Wpis z mikrobloga

Jak działa szyfrowanie #bitlocker i TPM? Kupiłem sobie laptopa. Ma TPM 2.0. Mam Windowsa 10 Pro. Włączyłem BitLockera. Kazał mi zapisać kopię klucza. W ustawieniach BitLockera mam informację, "Funkcja BitLocker jest włączona". W ustawieniach systemu mam informację "Szyfrowanie urządzenia jest włączone". Fajnie tylko jak wyłączę komputer i go włączę, to się ładuje normalnie i nie prosi o żadne hasło. Jak to działa XD
#windows10 #szyfrowanie
  • 8
@dziobnij2: Techniczne wyjaśnienie masz tutaj jeśli Cię interesuje:

https://www.anoopcnair.com/bitlocker-unlocked-behind-the-scenes-windows-10/

A w dużym skrócie - klucze szyfrowania są przechowywane w TPMie. Jeśli bezpieczeństwo systemu jest nienaruszone (ten sam sprzęt, bez modyfikacji w offline), TPM wydziela hasło do systemu. Jeśli np. spróbujesz wypiąć dysk i zmodyfikować na nim pliki - inny komputer nie będzie w stanie odczytać dysku bez TPMa, a jeśli spróbujesz go zbootować - będzie krzyczał o recovery key. Możesz też
@Koliat: Wcześniej miałem starego laptopa. Włożyłem do niego dysk SSD Samsunga, który miałem sprzętowe szyfrowanie. Ustawiałem "HDD Password" w Biosie i dysk tym hasłem się szyfrował. Przy każdym uruchomieniu musiałem podawać hasło. Teraz nic nie muszę robić tylko włączyć kąkuter i TPM podaje hasło, jak nie wykryje zmian w sprzęcie i włącza system automatycznie? Czyli jak jakiś kolo ukradnie mojego laptopa, to chroni mnie tylko hasło Windowsa? Ktoś kumaty nie zresetuje
dziobnij2 - @Koliat: Wcześniej miałem starego laptopa. Włożyłem do niego dysk SSD Sam...

źródło: comment_1588788723zrR4jpXopHgvx9kPOCgZwj.jpg

Pobierz
@dziobnij2: W jaki sposób ma zresetować hasło? Średnio się da, jak masz konto Online to z pewnością będzie Ci SMSy wysyłało, więc musiałbyś stracić też komórkę np. Hasło Windowsa jest tym najwygodniejszym sposobem ochrony.

Uruchom Powershella jako admin, wpisz manage-bde -status i wklej co tam Ci wypluło. Może Twój dysk twardy w laptopie ma szyfrowanie sprzętowe - jeśli ma włączone, to Bitlocker używa tego szyfrowania zamiast softwareowego. Generalnie to sprzętowe szyfrowanie
@dziobnij2: Odpalił proces, zaszyfrował dane na dysku - on rozpoczyna szyfrowanie i leci w tle, przy SSD to kwestia kilku minut często). Gdy zgubisz laptopa o ile nie masz absolutnie oczywistego hasła - powinno być OK. Pamiętaj że potencjalny atakujący to najpewniej Sebastian - on zaora system i pchnie na olxie jako nówkę za kilka stówek
@dziobnij2: jak można szyfrowac dysk bitlockerem ? Chyba jedynie dla czystej zabawy a nie w celu zabezpieczania swoich danych. https://www.diskcryptor.org/why-not-bitlocker/


@Mikuuuus:

Laptop mam od 3 dni i 2 razy już to rozwiązanie dało o sobie znać. Przez kiklanaście minut laptop nie reagował na kliknięcie włącznika, migała tylko dioda.
Wyskoczył ten komunikat, chciałem wpisać hasło z tej strony MS i po chwili laptop się wyłączył. I tak było w obu przypadkach.