» Bitlocker: Automatische Entschlüsselung beim Boot-Laufwerk?

Keine Verbindung zum Drucker möglich....wo liegt das Problem?Neuen Thread eröffnenNeue Antwort erstellenFritz!Box Lücke: 0900 Nummern sperren!
AutorNachricht
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52420
Wohnort: Lohmar


Meine eBay-Auktionen:
15.02.2014, 19:44
zitieren

Ein Freund von mir nutzt Bitlocker und lässt das Bootlaufwerk automatisch entschlüsseln. Er sagt, dass seine Daten sicher seien, weil ja Windows selbst einen Login hat. Das erscheint mir aber irgendwie unlogisch zu sein.

Ist damit der Schlüssel nicht bekannt und durch einen Angreifer auslesbar?


pn email
Premium-Member 
Anmeldedatum: 07.02.2010
Beiträge: 5314
16.02.2014, 10:10
zitieren

Ich denke das sollte deine Frage beantworten?

http://technet.microsoft.com/de-de/library/cc732774.aspx

Zitat
Bei Verwendung mit einem Trusted Platform Module (TPM), Version 1.2, bietet BitLocker größtmöglichen Schutz. Das TPM ist eine Hardwarekomponente, die von den Computerherstellern in vielen neuen Computern installiert wird. Das TPM kann mit BitLocker verwendet werden, um Benutzerdaten zu schützen und um sicherzustellen, dass ein Computer nicht manipuliert wurde, während das System offline geschaltet wurde.

Auf Computern, die nicht über das TPM (Version 1.2) verfügen, können Sie dennoch BitLocker verwenden, um das Windows-Betriebssystemlaufwerk zu verschlüsseln. Diese Implementierung erfordert jedoch den Anschluss eines USB-Geräts mit Systemstartschlüssel, damit der Computer gestartet wird bzw. seinen Betrieb aus dem Ruhezustand aufnimmt. Die Systemintegritätsprüfung vor dem Start, die BitLocker mit einem TPM bietet, steht in diesem Fall nicht zur Verfügung.

Darüber hinaus kann mit BitLocker der normale Systemstart solange gesperrt werden, bis der Benutzer eine PIN (Personal Identification Number) eingibt oder ein Wechselmedium (z. B. ein USB-Flashlaufwerk) mit einem Systemstartschlüssel anschließt. Diese zusätzlichen Sicherheitsmaßnahmen bieten eine mehrstufige Authentifizierung und stellen sicher, dass der Computer erst dann gestartet wird oder den Betrieb aus dem Ruhezustand wieder aufnimmt, wenn die richtige PIN eingegeben oder der richtige Systemstartschlüssel erkannt wird.


pn
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52420
Wohnort: Lohmar


Meine eBay-Auktionen:
16.02.2014, 13:12
zitieren

Nein, leider nicht.

Da wird ja nicht auf irgendeine automatische Entschlüsselung eingegangen.


pn email
Premium-Member 
Anmeldedatum: 07.02.2010
Beiträge: 5314
16.02.2014, 13:36
zitieren

mgutt
Da wird ja nicht auf irgendeine automatische Entschlüsselung eingegangen.
Naja doch, eigentlich schon.

Dort wo gesagt wird, dass ein USB Medium mit dem Systemschlüssel vorhanden sein muss.

Vielleicht hat dein Kumpel ja eine USB-Stick im PC stecken, so wie da beschrieben?



Anders könnte ich es mir auch nicht vorstellen wie es dann funktionieren sollte.
Denn das würde ja wie du gesagt hast erfordern, dass der Schlüssel im System gespeichert ist.

Das wäre dann ja genauso, wie auf nen Safe ein Post-It mit dem Zahlencode zu kleben :D


pn
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52420
Wohnort: Lohmar


Meine eBay-Auktionen:
17.02.2014, 09:16
zitieren

Laut dem folgenden Link kann man das TPM alleine zur Entschlüsselung nutzen (kein USB Stick notwendig) und muss dabei keinen Schlüssel eingeben:
http://www.benjaminathawes.com/2013/03/17/resolving-partial-encryption-problems-with-bitlocker/
ZitatUnlock method – options differ drastically if encrypting an OS volume:
OS drives:
TPM only
TPM + PIN
TPM + startup key
TPM + PIN + startup key
Startup key only

Removable or fixed data drives:
Password – this is the method I’ve used for this blog. I don’t have/need a Smart card infrastructure.
Smart card
Automatic unlocking

"TMP only" heißt auf Deutsch "ausschließlicher TPM-Authentifizierungsmodus". Dazu hatte ich die deutsche FAQ:
http://technet.microsoft.com/de-de/library/cc732774.aspx

mit der englischen verglichen:
http://technet.microsoft.com/en-us/library/cc732774.aspx

Demnach ist diese Passage interessant:
ZitatDer ausschließliche TPM-Authentifizierungsmodus kann auf ganz einfache Weise bereitgestellt, verwaltet und verwendet werden. Er ist auch eher für Computer geeignet, die unbeaufsichtigt sind oder neu gestartet werden müssen, während sie unbeaufsichtigt sind. Der ausschließliche TPM-Modus bietet jedoch den geringsten Datenschutz. Wenn Teile Ihrer Organisation über hochsensible Daten auf mobilen Computern verfügen, sollten Sie BitLocker mit einer mehrstufigen Authentifizierung auf diesen Computern bereitstellen.

Aber "Er bietet den geringsten Datenschutz" soll mir jetzt was sagen? Die hätten das ruhig mal erklären können. Hat mal jemand ein Ki-Po Video, dann setze ich das LKA darauf an lol

Aber mal im Ernst. Dazu muss es doch irgendwo mehr Infos geben.


 3x  bearbeitet

Verfasst am: 17.02.2014, 09:27
zitieren

Jetzt habe ich etwas mehr gefunden:
http://technet.microsoft.com/en-us/library/ee706531(WS.10).aspx
ZitatTPM only
The TPM validates early boot components. When using a TPM, this is the least secure unlock method for operating system drives.

Recommended for computers in a physically secure location and for situations where unattended restart is required, such as when Wake On LAN solutions are used or for servers in remote locations.


TPM + PIN (This is a best practice)
The TPM validates early boot components. The user must enter the correct PIN before the startup process can continue and before the drive can be unlocked. A Trusted Computing Group (TCG)-compliant TPM version 1.2 helps to protect the PIN from brute-force attacks.

Recommended for portable computers and computers in less secure locations. This unlock method requires PINs to be assigned to standard users and may generate additional help desk calls if users forget their PINs.
Minimum PIN length can be configured and is recommended to be at least 7 numerals long. For additional security, an enhanced PIN can be used, which permits users to use characters instead of numerals for their PIN. For more information about enhanced PINs, see the BitLocker Drive Encryption Deployment Guide for Windows 7 (http://go.microsoft.com/fwlink/?LinkID=140286).

Dazu dann auch diese Grafik, die klar sagt, dass man Rechner, die man stehlen kann (dazu zählen auch Desktop Rechner bei Einbruch / Hausdurchsuchungen) nicht mit TMP only abgesichert werden sollten, außer man braucht Wake On Lan (http://de.wikipedia.org/wiki/Wake_On_LAN). Wobei auch das nicht den Nachteil erklärt. Man kann nur vermuten, dass alle Daten in dem Moment auslesbar sind. Schön wäre natürlich, wenn erklärt würde wo dann die Lücke ist.


 
bitlocker-tpm-only-tpm-pin-tpm-startup-key.gif
bitlocker-tpm-only-tpm-pin-tpm-startup-key.gif - [Bild vergrößern]

 1x  bearbeitet
pn email
Gast 
17.02.2014, 09:27
zitieren

Mach mit!

Wenn Dir die Beiträge zum Thread "Bitlocker: Automatische Entschlüsselung beim Boot-Laufwerk?" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:



Registrierte Mitglieder genießen die folgenden Vorteile:
✔ kostenlose Mitgliedschaft
keine Werbung
✔ direkter Austausch mit Gleichgesinnten
✔ neue Fragen stellen oder Diskussionen starten
✔ schnelle Hilfe bei Problemen
✔ Bilder und Videos hochladen
✔ und vieles mehr...


Neuen Thread eröffnenNeue Antwort erstellen
Ähnliche BeiträgeRe:
Letzter Beitrag
Bitlocker: teilweise verschlüsseltes Laufwerk entschlüsseln?
Ich habe damals meine externe HDD verschlüsselt, allerdings hat es so lange gedauert das ich meiner Erinnerung nach damals die Verschlüsselung abgebrochen habe (doof, ich weiß). Jetzt ist das Laufwerk dennoch verschlüsselt und ich bekomme es nicht mehr...
[Computer & Spiele]von D-HZSD
6
936
18.02.2014, 21:37
D-HZSD
 Mit BitLocker die Boot-Partition verschlüsseln: Wie läuft das dann ab?
Ich habe schon einige Videos zu Bitlocker angeschaut, aber da wurden immer nur externe Datenträger wie uSB Sticks oder Festplatten verschlüsselt. Wie läuft das ab, wenn man das gesamte Windows C:/ Laufwerk verschlüsselt. Ersetzt der Windows Login dann...
[Computer & Spiele]von mgutt
5
216
08.02.2014, 10:26
mgutt
 Bitlocker: Informationen z. Starten des Betriebssystems wurden seit Aktivieren v. BitLocker geändert
Ich habe ein Bios-Update gemacht und beim nächsten Booten wollte BitLocker nicht mehr problemlos hochfahren: Informationen zur Windows BitLocker-Laufwerksverschlüsselung Die Informationen zum Starten des Betriebssystems wurden seit dem Aktivieren von...
[Computer & Spiele]von mgutt
3
452
04.09.2014, 12:15
mgutt
 was beim boot aufblasen passieren kann!
:o also wenns real ist.. wärs echt hart.. denke aber das es nen fake...
Seite 2 [Offtopic]von gonzo
18
823
27.09.2007, 06:53
Turrican
 Automatische Bilderverkleinerung beim Anschauen optimiert
Alle Bilder in Beiträgen werden bekanntlich verkleinert, wenn diese größer sind als die aktuell eingesetzte Bildschirmauflösung. Bisher galt das nur für fremdgehostete Bilder. Das wurde jetzt auch auf Bilder erweitert, die bei uns hochgeladen wurden....
Seite 2, 3 [Ankündigungen]von mgutt
22
2.009
20.04.2010, 10:12
mgutt
 Windows 7 UEFI Boot vs. Legacy Boot
Ich hatte mein Windows 7 von Anfang in UEFI installiert, allerdings blieb es beim Windows Logo leider stehen. Heute habe ich es noch mal probiert und das BIOS erneut auf UEFI umgestellt und ich merke einen wahnsinnigen Geschwindigkeitsgewinn von einer...
[Computer & Spiele]von mgutt
0
307
19.11.2013, 21:43
mgutt
 Bitlocker Performance: Vorher / Nachher mit SSD
Ich sehe da nicht wirklich einen Unterschied trotz AES 256 bit. Die eingesetzte SSD Platte ist eine Samsung 840 Pro mit 256...
[Computer & Spiele]von mgutt
0
474
01.03.2014, 21:11
mgutt
 Bitlocker: Der angegebene Dienst kann nicht gestartet werden.
Ich bekomme bei Bitlocker diese Fehlermeldung: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden....
Seite 2 [Computer & Spiele]von mgutt
12
1.336
25.02.2014, 21:00
mgutt
 Bitlocker deaktiviert, Neustart, Rechner bleibt bei Windows Logo stehen
Ich hatte das Bootlaufwerk mit Bitlocker verschlüsselt. Heute wollte ich Bitlocker entfernen, damit ich unter Windows 7 die Möglichkeit habe ein Raid 1 (Spiegelung) aus zwei Festplatten zu erstellen. Bitlocker lief dazu letzte Nacht durch und war...
Seite 2 [Computer & Spiele]von mgutt
12
263
25.06.2015, 07:08
mgutt
Virtuelles laufwerk ??
Hallo ich hab ein problem und zwar braue ich um ein Programm zu installieren ein Virtuelles laufwerk bzw. mehrere Aber mein supertolles Vista nimmt mein Alkohol120% nicht an somit kann ich es nicht installieren. Kennt ihr andere programme die auf Vista...
[Computer & Spiele]von A.D.
3
363
18.07.2009, 18:12
M-Tec-R
© 2004 - 2025 www.maxrev.de | Communities | Impressum |