Proteger el hdd para que no se escriba de forma permanente

2

Estoy buscando una forma de bloquear permanentemente un disco duro externo en modo de solo lectura, sin que el atacante externo pueda hacerlo con capacidad de escritura. Si no es posible usar una contraseña o pin para hacer que el disco sea grabable, estoy de acuerdo con una solución de bloqueo de escritura permanente. El objetivo es evitar que terceros no autorizados agreguen los archivos al disco o modifiquen los archivos del disco y afirmen que esos archivos o sus cambios me pertenecen.

Sé que el DVD es una solución típica para esto, pero necesito hacer de 1TB a 2TB de datos de solo lectura, por lo que los DVD no son una opción.

¿Hay alguna manera de bloquear físicamente el hdd de escritura de alguna manera? Estoy de acuerdo con el uso de cualquier hdd de cualquier fabricante, ya sea completamente externo o un hdd de 2.5 que se pueda colocar en un gabinete externo. Está bien que corte algo (como un cable). Solo tiene que ser un cambio protegido por contraseña (no depende del sistema operativo) o un daño completo del hardware para la capacidad de escritura de la unidad.

He buscado tanto aquí como en Internet en general, pero no pude encontrar la respuesta.

Editar: excluya la contraseña / pin, en busca de una solución permanente para hacer que la unidad sea de solo lectura.

    
pregunta Dmitry Dulepov 24.11.2018 - 16:34
fuente

3 respuestas

1

Lo que estás buscando se llama unidad WORM (Escribe una vez, lee muchas). Históricamente, las soluciones en este espacio tenían más en común con las unidades de cinta que con las unidades de disco duro, pero hay algunos productos comunes.

Para citar la bibliografía de GreenTec , un proveedor de una implementación de este tipo (énfasis mío):

  Las tecnologías

WORMdisk ™ protegen los datos de Ransomware, accidental o   modificación intencional, alteración, eliminación o reformateo con   capacidades que van desde 500 Gigabytes hasta múltiples Petabytes.   WORMdisks ™ actúa como un diodo de datos unidireccional donde los datos solo pueden ser   transferidos de una manera, desde el disco al host (es decir, solo lectura) y   no se puede transferir desde el host al medio de disco (es decir, escrito).

     

La protección se realiza en el nivel de disco físico , y está incrustada en   la unidad de disco en sí, por lo que no importa qué sistema operativo o   los controles de acceso se colocan en el disco, los datos no se pueden modificar.

Los medios de CD y DVD son opciones económicas que pueden usarse para esto, pero tienen capacidades limitadas.

Las soluciones WORM son relativamente raras, y como tales, generalmente son más caras por megabyte.

    
respondido por el gowenfawr 24.11.2018 - 19:39
fuente
0

Lo que quieres no es posible. Imagine este escenario: tiene un disco protegido contra escritura con sus datos en él. Un atacante compra otra unidad del mismo modelo, copia sus datos en ella, realiza algunos cambios, la protege contra escritura, luego intercambia las placas de circuitos (por lo que el número de serie no se modifica) y le deja la unidad con los datos modificados.

No existen unidades con esta característica, e incluso si lo hicieran, no resolvería su problema debido a lo anterior. Las únicas formas correctas de probar la autenticidad de los datos son usar MAC criptográficas o firmas digitales.

    
respondido por el Joseph Sible 24.11.2018 - 16:48
fuente
0

enlace

Los bloqueadores de escritura son dispositivos que permiten la adquisición de información en una unidad sin crear la posibilidad de dañar accidentalmente el contenido de la unidad. Lo hacen permitiendo que pasen los comandos de lectura, pero bloqueando los comandos de escritura, de ahí su nombre.

    
respondido por el JohnDoe 24.11.2018 - 17:15
fuente

Lea otras preguntas en las etiquetas