Wpis z mikrobloga

Podpowie mi ktoś tak działa ten cały Bitlocker? Zaszyfrowałem tablet z Windowsem 11 za pomocą Bitlockera - dysk systemowy, utworzyłem klucz odzyskiwania na pendrive + zapisany na onedrive i jak ma wyglądać to szyfrowanie? Nidzie nie pytał mnie Bitlocker o hasło do dysku czy coś takiego. Normalnie uruchamiam tablet i nic się nie zmieniło - żadnego ekranu/okienka przed ładowaniem windowsa jeżeli chodzi o funkcję szyfrowania/rozszyfrowania. Tak ma wyglądać to całe szyfrowanie? Że dalej każdy może uruchomić Windowsa i podejrzeć ekran logowania + próbować zgadywać PIN/Hasło/Czytnik linii papilarnych do logowania na profil użytkownika?
#bitlocker #windows10 #bezpieczenstwo #komputery #windows11 #microsoft
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@FoxX21: To szyfrowanie ma wyglądać tak, że jak ktoś ci ten tablet z-----e to bez hasła nie wydobędzie ci plików. Nawet jak wygrzebie dysk twardy to jedyne co zobaczy to bełkot.
  • Odpowiedz
@FoxX21: Teraz te systemy szyfrowania są właśnie zrobione tak, że użytkownik normalnie różnicy nie zauważy, za to w przypadku utraty urządzenia dane na nim zawartę będą nie do odzyskania bez znajomości hasła. Obecnie telefony z Androidem mają na start włączone takie szyfrowanie ale nikt tego nie zauważa, i o to chodzi.
  • Odpowiedz
@FoxX21: I tak też działa mój bitlocker, pyta o pass przy każdym starcie komputera pomiędzy biosem a startem windy. Dzięki TPM'owi komp wie że dysk nie został wyciągnięty, więc się ładuje bez wołania o hasło. Mi taka opcja nie odpowiada, dlatego jadę bez TPM'a.
  • Odpowiedz
@FoxX21: Jak będziesz chciał to nadal może pytać o hasło/pin jako dodatkowe zabezpieczenie, ale pytałeś jak to szyfrowanie działa więc wyjaśniam. Masz w urządzeniu specjalny moduł - TPM. To w nim przechowywane są klucze potrzebne do zdeszyfrowania dysku. Ktoś wyjmie dysk - danych bez TPM który jest wlutowany w urządzenie nie odczyta. Jak potrzebny Ci większy poziom bezpieczeństwa to TPM może być jeszcze mimo wszystko zabezpieczony hasłem/pinem. Wtedy klucze są
  • Odpowiedz
@maniac777: @FoxX21: TPM'a można klikając w windzie wyłączyć. Będzie niewykorzystywany w całym procesie. Wtedy przy każdym starcie systemu należy z łapy wpisać hasło. TPM nie jest taki bezpieczny jak się wydaje. Badacze z branży security potrafili się podlutować się tu i tam, a następnie wydobyć odpowiednie dane (nie pamiętam która wersja TPM'a). Standardowe hasło jest w moim zdaniu bezpieczniejsze, a i jako często używane, nie zostanie zagubione :)
  • Odpowiedz