Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 41 reacties
Bron: Bit-tech, submitter: sunturion

Bit-tech presenteert een review van het HDGuard Pro databeschermingssysteem, een hardwarematig systeem dat de data op de harde schijven beschermt tegen onhandige gebruikers, kwaadwillende virussen en crashende besturingssystemen. Deze beschermingskaart maakt een soort opname van de harde schijven en BIOS- en CMOS-instellingen en bewaart deze op een verborgen deel van de harde schijf. Er wordt bijgehouden of er wijzingen worden aangebracht aan het systeem en na bijvoorbeeld een reboot worden de oude instellingen hersteld. Voor een partitie van 12GB moeten we volgens de fabrikant denken aan een opname van 1,4MB; er gaat dus wel wat opslagcapaciteit verloren, maar dit is bijna niet de moeite van het vermelden waard. De HDGuard-kaart komt het huis binnen in een dvd-doosje, waarin behalve de kaart ook een floppy met Windows XP-drivers en een blaadje met installatie-instructies zijn verpakt. De kaart ondersteunt zowel IDE-, SCSI- als SATA-schijven, FAT16-, FAT32- en NTFS-partities en DOS- en Windows-besturingssystemen.

Installatie van de kaart is goed te doen, ware het niet dat de instructies op de bijgevoegde gebruiksaanwijzing niet helemaal duidelijk en soms zelf incorrect zijn. Gelukkig wijst de procedure zich bijna vanzelf. Belangrijk is wel dat voor het daadwerkelijk inschroeven van de kaart het boot device in de BIOS wordt ingesteld op de LAN-stand. Na de fysieke installatie van de kaart is het met behulp van een drietal schermen mogelijk om de opties in te stellen, zoals het benoemen van de partities die beschermd moeten worden. Natuurlijk is het ook mogelijk om na de installatie deze instellingen nog te wijzigen. Tijdens het opstarten van de pc is het configuratiescherm enkele seconden te zien, hierin kunnen dan wijzingen worden doorgevoerd. Om dit te kunnen doen moet wel eerst het wachtwoord worden ingevoerd. Door met het wachtwoord in te loggen als toezichthouder is het mogelijk om toch software te installeren of instellingen van de pc te wijzingen, zonder dat deze veranderingen bij de volgende recovery weer gewist worden.

HD GuardPro instellingenschermpje

Het hele systeem werd na installatie onderworpen aan een viertal tests. In de eerste twee tests werden folders verwijderd en instellingen gewijzigd. De derde test was al wat ruiger, hier werd praktisch alles van de schijf verwijderd wat maar te verwijderen was. Hierop volgende een defragmentatie en werd de harde schijf opnieuw vol gezet met data. Na een tweede defragmentatie volgde de reboot, die zou moeten zorgen voor een recovery. Het HDGuard Pro-systeem sloeg zich zonder al teveel moeite door deze drie uitdagingen heen. In de vierde proef werd dan ook alles uit de kast gehaald: de bestaande NTFS-partitie met Windows XP werd verwijderd, de partitie werd geformatteerd tot een FAT32-systeem en hier werd een Windows 2000-systeem op ge´nstalleerd. Zelfs dit was geen probleem voor het kaartje, die netjes XP er opnieuw opzette. Een misser in het systeem is dat de kaart tijdens het booten van de computer niet beschermd tegen BIOS-veranderingen. Als het systeem eenmaal op gang is gekomen, kan er echter niks meer gebeuren.

HD GuardPro (brakke pic)De boottijd met kaart is aanzienlijk langer; veel van deze extra tijd wordt veroorzaakt door het zoeken naar LAN boot-up devices. Een verandering in schijfperformance was amper te merken, het maken van een identieke defragmentatie duurde met de Guard een seconde langer dan zonder deze bescherming. Al met al komt Bit-tech tot de conclusie dat de HDGuard Pro zijn veertig euro meer dan waard is. De nadelen zoals een hogere boottijd en minimaal verlies van datacapaciteit wegen zeker op tegen de voordelen van een beschermd systeem, waarbij het zelfs voor de meest onhandige users nog moeilijk wordt om data stuk te maken. Dit systeem is dan ook zeer geschikt voor met name publieke pc’s, zoals in bibliotheken en internetcafÚs.

Lees meer over

Moderatie-faq Wijzig weergave

Reacties (41)

We hadden dit systeem ook op school (4j geleden). Het werkte perfect als je normaal opstarte.'

Starte je met een floppy of cd op werkte het systeem niet meer, mischien moeten ze dat met deze ook maar even testen.
Dan was dat vast geen hardware oplossing zoals deze. Als je de hdd kan voorbij gaan bij het opstarten heeft zo'n oplossing natuurlijk niet veel nut. Deze kaart zit VOOR het opstarten van het systeem van zowel flop als hdd... daar zit het grote verschil.
ik heb hiet nog zo'n reborn-kaartje lijkt me precies 't zelfde onder een andere naam,

Kopen ;)
Dan hadden ze dat systeem niet goed geconfigureerd. Je moet de bootvolgorde op 1:lan zetten, waarschijnlijk hadden zij bij jou op school alleen gezorgd dat lan boven de hdd stond.

Verder moet je natuurlijk ook een bios wachtwoord instellen :). Ik vraag me toch af hoever hij kan gaan in gegevens beschermen als je de harde schijf helemaal leeg maakt en tot op de laatste byte volschrijft met nieuwe gegevens.
De nadelen zoals een hogere boottijd en minimaal verlies van datacapaciteit wegen zeker op tegen de voordelen van een beschermd systeem

Ja, inderdaad, er gaat zelfs 0,011% van je schijfruimte verloren :z (dus niet echt een nadeel lijkt me.)

Er staat in de officiele review dat alle wijzigingen in een verborgen virtuele partitie worden aangemaakt. Hoe wil men dit doen als de harde schijf bijna vol is?

Het lijkt me dan logisch dat er vermeld wordt dat men een bepaald stuk van de schijf vrij laat voor deze 'backuptool'. Want daar komt het in feite op neer, omdat elke verandering opgeslagen wordt.

Dit soort systemen zijn heel handig voor op scholen, en dan voornamelijk middelbare scholen. Echter, neem een 'ReBorn'-kaartje welke OOK de BIOS beschermt. Scherm de BIOS ook af door middel van een wachtwoord, aangezien wanneer je de 'LAN-boot'-functie uitzet, het kaartje niet meer naar behoeven werkt.
Hoe wil men dit doen als de harde schijf bijna vol is?
dan krijg je een foutmelding..?
Partitie heeft toch van te voren de ruimte gepakt. Eerst kijkt de kaart hoe groot je hdd is en maakt dan zoveel ruimte vrij voor de verborgen partitie.. Zoals je zelf al zei 0,011%. Denk niet dat de partities on-the-fly worden resized. (Zou niet goed zijn ;)) Niet de files die veranderd zijn wordt op de verborgen partitie opgeslagen. Maar hij heeft vast een algoritme om het te doen. Denk niet dat je anders op 1,4 mb komt bij een 12gb partitie :+
Dit zijn dezelfde kaartjes als de bekende Reborn van Lenten alleen hebben die meer opties, die kunnen de BIOS namelijk wel beschermen en nog veel meer.

http://www.reborn.nl/
Dit product heeft ook ooit 'Winschool Safetycard' geheten. Op got wordt die soms al aangeraden. Ook was er een oude thread over het omzeilen van de beveiliging.
De HDGuard-kaart komt het huis binnen in een dvd-doosje, waarin behalve de kaart ook een floppy met Windows XP-drivers en een blaadje met installatie-instructies zijn verpakt.

floppy? een floppy? ik wil niet veel zeggen maar een floppy? waarom geen cd of dvd in het DVD-DOOSJE. sommige computers hebben geen FDD meer hoe moet je dan dat doen.
:Z internet > drivers.
geen internet ??? |:( dan heb hje een probleem of niet ..

- usbstick met drivers
- cd-rw met drivers
- dvd met drivers
- externe HD
- LS drive
- ZIP drive

etc etcera voor de manieren om je drivers aan de client aan te bieden.

wel naadje dat het booten langer duurt..

Als je die beschermde partitie verwijderd wat dan?
Als je de HD verwisseld ?

ik denk dat via een PXE-manier(lan booten) en met behulp van Gosth v.q Drive-image een betere oplossing hebt zeker omdat je de images kan distrubureren d.m.v je aanwezige netwerk en de images beter up-te-daten zijn.

Het kan wel handig zijn voor computers die in publieke ruimtes staan.
Als je die beschermde partitie verwijderd wat dan?
Als je de HD verwisseld ?
1:
de bestaande NTFS-partitie met Windows XP werd verwijderd, de partitie werd geformatteerd tot een FAT32-systeem en hier werd een Windows 2000-systeem op ge´nstalleerd.
2:
Dan is ie niet meer beschermd, maar dat lijkt me ook nogal logisch. HD verwisselen is dukke bullskeit natuurlijk. Het gaat erom dat je gebruikers beschermd tegen zichzelf, en gebruikers vervangen geen hd's.
Hij bedoelde; verborgen partitie.

Het grote nadeel vind ik dat er geen zekerheid is bij beschadiging of verlies van HDD inderdaad.
Het enige voordeel boven een bootable DVD/CD met image erop van dit apparaat is dus de BIOS-restore optie..
Maar dat is ook wel softwarematig te fixen.

40 euro of een weekendje kloten om je eigen persoonlijke bootable DVD met alles erop en eraan.
(en ook nog tegen hardware falen beschermd)

Ik wist het wel! 8-)
Dit is een andere markt. Dit is voor gebruikers die hun eigen pc in de soep helpen. Even een reboot en alles is weer terug. Met je dvdtje is niet alles zo terug na een reboot, ja alles opnieuw installeren ;)
Zo'n DVD/CD is handig als je opnieuw moet installeren. Dit is handig om een publieke pc of eigen pc (of pc voor leken) te beschermen..
Voor vragen omtrend de werking van dit nieuwe speeltje:
How does it work?

In essence the HDGuard Pro takes a "snapshot" of the system hard disks, BIOS and CMOS and saves it in a hidden area of the hard disk.. It then tracks any changes made and saves them so the system can be restored.

To do this the HD Guard Pro creates a small hidden recovery file on the hard drive and according to the manufacturer the size of that file is just 1.4 Mb for a 12 Gb partition. The computer works as normal. However in the background the HDGuard Pro card creates a dynamic virtual hard disk and saves a hidden copy of any changes made for later restoration. Obviously this is going to affect the amount of storage available to the user but the manufacturer estimates that in practice a maximum of 12 Gb would be required to protect a 1270Gb disk so it should not be an issue, especially when you consider we are protecting partitions, the contents of which, are not intended to change.

So long as the password remains secret and the card is properly configured then the only things that I think can defeat the HDGuard Pro is physically removing the HDGuard Pro card or a low level format and you would have to remove the disk to do that! Making the computer case secure would prevent that from happening and let's face it, you don't want users nicking bits out of your computers anyway now do you?
Bron
Uiteraard dien je met het slechtste scenario rekening te houden. Wat natuurlijk meteen de vraag oproept: wanneer je toestaat dat je HD te vol wordt geschreven, wordt het dan geen tijd om een grotere vervanging daarvoor aan te schaffen of te denken aan een uitbreiding van je HD populatie? Als je een compleet systeem opnieuw moet gaan opzetten, inclusief de applicaties, kost het je meer dan een luizige 40 euro aan werktijd (en ergenis!!).

Ik geef liever 100 euro uit voor een extra harde schijf als dat ik de bestaande HD's te overvol laat lopen.

Waar kan je dat ding eigenlijk kopen?
Hm, bijzonder verhaal dit.

Als ik een schijf heb met een stuk random data x van 12 GB en ik overschrijf dat met een stuk random data y van 12 GB, dan is er absoluut meer dan 1,4 MB aan data nodig om de originele data x weer terug te brengen..

Dus de claim van '12 GB hersteldata' voor een schijf van '1270 GB' is imo onterecht. Gemiddeld zal dat kloppen omdat er veel leegte wordt opgeslagen enzo, maar er zijn worst-case scenario's te bedenken waarbij de hersteldata even veel ruimte inneemt als de originele data...

En het is uiteraard die worst-case scenario waar je rekening mee moet houden!
Ik denk dat je in zo'n geval te maken hebt met een gebruiker die je zo hard mogelijk het raam uit moet schoppen.
Klopt zeer zeker! Toveren kan nu eenmaal niet ;)

