¿Despegará el cifrado de disco completo basado en hardware?

No, no para la mayoría de los usos.

No existe un mecanismo estándar para comunicar de forma segura el material de claves desde la unidad (como desde el TPM, una tarjeta inteligente o un usuario) a la unidad en sí, por lo que cualquier solución actual generalmente requerirá una partición no cifrada o un BIOS especializado.

Con la aceleración AES-NI en todos los chips Intel de envío, realmente no hay beneficio de rendimiento en la mayoría de las situaciones de consumo o empresariales. Mi nuevo Core i7 MBA cifró un SSD completo de 256 GB en aproximadamente 40 minutos sin interrumpir la utilización del 20% de un núcleo.

Tampoco existe un beneficio de seguridad claramente definido para el cifrado en disco, a menos que la administración de claves se maneje completamente fuera de la banda de partes del sistema que se pueden subvertir. De hecho, postularía que la mayoría de las soluciones de cifrado en el disco de envío son menos seguras que Windows 7 Bitlocker con soporte TPM.

Nada es más fácil que comprar una unidad Seagate FDE. La computadora se enciende, escribe la contraseña, la unidad está desbloqueada, se inicia el arranque. Cuando la computadora se apaga, la unidad permanece encriptada. El problema entra en juego a nivel empresarial con la gestión de claves / contraseñas.

Desafortunadamente, las personas son ciegas para protegerse y el gobierno no va a presionar el cifrado (sin una puerta trasera) en la población. Las compañías como WD y Seagate deberían vender todas las unidades con FDE sin costo adicional y convertirlo en un estándar …

Si los precios bajan y las unidades están más disponibles en SKU de consumo para máquinas preconfiguradas, entonces sí. Es muy costoso para las empresas agregar hardware después de que se entregó una computadora portátil o de escritorio y es muy poco probable que la mayoría de los consumidores intercambien hardware.

Hay algunos obstáculos importantes en el espacio del consumidor que se deben superar principalmente para garantizar que haya una manera fácil, confiable y sólida de realizar la recuperación de claves en caso de que los usuarios olviden sus contraseñas.

He utilizado Wave Systems Embassy Trust Suite http://www.networkcomputing.com/ … que es tanto una empresa como un producto independiente (creo que es el OEM de Dell Wave) y están abordando el problema de administración clave, pero sigue siendo amable de torpe