSP, 哪来的的"一回事".

"User+Maser"模式的"Master"不是指明Maser密码本身, 只不过标明"需要Master密码才能修改"而已.

打一个不恰当的比喻: 如果小孩子脱离父母关系后, 小孩子花已有的零用钱根本不再需要经过父母允许.
回复 支持 反对

使用道具 举报

316

回帖

0

积分

343

资产值

入门会员 Rank: 1

注册时间
2007-2-7
发表于 2011-5-17 11:02:24| 字数 47| - 中国–江苏–无锡 电信 | 显示全部楼层
QUOTE:
Posted by zhanggr on 2011-5-17 02:14
根本不存在HSP


求证
X60 1706-G7C
W520 4282-RV4
回复 支持 反对

使用道具 举报

1519

回帖

1

积分

7139

资产值

入门会员 Rank: 1

注册时间
2005-10-21
发表于 2011-5-17 12:04:50| 字数 29| - 中国–上海–上海 电信 | 显示全部楼层
楼上不知道"谁提出谁举证"这条法规吗?
回复 支持 反对

使用道具 举报

2286

回帖

0

积分

2

资产值

入门会员 Rank: 1

注册时间
2008-9-16
发表于 2011-5-17 12:51:24| 字数 184| - 中国–黑龙江–哈尔滨 电信 | 显示全部楼层
QUOTE:
Posted by Drifter on 2008-8-27 23:58


n前年我写的...



正解,我也写过一个类似的帖子,但是是关于密码组合方案的。

楼主自己坛子里的帖子还转啥啊?

只有硬件密码是最安全的,软件密码都是白扯,一个Linux全部绕过,什么权限。

所以最好的方案是硬件密码(用指纹代替输入ThinkPad这点做的最好)+软件密码加全盘加密比如BitLocker。
T30, T61, T400
回复 支持 反对

使用道具 举报

8万

回帖

494

积分

217

资产值

荣誉版主 Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2010-12-3
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-5-17 12:59:03| 字数 4| - 中国–重庆–重庆 联通 | 显示全部楼层
mark
注册专门网,人生满希望!!!
回复 支持 反对

使用道具 举报

9180

回帖

82

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-9-18
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-5-17 13:13:20| 字数 8| - 中国–上海–上海–浦东新区 电信/芳草路中录时空 | 显示全部楼层
学习。字数补丁。
X61_T9300/X61_T8100/X61S_L7500/T60_T2400
回复 支持 反对

使用道具 举报

1519

回帖

1

积分

7139

资产值

入门会员 Rank: 1

注册时间
2005-10-21
发表于 2011-6-7 14:09:50| 字数 1,926| - 中国–上海–上海 电信 | 显示全部楼层
纠正: 查询AT/ATAPI-5规范里面确实有Master Password硬盘密码!

附: 维基ATA资料
http://en.wikipedia.org/wiki/AT_Attachment

HDD passwords and securityThe disk lock is a built-in security feature in the disk. It is part of the ATA specification, and thus not specific to any brand or device. The disk lock can be enabled and disabled by sending special ATA commands to the drive. If a disk is locked, it will refuse all access until it is unlocked.

A disk always has two passwords: A User password and a Master password. Most disks support a Master Password Revision Code.

Reportedly some disks can report if the Master password has been changed, or if it still the factory default. The revision code is word 92 in the IDENTIFY response. Reportedly on some disks a value of 0xFFFE means the Master password is unchanged. The standard does not distinguish this value.

A disk can be locked in two modes: High security mode or Maximum security mode. Bit 8 in word 128 of the IDENTIFY response shows which mode the disk is in: 0 = High, 1 = Maximum.

In High security mode, the disk can be unlocked with either the User or Master password, using the "SECURITY UNLOCK DEVICE" ATA command. There is an attempt limit, normally set to 5, after which the disk must be power cycled or hard-reset before unlocking can be attempted again. Also in High security mode the SECURITY ERASE UNIT command can be used with either the User or Master password.

In Maximum security mode, the disk cannot be unlocked without the User password — the only way to get the disk back to a usable state is to issue the SECURITY ERASE PREPARE command, immediately followed by SECURITY ERASE UNIT. In Maximum security mode the SECURITY ERASE UNIT command requires the User password and will completely erase all data on the disk. The operation is slow, it may take longer than half an hour or more, depending on the size of the disk. (Word 89 in the IDENTIFY response indicates how long the operation will take.) [22]

While the ATA disk lock is intended to be impossible to defeat without a valid password, there are workarounds to unlock a drive.

Many data recovery companies offer unlocking services,[23] so while the disk lock will deter a casual attacker, it is not secure against a qualified adversary.

注: 推测厂商有可能将BIOS的Maser Password和硬盘的Maser Password这两个东西合二为一.
回复 支持 反对

使用道具 举报

1541

回帖

4

积分

1729

资产值

中级会员 Rank: 2Rank: 2

注册时间
2006-3-13
发表于 2011-6-7 17:56:41| 字数 50| - 中国–重庆–重庆 电信 | 显示全部楼层
估计是43年代的文章了。

对密码研究少,只知道以前强。
IBM对加密方面做的研究比较多,联想基本上没做。
x61
回复 支持 反对

使用道具 举报

100

回帖

1

积分

141

资产值

初级会员 Rank: 1

注册时间
2011-3-17
发表于 2011-6-7 18:00:49| 字数 6| - 中国–浙江–宁波 电信/诺丁汉大学 | 显示全部楼层
挖坟。。。。
回复 支持 反对

使用道具 举报

833

回帖

12

积分

3308

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-6-14
发表于 2011-6-7 18:50:05| 字数 36| - 中国–北京–北京–海淀区 首都在线数据中心 | 显示全部楼层
密码研究少  IBM对加密方面做的研究比较多,联想基本上没做。
严重同意这句话
W510
回复 支持 反对

使用道具 举报

619

回帖

12

积分

2012

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-3-25
发表于 2011-6-7 21:17:30| 字数 12| - 中国–云南–昆明 电信 | 显示全部楼层
不错!不错!不错!不错!
T61 T7100/2G/128G/140M
X200 T9550/8G/M4128G/Gobi
X240 4600U/8G/840Evo500G
回复 支持 反对

使用道具 举报

201

回帖

4

积分

393

资产值

高级会员 Rank: 2Rank: 2

注册时间
2009-10-26
发表于 2011-6-7 21:37:26| 字数 38| - 中国–吉林–长春 电信 | 显示全部楼层
学习一下,虽然我一直都不怎么用密码,连系统密码都没有。
不过说不定以后能用着。
T400/P8700/4G/INTEL 320 160G G3/蓝牙,指纹,摄像头
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-6-18 02:15 , Processed in 0.135606 second(s), 52 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部