Doppelte Passwortabfrage aus dem Standby?

Don Qui Schotte

New member
Themenstarter
Registriert
2 Jan. 2008
Beiträge
712
Hi!

Habe mich das schon immer mal gefragt: Was ist das für eine pre-boot Passwortabfrage, wenn ich aus dem Standby wieder ins Windows möchte (ich muss danach dann nochmal das Windows Kennwort eingeben)? Und vor allem: wo kann man diese deaktivieren?

Kommt das von Windows? Kommt das vom BIOS? Kommt das von meiner SSD (OCZ)?

Anbei ein Screenshot.

LG
Daniel
 

Anhänge

  • IMG_0024.jpg
    IMG_0024.jpg
    318,9 KB · Aufrufe: 39
Entweder ein gesetztes PowerOn oder HDD Passwort im Bios. Da du von Standby sprichst, wahrscheinlich PowerOn PW. HDD Passwort sollte eigentlich nur Hibernate und nicht auch noch bei Standby kommen.

mfg Moskito
 
Hmm. Ich habe aber nichts gesetzt ... :|

Anbei ein weiterer Screenshot.
 

Anhänge

  • IMG_0151.jpg
    IMG_0151.jpg
    273,2 KB · Aufrufe: 21
Und HDD Password? (Müsste noch einen Eintrag weiter unten sein, als auf dem Bild sichtbar...

mfg Moskito
 
Das Bild im ersten Beitrag deutet auf ein Festplattenpassword hin. (Das Zylinder-Symbol vor dem Schloss repräsentiert eine HDD.)
 
[quote='Moskito',index.php?page=Thread&postID=737801#post737801]Und HDD Password? (Müsste noch einen Eintrag weiter unten sein, als auf dem Bild sichtbar...)

mfg Moskito[/quote]Hi!

Ich habe gerade nochmal geschaut. Bei "HDD Password" steht "User + Master", was aber ausgegraut ist, d.h. ich kann das nicht verändern. Der Rechner war neu und eingeschweißt vom Händler, daher glaube ich kaum, dass vor mir jemand eins gesetzt hat. Aber ich habe ebenfalls keines bewusst gesetzt. Vllt. vergibt Win7 sowas automatisch? Ich gebe bei dieser Pre-Boot-Abfrage ja das gleiche PW ein, das ich auch für meinen Win7 Benutzeraccount verwende.

Mhm. Merkwürdig. :thumbdown:
 
[quote='Don Qui Schotte',index.php?page=Thread&postID=737933#post737933]Der Rechner war neu und eingeschweißt vom Händler, daher glaube ich kaum, dass vor mir jemand eins gesetzt hat. Aber ich habe ebenfalls keines bewusst gesetzt. [/quote]

Das Passwort ist auch nicht auf dem Rechner, sondern direkt auf der SSD gespeichert... Und meines Wissens kommen Thinkpads nicht mit OCZ SSDs. ;)

Woher kommt diese SSD? Hast du auf einem vorherigen Rechner mal ein ATA Passwort auf dieser SSD gespeichert? Hast du da ein Master-Passwort gesetzt? (Verschieden vom User-Passwort...)

mfg Moskito
 
Hmhm. HDD Verschlüsselung habe ich keine wissentlich aktiviert (nutze TrueCrypt auf anderen HDDs mit Containern, keine Full Disk Encryption). Eine FDE Platte ist bei meinem NM355GE dabei, jedoch habe ich die ausgebaut.

Die OCZ SSD habe ich natürlich nachträglich eingebaut, aber diese war ebenfalls neu & unbenutzt vom Händler (Mindfactory).
 
Naja, also ein ATA Passwort ist auf der SSD, es scheint auch das gleiche zu sein wie dein Windows-Passwort. Interessant ist aber, dass du es offenbar nicht entfernen kannst...

Seit wann tritt denn diese Passwortabfrage auf? Schon seit immer? Oder erst seit kürzerem?

Prinzipiell gibt es 3 Möglichkeiten:
1. Du hast unbeabsichtigt User+Master Passwort gesetzt ohne es zu realisieren, ist aber ziemlich schwer ausserhalb des Bios das aus Versehen zu machen und meistens auch gar nicht möglich sein, da Thinkpads das Freeze-Kommando ausführen und somit kein neues Passwort bis zum nächsten Kaltstart mehr gesetzt werden kann.
2. Ein Schadprogramm, z.B. ein Virus, hat ein ATA Passwort gesetzt. (Dieses Szenario wurde vor ein paar Jahren schon mal im c't diskutiert...) Allerdings dürfte dies nicht möglich sein, da Thinkpads eben eigentlich brav Freeze-Kommandos ausführen. (Siehe auch: http://www.heise.de/ct/artikel/Baerendienst-289866.html )
3. Das Thinkpad meint nur, dass du ein Passwort gesetzt hättest, aus irgendeinem Grund. Kannst du mal schauen, ob du nur mit deinem Windows-Passwort reinkommst, oder ob irgendein anderes Passwort bei dieser Passwortabfrage auch funktioniert?

War die SSD zudem immer in diesem Thinkpad eingebaut, oder auch mal in einem anderen Computer?

mfg Moskito
 
Haha ... das wird ja immer kurioser.

Wenn ich das T400 vom Standby aus reaktiviere, kommt ja besagte HDD Passwortabfrage. Wenn ich dann einfach "Enter" drücke, kommt ein "x" und ich komme nicht weiter. Wenn ich jetzt jedoch einen beliebigen String (also ein PW) eingebe, lässt er mich durch zum Windows 7 Anmeldebildschirm.

Wenn ich das einmal gemacht habe und dann wieder in den Standby schalte, kommt beim nächsten Aufwachen keine Passwort abfrage mehr. Wenn ich jetzt jedoch einen Hibernate mache, daraus aufwache und dann wieder in den Standby gehe, kommt beim nächsten abermaligen Aufwachen wieder eine HDD Passwortabfrage. Wenn ich dann wieder in den Standby gehe, kommt danach reproduzierbar wieder keine Abfrage mehr.

Ja, die SSD war kurzfristig für eine Stunde in einem Apple Macbook (Erstverwendung) eingebaut, das aber ebenfalls keine User oder Masterpasswörter hatte. Und der Benutzer jenes MacBooks hat auf jeden Fall kein solches PW vergeben können.

Das is mal wirklich komisch. War auch schon seit ich Win7 auf dem Rechner habe so. Das ist seit Anfang August 2009.
 
Vielleicht setzt du mal ganz bewust über das BIOS Master- und Userpasswort und entfernst anschliessend beide wieder?
 
[quote='DVormann',index.php?page=Thread&postID=738007#post738007]Vielleicht setzt du mal ganz bewust über das BIOS Master- und Userpasswort und entfernst anschliessend beide wieder? [/quote]

Kann er ja nicht, da das Menu grau ist... ;)

@Don Qui Schotte
Die SSD ist schon intern angeschlossen und nicht per UltraBay, oder?

hdparm wäre in der Lage die genaue Security-Infos anzuzeigen, aber dafür darf kein Intel Matrix Storage Treiber installiert sein... Ansonsten müsstest du entweder deinstallieren oder ein Live-Linux starten, welches hdparm dabei hat.

hdparm für Windows:
http://hdparm-win32.dyndns.org/hdparm/
Wichtig, Version 516 nehmen, die andere unterstützt keine Security-Features...

hdparm für Linux:
Ich benutze meistens Knoppix, aber da ist noch kein hdparm dabei. Notwendig wäre in einer root Konsole also:
Code:
apt-get update
apt-get install hdparm

hdparm ausführen:
Code:
hdparm -I /dev/sdX

Das I ist ein grosses i. X steht für die Device (a, b, c, ...)

Das sollte dann etwa so aussehen:
...
Security:
Master password revision code = 16385
supported
enabled
not locked
frozen
not expired: security count
supported: enhanced erase
Security level high
2min for SECURITY ERASE UNIT. 2min for ENHANCED SECURITY ERASE UNIT.
Checksum: correct

mfg Moskito
 
[quote='Moskito',index.php?page=Thread&postID=738116#post738116][quote='DVormann',index.php?page=Thread&postID=738007#post738007]Vielleicht setzt du mal ganz bewust über das BIOS Master- und Userpasswort und entfernst anschliessend beide wieder? [/quote]

Kann er ja nicht, da das Menu grau ist... ;)[/quote]Stimmt. Steht ja oben. :rolleyes:
Doch das darf eigentlich nicht sein. Es deutet darauf hin dass die HDD von einem Passwort ausgeht und das BIOS von nichts weiss. Die Information, dass ein Passwort vorliegt, wurde nicht über das BIOS auf die HDD geschrieben.

Der Vorschlag ganz bewusst beide Passwörter zu setzten um sie dann zu löschen bleibt bestehen. Notfalls muss die HDD dafür an einen anderen Rechner.
 
[quote='DVormann',index.php?page=Thread&postID=738117#post738117]Doch das darf eigentlich nicht sein. Es deutet darauf hin dass die HDD von einem Passwort ausgeht und das BIOS von nichts weiss. Die Information, dass ein Passwort vorliegt, wurde nicht über das BIOS auf die HDD geschrieben.[/quote]

Nein, das ATA Passwort hat mit dem Bios gar nichts zu tun. Das Bios speichert nirgends ob ein solches vergeben wurde oder nicht, das wird nur auf der SSD/Festplatte gespeichert... (Daher sind die Harddisks auch austauschbar.)

Das Bios fragt die HD immer lieb, ob ein solches gesetzt ist, und offenbar gibt die SSD zurück: "Ja liebes Bios, es ist ein ATA Passwort gesetzt." Erstaunlich ist aber wieso es nicht geändert werden kann. Was eventuell etwas bringen kann ist ein Bios Update und ein zurücksetzen der Einstellungen auf Werkeinstellungen. Für den Fall, dass das Bios die Antwort der SSD falsch interpretiert... (So etwas würde das Passwort aber nicht löschen!)

Das Passwort neu zu setzen ist aber auf jeden Fall ein guter Vorschlag, wenn es denn möglich ist...

mfg Moskito
 
[quote='Moskito',index.php?page=Thread&postID=738122#post738122]Das Bios speichert nirgends ob ein solches vergeben wurde oder nicht,[/quote]Bist du ganz sicher?

Vor allen Dingen: Warum bietet das BIOS dann nicht die Möglichkeit es zu ändern?
 
Ja, da bin ich mir zu 150% sicher. ;)
Eine einzige Ausnahme gibt es, und zwar ein speziell konfiguriertes TPM mit einer Festplatte mit FDE. Aber das ist dann wieder eine ganz andere Sache...

Wieso das nicht geändert werden kann ist wirklich komisch. Im Prinzip könnte dies auftreten, wenn ein Supervisor Passwort gesetzt ist. Ist es ja aber nicht, und alle anderen Optionen sind editierbar (laut dem Screenshot). Weiter könnte dies auftreten, wenn das Freeze Kommando ausgeführt wurde. Dies wird aber erst an die SSD geschickt, nachdem der Rechner den Bios Teil vom Aufstarten hinter sich hat und ist solange aktiv bis die SSD wieder kaltstartet (also vom Strom getrennt worden ist). Wenn du also den Rechner ausschaltest und dann nach dem Einschalten direkt ins Bios gehst, dann sollte es editierbar sein...

Weiter kann es nicht editierbar sein, wenn nicht das korrekte Passwort beim Betreten des Bios eingegeben wurde, aber wenn nicht das korrekte Passwort eingegeben wurde, dann würden auch alle Zugriffe auf die Festplatte gesperrt.

Abschliessend also: Entweder hat die SSD oder das Bios eine Macke. Ich persönlich tippe eher auf die SSD...

mfg Moskito
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben