Sandforce stöder inte AES-256 – tvärtemot specifikationerna

Permalänk
Melding Plague

Sandforce stöder inte AES-256 – tvärtemot specifikationerna

Den som köpt en Sandforce-baserad SSD-enhet för stark kryptering i form av AES-256 får nöja sig med 128 bitar, det avslöjar Intel i ett pressmeddelande.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Hedersmedlem

Sandforce keeps on giving!

Rätt allvarligt om man nu köpt med detta i åtanke, som kanske en hel del Intel-kunder.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem

USA låter inte kryptometoder som är för starka gå på export så att AES 128 är knäckbart för NSAs superdatorer är rätt så givet.

Permalänk
Geeks
SweClockers
Skrivet av Yxan:

USA låter inte kryptometoder som är för starka gå på export så att AES 128 är knäckbart för NSAs superdatorer är rätt så givet.

Det kräver fantastiska resurser och är troligtvis svindyrt. Den som inte sitter på enormt värdefulla företagshemligheter, är terrorist eller liknande kan sova gott med AES-128.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

Väldigt klantigt detta... Ingen som lär lida allt för mycket av just denna lögnen. Men man börjar ju tänka, om de tog fel på detta vad kan de mer ha tagit fel på eller ta fel på i framtiden? :/

Visa signatur

| CPU: Intel Core i5 3570K | Mobo: MSI Z77A-GD65 ATX | Ram: Corsair 16GB (4x4096MB) CL9 1600Mhz VENGEANCE | GFX: Gigabyte HD7970 OC 3GB | SSD: Corsair Force 3 120GB | HDD: Diverse Mekaniska 4TB | Chassi: Corsair 800D | PSU: Corsair AX 850W 80+ Gold Modulär | CPU Cooler: Corsair H50 |
Citera mig så hittar jag tillbaka hit :)

Permalänk
Medlem

Men detta är la inget fel i själva kretsen? Utan bara tillverkarna som väljer att "bara" köra på 128 för att kunna sälja fler.

Visa signatur

Ryzen 5 7600
Rx 6650xt
32Gb

Permalänk
Entusiast

Börjar bli dags för Sandforce att ta sig i kragen om de ska bli långvariga. De kan ju driva runt som budgetmärke ett tag till men då kanske de ska satsa på att verkligen vara ett budgetmärke och inte försöka ljuga sig till en prestandaplacering. Det verkar ju helt klart som om de inte har i enterprisesegmentet att göra. Dåliga drivrutiner, dålig garbage collect och nu falsk marknadsföring mot företag.

Ska bli intressant att se vad de hittar på med nästa generation när nu den kan tänkas dyka upp. Borde det inte vara dags snart?

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Hedersmedlem
Skrivet av jOnÄTÄn:

Men detta är la inget fel i själva kretsen? Utan bara tillverkarna som väljer att "bara" köra på 128 för att kunna sälja fler.

Intel erbjuder kunderna att lämna tillbaka sina diskar (kudos!) så det är nog ett icke fixbart fel.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Entusiast
Skrivet av jOnÄTÄn:

Men detta är la inget fel i själva kretsen? Utan bara tillverkarna som väljer att "bara" köra på 128 för att kunna sälja fler.

Eftersom det inte går att åtgärda med firmware så är det Sandforce som krånglar och inte tillverkarna. Intel hade ju mycket hellre fixat till stödet än att tvingas köpa tillbaks enheter.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av MultiMan:

Intel erbjuder kunderna att lämna tillbaka sina diskar så det är nog ett icke fixbart fel.

Ja det förstod jag men jag undrade om det var Sandforces fel eller tillverkarnas fel? Är det Sandforce som gör designen och tillverkarna bara mjukvara och sätter in kortet i ett skal?

Edit förstår nog nu, men jag kan nog sitta lungt med min sf enhet ändå.

Visa signatur

Ryzen 5 7600
Rx 6650xt
32Gb

Permalänk
Medlem
Skrivet av MultiMan:

Rätt allvarligt om man nu köpt med detta i åtanke, som kanske en hel del Intel-kunder.

Egentligen inte, börjar man inte med att granska implementationen från Intel/Sandforce behöver man egentligen inte AES 256.

Ingen kommer lagra "top secret"-information på en Intel 520 bara för att det stod i reklambladet att den eventuellt hade någon sorts AES 256-implementation.

Visa signatur

Main Core i9-9900k | NH-D15 | ROG STRIX Z390-F | 16GB DDR4 3200 MHz LPX | STRIX 2080 Ti GAMING OC | Samsung 970 EVO 1TB + Toshiba XG5 256GB | RM650X | R5 Blackout
HTPC/Barndator: Core i5-8400 | ASUS PRIME B360M-A | 16GB DDR4 2666 MHz | STRIX GTX 1070 OC | 2 x Toshiba XG5 256GB
Extradator: Core i7 870 | ASRock H55M-LE | 8GB 1600 MHz | Intel 320 120GB | HD6950 2GB | VX 550W

Permalänk
Inaktiv
Skrivet av Zotamedu:

Börjar bli dags för Sandforce att ta sig i kragen om de ska bli långvariga. De kan ju driva runt som budgetmärke ett tag till men då kanske de ska satsa på att verkligen vara ett budgetmärke och inte försöka ljuga sig till en prestandaplacering. Det verkar ju helt klart som om de inte har i enterprisesegmentet att göra. Dåliga drivrutiner, dålig garbage collect och nu falsk marknadsföring mot företag.

Jag tänkte skriva exakt samma sak, men jag nöjer mig med ett "+1".

Permalänk
Entusiast
Skrivet av jOnÄTÄn:

Ja det förstod jag men jag undrade om det var Sandforces fel eller tillverkarnas fel? Är det Sandforce som gör designen och tillverkarna bara mjukvara och sätter in kortet i ett skal?

Sandforce gör styrkretsarna och en firmware. Sedan får tillverkarna själva välja vad för flashkretsar de vill kombinera den med. De får också själva tejpa ihop den trasiga firmwareversionen som Sandforce tillhandahåller. Det är därför det är lite olika fel från olika tillverkare och även därför som alla tillverkare tvingas jobba så mycket för det inte finns en central buggfix. Det är en uttalad strategi från Sandforce att inte lägga ner så mycket tid på att trimma firmware.

Intel har ju till exempel skrivit om mjukvaran tämligen grundligt och de påstår att de hittade väldigt mycket grova fel i processen. Det som styr krypteringen verkar dock ligga mycket djupare i styrkretsen eftersom det inte går att åtgärda i firmware. Alltså är det helt och hållet Sandforce fel.

Än en gång, hade Intel kunnat fixa det hade de gjort det. De har på tok för bra rykte för att vilja riskera det med att skarva sanningen på detta sätt. Hade de vetat om att enheten inte stöder AES253 från början hade de aldrig sålt den som det. Hade de kunnat laga det med ny mjukvara hade de gjort det.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Så bör man lämna tillbaka SSDn för att set bara är 128bitar ?

Visa signatur

Chassi: NZXT Phantom 410 Vit Moderkort: ASUS P8Z77-V PRO CPU: Intel Core i5 3570K GPU: EVGA GTX 580 Superclocked 1536MB SSD: Intel 520 120GB HDD: Western Digital Caviar Black 1TB RAM: Corsair Vengeance Blue 8GB 1600Mhz Nätaggregat: NZXT HALE90 850W 80+ Gold Modulär Blueray: Asus BW-12B1LT Tangentbord: Razer Lycosa Mirror Special Edition Mus: Razer Deathadder Respawn Skärm: AOC i2353FH

Permalänk
Hedersmedlem
Skrivet av mfm:

Egentligen inte, börjar man inte med att granska implementationen från Intel/Sandforce behöver man egentligen inte AES 256.

Ingen kommer lagra "top secret"-information på en Intel 520 bara för att det stod i reklambladet att den eventuellt hade någon sorts AES 256-implementation.

Möjligt, men att Intel själva inte hittade problemet från början säger en del om svårigheterna att göra en korrekt bedömning.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem
Skrivet av MultiMan:

Möjligt, men att Intel själva inte hittade problemet från början säger en del om svårigheterna att göra en korrekt bedömning.

Jo, det kan ju inte ha varit så vältestat. Gissningsvis ville någon kund testa om det verkligen fungerade, och så gjorde det inte det.

Visa signatur

Main Core i9-9900k | NH-D15 | ROG STRIX Z390-F | 16GB DDR4 3200 MHz LPX | STRIX 2080 Ti GAMING OC | Samsung 970 EVO 1TB + Toshiba XG5 256GB | RM650X | R5 Blackout
HTPC/Barndator: Core i5-8400 | ASUS PRIME B360M-A | 16GB DDR4 2666 MHz | STRIX GTX 1070 OC | 2 x Toshiba XG5 256GB
Extradator: Core i7 870 | ASRock H55M-LE | 8GB 1600 MHz | Intel 320 120GB | HD6950 2GB | VX 550W

Permalänk
Medlem

128bit är rätt svårtknäckt ändå..

Men visst 256bit är snäppet bättre och med snäppet bättre menar jag 116000000000000000000000000000000000000000000000000000000000000000000000000000 ggr starkare.

Visa signatur

Antagligen en bättre dator än vad du har!

Permalänk
Avstängd
Skrivet av Andreas D:

Det kräver fantastiska resurser och är troligtvis svindyrt. Den som inte sitter på enormt värdefulla företagshemligheter, är terrorist eller liknande kan sova gott med AES-128.

Eller så kör man under linux med Cryptsetup/ Luks:

twofish-cbc-essiv:sha256

Bye bye limit

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem

Hur tungjobbat blir det att istället låta datorns processor sköta om krypteringen om man behöver AES-256?
Och om tillverkarna tvingas "ställa ner" krypteringen, innebär detta att det tidigare sålts modeller med detta stöd aktiverat?

Permalänk
Avstängd
Skrivet av ronnylov:

Hur tungjobbat blir det att istället låta datorns processor sköta om krypteringen om man behöver AES-256?
Och om tillverkarna tvingas "ställa ner" krypteringen, innebär detta att det tidigare sålts modeller med detta stöd aktiverat?

Inte särskilt stor prestandaförlust på det, det är jämt mellan det.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Medlem
Skrivet av ronnylov:

Hur tungjobbat blir det att istället låta datorns processor sköta om krypteringen om man behöver AES-256?
Och om tillverkarna tvingas "ställa ner" krypteringen, innebär detta att det tidigare sålts modeller med detta stöd aktiverat?

Beror på hur ny processor du har. Med AES-NI (http://en.wikipedia.org/wiki/AES-NI) går det att få prestanda i det. Utan det blir det inte mer än omkring 100 MB/s med flertrådad LUKS på en Core2 Quad, t ex.

Permalänk
Inaktiv
Skrivet av Yxan:

USA låter inte kryptometoder som är för starka gå på export så att AES 128 är knäckbart för NSAs superdatorer är rätt så givet.

Så ingen utanför USA kan använda sig av 256bit kryptering? Eller vad försöker dom stoppa? Måste finnas andra alternativ för den som vill?

Permalänk

AES - uppenbar regeringsbakdörr.

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl

Permalänk
Hedersmedlem
Skrivet av anon4992:

Så ingen utanför USA kan använda sig av 256bit kryptering? Eller vad försöker dom stoppa? Måste finnas andra alternativ för den som vill?

Jodå, men företag i USA får inte exportera stöd för liknande tekniker. Se http://en.wikipedia.org/wiki/Export_of_cryptography_in_the_Un....

Att notera är att det enligt beslut i USA bara är hårdvara som berörs, inte mjukvara (vilket förklarar varför t ex PGP och GPG får distribueras samt mycket annat) (referens i Wikipediaartikel), men i detta fallet går ju Intel in i väggen om de inte vill göra olika versioner av sin disk beroende på vilket land de säljer i, vilket hade lagt över problemet på näthandlare att veta vilket land personer som köpte produkten bodde i, och det hade rent av kunnat bli olagligt (iaf en anledning för myndigheter att undersöka personer...) att åka med en sådan hårddisk över "fel" gräns, osv.

Det hela är idag mest en kvarvara från andra världskriget kan tyckas, och är ganska tandlöst.

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk
Master of Overkill
Skrivet av Cheewie:

128bit är rätt svårtknäckt ändå..

Men visst 256bit är snäppet bättre och med snäppet bättre menar jag 116000000000000000000000000000000000000000000000000000000000000000000000000000 ggr starkare.

men det va ju inte så stor skillnad eller????

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av jOnÄTÄn:

Men detta är la inget fel i själva kretsen? Utan bara tillverkarna som väljer att "bara" köra på 128 för att kunna sälja fler.

I så fall hade ju intel inte upptäckt detta i efterhand och behövt göra återköp gentemot alla som kommer att begära det.

Så det att det är exportreglerna som orsakar det går ju lite emot det som sägs i början av nyheten. Hade det varit på det viset så hade väl intel och alla andra varit rätt noga med att inte ange falska specifikationer på sina SSD's. Och det hade sålts olika varianter i USA jämfört med övriga världen, vilket jag tvivlar på att det görs.

Permalänk
Inaktiv
Skrivet av phz:

Jodå, men företag i USA får inte exportera stöd för liknande tekniker. Se http://en.wikipedia.org/wiki/Export_of_cryptography_in_the_Un....

Att notera är att det enligt beslut i USA bara är hårdvara som berörs, inte mjukvara (vilket förklarar varför t ex PGP och GPG får distribueras samt mycket annat) (referens i Wikipediaartikel), men i detta fallet går ju Intel in i väggen om de inte vill göra olika versioner av sin disk beroende på vilket land de säljer i, vilket hade lagt över problemet på näthandlare att veta vilket land personer som köpte produkten bodde i, och det hade rent av kunnat bli olagligt (iaf en anledning för myndigheter att undersöka personer...) att åka med en sådan hårddisk över "fel" gräns, osv.

Det hela är idag mest en kvarvara från andra världskriget kan tyckas, och är ganska tandlöst.

Gott då hänger jag med, tack för att du tog dig tid att svara!

Permalänk
Skrivet av Sh4dy:

Så bör man lämna tillbaka SSDn för att set bara är 128bitar ?

Om man undrar det är svaret nej. Finns ingen anledning till att lämna tillbaka den (om du inte ångrar köpet förstås, då kan man ju passa på och skylla på det här.).

Visa signatur

MAIN OS: W10PRO 64-bit, CPU: Intel 4790k @4,0GHz, CPU-kylare: Noctua NH-U9B SE2, GPU: ASUS DCII OC GTX 670, RAM: 32GB Kingston 1866MhZ, BRÄDA: ASUS Z97-A, SKÄRM: Benq BL2400PT + Samsung Syncmaster 940BW, LÅDA: Corsair 550D
LAPTOP ASUS 1215N | TV LG 55UF850V | NAS WD EX2 8TB | MOBIL YotaPhone 2 & Samsung Galaxy A3 | PLATTA Lenovo Yoga Tab 3 Pro & Linx7 32GB
KAMERA Canon 760D

Permalänk
Medlem

Aldrig tänkt på vad AES 128-256 är, någon vänlig själ som kan förklara lite lätt?

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Skrivet av klotim:

Aldrig tänkt på vad AES 128-256 är, någon vänlig själ som kan förklara lite lätt?

Ett sätt att kryptera disarna/disken, så dina hemligheter förblir hemliga.
De som krypterar är för det främsta pedofiler, foliehattsbärare eller stortankare.
Samt jag.

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl