Wpis z mikrobloga

@chchmiel: To run BitLocker you’ll need a Windows PC running one of the OS flavors mentioned above, plus a storage drive with at least two partitions and a Trusted Platform Module (TPM).

A TPM is a special chip that runs an authentication check on your hardware, software, and firmware. If the TPM detects an unauthorized change, your PC will boot in a restricted mode to deter potential attackers.
@dridex: Wiem jak działa TPM, chyba że coś źle rozumiem. Przez jakiś czas nie miałem hasła ustawionego na żadnego użytkownika - dysk był zaszyfrowany mimo wszystko i gdyby ktoś mi ukradł całego laptopa bez problemu dostałby się do moich danych. Gdyby wyjął tylko dysk - to dane nie mogłyby zostać odszyfrowane mimo że nie było ustawionego hasła użytkownika.

Chodzi o to żeby się dowiedzieć w którym momencie hasło użytkownika jest przekazywane
@chchmiel: moduł TPM jest widoczny w BIOSie. Windows przy ładowaniu deszyfruje dysk albo podawanym ręcznie hasłem albo kluczem zapisanym w TPM. O ten klucz odpytuje poprzez BIOS.
Odszyfrowywanie dysku dzieje się w momencie ładowania systemu Windows, a nie logowania użytkownika
@chchmiel: co więcej, moduł TPM jest powiązany z ID płyty głównej. Przeniesienie go do innego komputera wraz z tym zaszyfrowanym dyskiem nie zadziała. Jesteś powiązany z oryginalnym komputerem
@c0_0kie: @MysGG: Dzięki! A czy bitlocker sprawdza także czy instalacja Windowsa jest nienaruszona? Bo inaczej przecież wystarczy USB instalacyjny Windowsa z command prompt, albo livecd linuxa, albo teoretycznie jakoś wykrzaczyć system w czasie uruchamiania.. ? Wtedy uzyskujemy dostęp do dysku już po jego odszyfrowaniu ale z pominięciem loginu pierwotnego systemu.
@chchmiel bitlocker jest częścią rozruchu systemu Windows. Livecd linuxa zobaczy stan surowy dysku czyli dalej będzie on zaszyfrowany. Nie obejdziesz tego z zewnątrz. Możesz próbować uruchomić coś w momencie logowania na użytkownika, ale to już jest wykorzystywanie jakiś luk Windowsowych
@MysGG: Teraz kumam, dziękuję. Nie znasz może jakiegoś dobrego źródła schematu działania bitlockera i sekwencję tych operacji? Szukałem i same bzdury mi wychodzą w googlu