Maar lees ff het verhaal van Dries_Aendekerk hierboven! Ze hebben nog een losse partitie nodig voor een snapshot. Deze zal dus veel meer data gebruiken. De 1.4 MB (!) die ze dan verbruiken is gewoon om de geweizigde secteren in op te slaan. Bij een restart hoef dan niet de compete snapshot teruggeschreven te worden, maar alleen de weizigingen. Ik denk, dat als die 1.4 MB vol zijn, dat ie dan gewoon de complete snapshot terugzet ;)
Wat zijn de voordelen van zo'n hardware matig systeem nu tov software zoals bv Illusion 2000 die exact het zelfde doet ? Als je je BIOS met een wachtwoord beveiligd en het booten met CD's of floppy's uitschakeld zie ik toch geen enkel verschil.
Virussen trekken zich niet zo heel erg veel aan van opstartvolgorden. Een bootsector virus is al genoeg om voor het opstarten van het OS al schade te doen en die schade wordt niet opgevangen door software matige oplossingen. Daar komt bij dat als je onder verschillende OS-en werkt, je ook verschillende pakketten software nodig hebt om je gegevens veilig te stellen. Met een stukje hardware is dat helemaal niet nodig. 40 euro voor deze mate van bescherming is in mijn ogen een koopje, zeker voor omgevingen waar systeembeheerders het nog wel eens lastig krijgen (denk aan scholen met leerlingen die alles zo nodig uit moeten proberen en altijd wel een maniertje vinden om het systeem te verzieken).
Heeft wel drivers nodig. Linux ondersteuning? 9x ondersteuning?
mischien dat dit ook handig is tegen eigen fouten(okey die maken tweakers natuurlijk niet :7)

maar dan eventueel voor de pc van je/mijn ouders zodat je er niet elke keer bij wordt geroepen als er weer eens iets verkeerdt is gegaan :)

edit: nu ik er over na denk, zo wordt het natuurlijk ook onmogelijk om documentjes e.d. op te slaan. :( dus voor thuisgebruik mischien toch iets minder interessant.
Maak je een nieuwe partitie aan waar ze hun .doc'jes op kunnen opslaan. Maak ik op door mij geinstalleerde machine's vaak zowieso al. Kun je alles opnieuw installeren zonder je druk te hoeven maken om back up gedoe. Die partitie niet laten monitoren en alles zou door moeten kunnen draaien. Nadeel: virusscanner blijft nodig.
Waarschijnlijk kan je meerdere partities die beschermd worden ook apart recoveren. Dan kan je ook je Doc partitie beschermen, en als je toch een virus krijgt een zeer recente recover doen.
Het grote vraagstuk lijkt te zijn, HOE werkt het en waar laat dat din gin hemelsnaam alle informatie als je daadwerkelijk alles verwijderd!
Ik weet niet of het klopt maar ik heb wel een suggestie, op het stuk verborgen partitie houdt de kaart waarschijnlijk niet bij wat er precies stond alleen hoevaak het overschreven is, het is namelijk technisch goed mogelijk data nadat deze 1 tot 5 keer overschreven is (soms zelfs nog meer) gewoon weer terug te lezen van de oorspronkelijke plek.
Op het moment dat de data dan verwijderd kan bij de reboot de data van de oorspronkelijke plek weer omhoog gehaald worden.
Er bestaan gelukkig tooltjes om dit te testen shredders ed. die een bepaald bestand een vooraf te kiezen aantal malen kunnen overschrijven. Ik ben erg benieuwd of de recovery dan nog werkt (als dat het geval is klopt mijn hypothese iig niet :) )
mischien leuk als iemand dat test (met een onbelangrijke file) ;)

\edit @idX de reden dat dat niet zo verstandig is dat je het probleem hebt dat je bepaalde dingen heel lang laat staan en andere niet,bijvoorbeeld het gebruiken van de ruimte die "boven" je windows staat zou na een paar keer herschrijven tot gevolg hebben dat de onderste laag niet meer leesbaar is, dan zou je natuurlijk weer kunnen gaan herschrijven en dergelijke maar dit zou verhoogde slijtage, en verhogde risco's tot gevolg hebben, m.a.w. ondanks dat deze methode betrekkelijk veel mogelijkheden biedt voor herstel en dergelijke is het niet stabiel genoeg om dagelijks te gebruiken.
hier nog een link voor diegene die niet geloven dat data hervindne onmogelijk is:
http://www.hobohelp.com/HS_Support/5321_dataloss.html
/edit
Als dat zo zou werken, zouden we dus met gemak onze HD ruimte kunnen verdrievoudigen, soort van 3 lagen, lijkt me ideaal als daar programma's voor komen, heb je 3 x zoveel schijfruimte :)

Denk niet dat dat werkt helaas :(

Ik geloof er geen zak van dat in 1/100 van de totale capaciteit de data veilig gesteld kan worden op een hidden partitie, dan zou dat een zeer goede compressie zijn.
Ik vermoed dat het heel wat meer ruimte vergt.

iemand weet hoe het werkt?

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True