@Koliat: z partycją odzyskiwania może być problem, ponieważ źródłowy PC to HP a docelowy to Sony.

Windows RE status: Disabled
Recovery image index: 0
Custom image index: 0
  • Odpowiedz
Odzyskiwanie klucza szyfrującego do Bitlockera (TPM 1.2 / 2.0) - potrzebna lutownica, kable i parę drobiazgów.
(pełne odszyfrowanie dysku krok po kroku):

https://sekurak.pl/odzyskiwanie-klucza-szyfrujacego-do-bitlockera-tpm-1-2-2-0-potrzebna-lutownica-kable-i-pare-drobiazgow/

#sekurak #technologia #microsoft #windows10 #fde #bitlocker
sekurak - Odzyskiwanie klucza szyfrującego do Bitlockera (TPM 1.2 / 2.0) - potrzebna ...

źródło: comment_CrxEwtQq2DNUBdmxy45vEOm3cS2774A7.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
@sekurak: od razu można dodać że to działa w przypadku gdy tpm jest jedynym protectorem. PIN czy inne PBA uniemożliwia ten atak
  • Odpowiedz
@nitrohydride: Skorzystaj z GPO, niech sobie poszyfrują, w miarę bezpiecznym sposobem rolloutu będzie security filtering gdzie gpo targetujesz na grupę, i dodajesz kolejne laptopy do grupy - w celu kontrolowanego szyfrowania, nie wszystko naraz. Jaka to jest skala? 100 czy 3000? Masz AD Connect wdrożony czy jakieś O365/Intuney / MDMy?

W poprzedniej firmie wprowadzałem szyfrowanie Della, DDPE. Niby spoko, szyfruje pliki a nie bloki, ale jak coś wzięło w łeb
  • Odpowiedz
Brakuje mi jednej funkcji w bitlockerze.
Gdy zostanie wpisane hasło 5 razy błędnie to chciałbym żeby tpm został wyczyszczony i wszystkie podpięte dyski sformatowane bez ostrzeżenia.
Da się coś takiego zrobić?
#bitlocker #windows #tpm
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@100x: bardziej niż format musiałbyś wyczyścić tpma z kluczy - duzo szybciej i tak samo skutecznie. Ale każde niepoprawne wpisanie pinu wydłuża czas odblokowania więc bruteforce pinu się średnio opłaca
  • Odpowiedz
@100x: Przy uruchamianiu szyfrowania dyski wywalało błąd "Urządzenie dołączone nie działa", ale po którymś restarcie w końcu się udało.
  • Odpowiedz
Mirki mam pewien problem z #laptop z Windowsem 10 a w zasadzie z tabletem z wbudowana pamięcią. Mianowicie chrzesniakowi wywalił się Windows i niby nie było by w tym nic dziwnego ani trudnego gdyby skubany nie chciał klucza #bitlocker.
Nie ma opcji, ani przywrócenia systemu a recovery, ani instalacji z USB za każdym razem wola o klucz, a tego młody niestety nie ma, chociaż ciągle szuka.
Mam
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nawet tego nie wiedziałem, żeby używać #bitlocker bez modułu tpm, w uefi trzeba włączyć intel ptt i nie trzeba nic edytować w gpedit.

Intel® Platform Trust Technology (Intel® PTT) - Intel® Platform Trust Technology (Intel® PTT) offers the capabilities of discrete TPM 2.0. Intel PTT is a platform functionality for credential storage and key management used by Windows 8* and Windows® 10. Intel PTT supports BitLocker* for hard drive encryption
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@100x: @supra107: lol ten PTT to jest co, wirtualny TPM? :D Może jeszcze w tym magicznym Management Engine siedzi? To już po prostu hasło lepiej na starcie ustawić niż takie coś odpalać :D
  • Odpowiedz
@MacDada: @MacDada: No VB to akurat trochę mocno miesza :-) inna sprawa gdyby od razu było zainstalowane. Już może lepiej gdybyś po prostu wrzucał pliki przed oddaniem komputera na online jakiś, przed wylogowaniem się i oddaniem ich dla innego użytkownika. Możesz też w ACLkach na plikach pogrzebać, zależy jak doświadczona jest osoba przed którą chcesz się zabezpieczyć?
  • Odpowiedz
@MacDada: a to śmiesznie że Ci Linux na USB nie działał :-) Przez jakiś czas latałem z zainstalowanym Windowsem na dysku USB i nie było problemu - na każdym sprzęcie na którym mogłem zmienić ustawienia bootowania mogłem swój system uruchomić
  • Odpowiedz
Aktualizacja #windows10 zainstalowana.
Na dzień dobry wyłączył się #bitlocker, pojawiła jakaś dodatkowa partycja na której rzekomo kończy się miejsce, a synchronizator Google stracił ustawienia.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KubaWisniewski_LBN: Mam dropboxa i używam bitlockera na dyskach przenośnych, i 2 z 3 wewnątrz - w tym systemowy ssd. Do tego VeraCrypt na jednym (na systemowym nie udało mi się bezproblemowo tego ogarnąć). W tej konfiguracji wszystko u mnie działa. Dropbox również.
  • Odpowiedz
Mirki mam dwa dyski, oba zaszyfrowane Bitlockerem (dołączonym do W10 professional). Jeden z systemem drugi z danymi.
Czy jeżeli zrobię teraz czystą instalacje systemu (planuję format w trakcie instalacji) z nowym użytkownikiem to nadal będę mógł dostać się do danych na obu dyskach?
Czy powinienem je odszyfrować przed instalacją?

#systemyoperacyjne #windows #linux #windows10 #bitlocker
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@w_o_w: no oczywiście klucz szyfrowania jest wymagany, dzięki temu kluczowi system wie jak go odczytywać. hasło to tylko zabezpieczenie.

Dysk który chcesz sformatować, odszyfruj. W końcu i tak go formatujesz, instalator raczej będzie miał problem z formatowaniem zaszyfrowanego.
  • Odpowiedz
Mirki ma laptopa hp probook 6460b.
Przestał być wykrywalny bluetooth w systemu windows 10.
Zainstalowałem windows 7 również nie widzie bluetooth.
Minit bluetooth widzi.
Dodatkowo w windows 7 nie mam funkcji Bitlocker, windows 7 ultimate teoretycznie powinien mieć.
Macie pomysły jak rozwiązać problem z bt i brakiem bitlockera?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

załóżmy że dysk (m2, głównie nvme) zaszyfrowany bitlockerem z tpm (preboot pin) się uszkodził - stopień uszkodzenia różny, na przykład ładuje windowsa i bluescreen, albo nie widzi dysku, albo nie wiadomo co)
jak wygląda odzyskiwanie danych z takiego dysku? wymagane są klucze odzyskiwania, które generują się przed rozpoczęciem szyfrowania?
dyski z truecryptem to wiadomo - mapuje pod innym kompem i mam partycje widoczne, ale jak w przypadku bitlockera?

#it #
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach