Rechercher sur TLD Google
Favoris   Démarrage   Envoyer   Imprimer   Moteur TLD   RSS


Accueil > Actualités > Intel propose d'effacer à distance le SSD d'un PC volé

Intel propose d'effacer à distance le SSD d'un PC volé

Lors du lancement de sa nouvelle architecture de sixième génération (Skylake), Intel dévoilàit aussi l'été dernier la révision 11.0 du firmware Management Engine (ME) qui se retrouve sur toutes les cartes mères LGA 1151.

Le firmware Management Engine et le pilote HECI associé proposent pour rappel aux applications tierces différentes fonctionnalités pour dialoguer avec les composants matériels du PC à des fins de monitoring essentiellement (gestion de la batterie et des ventilateurs, énumération des périphériques...).

Les ordinateurs professionnels équipés d'un processeur Core ou Xeon certifié vPro bénéficient, eux, en plus du ME d'une surcouche logicielle nommée Active Management Technology (AMT) qui sert à administrer à distance un PC ce qui est utile pour la gestion d'un gros parc informatique ou en cas de plantage de l'OS d'une machine distante par exemple.

Intel ne s'était jusqu'à présent pas beaucoup étendu sur les améliorations apportées par l'AMT 11.0 mais on apprend aujourd'hui qu'il contient en réalité une nouveauté assez intéressante nommée Remote Secure Erase (RSE).

Comme son nom l'indique, cette fonction RSE permet d'effectuer à distance (par le réseau) un secure erase c'est à dire d'effacer la totalité des données stockées sur un SSD. Pas la peine de vous faire un dessin, cela trouve tout son intérêt lorsque l'employé d'une entreprise se fait dérober ou perd son ordinateur. A défaut de récupérer la machine, la société peut ainsi au moins s'assurer de la suppression des données et éviter qu'elles ne tombent entre de mauvaises mains ce qui pourrait s'avérer ennuyeux voire dramatique suivant son secteur d'activité. Evidemment, encore faut-il posséder une sauvegarde des dites données mais c'est généralement le cas chez les professionnels (enfin en théorie...).

Intel précise que le RSE est également une solution pour effacer de manière sûre les données d'un collaborateur lorsque celui-ci quitte la société. Ses données personnelles sont alors définitivement supprimées du support ce qui n'est pas le cas avec un simple formatage classique.

Une fois cette fonctionnalité Remote Secure Erase enclenchée par l'administrateur avec son mot de passe (depuis un script PowerShell, la console SCS ou depuis une application propriétaire avec le SDK AMT voire l'API AMT), un signal est transmis au PC cible qui le réceptionnera dès sa première connexion à Internet. Cela provoque alors l'effacement immédiat du SSD principal (bootable). On note au passage que cela ne protège donc manifestement pas les données si le SSD est préalablement retiré du PC volé et branché sur un autre où les données peuvent alors être extraites tranquillement...

Intel précise qu'en plus d'une carte mère compatible AMT 11.0 et d'un processeur vPro, le Remote Secure Erase nécessite une prise en charge dans le BIOS. Par ailleurs, cette fonctionnalité n'est disponible que pour les SSD Intel professionnels (hors gamme Data Center) à savoir les modèles SSD Pro 1500 et SSD Pro 2500. Espérons que cela soit un jour disponible pour les machines et SSD grand public.

Pour information, il existe d'autres solutions pour effacer un SSD à distance en cas de vol. Citons notamment Absolute LoJack que la marque SanDisk propose en option dans son application SSD Dashboard. Il ne faut pas oublier non plus que beaucoup de SSD du marché sont en fait des Self-Encrypting Drive (SED) et supportent donc le chiffrement AES matériel des données ce qui les protège donc de toute utilisation frauduleuse lorsque le chiffrement est activé (avec le BitLocker de Windows par exemple). Mieux vaut prévenir que guérir, non ?

Actualité publiée par Julien Sambourg le mercredi 27 avril 2016 à 09:54
Il y a 4 commentaires sur cette actualité
Marque associée : Intel
Catégories associées : Carte mère Processeur Solid-State Drive (SSD)
Flux RSS des actualités TousLesDrivers.com



Actualités relatives
Annonces

Fichiers relatifs
Annonces

Dossiers relatifs
Boîte à outils SanDisk SSD Dashboard
Les Solid-State Drive (SSD) bénéficient régulièrement de mises à jour de leur logiciel interne (firmware) afin d'améliorer leurs performances et leur compatibilité. Pour effectuer cette mise à jour simplement, SanDisk propose l'application SSD Dashboard qui offre également bien d'autres fonctionnalités de maintenance et d'optimisation que nous vous présentons dans ce dossier.

Guide de mise à jour des SSD
Les SSD sont véritablement à l'heure actuelle le meilleur moyen de booster les performances d'un ordinateur. Pourtant, pour profiter au mieux d'un tel matériel, il est souvent nécessaire que son firmware soit mis à jour. Voici un guide qui explique pas à pas comment réaliser cette opération.