Bitlocker

Viennaboy

New member
Themenstarter
Registriert
16 Okt. 2007
Beiträge
2.332
Hey
Ist Bitlocker mit einen USB Stick oder mit einen TPM sicherer?
THX!
 
Ich habs genutzt, aber da Windows einwandfrei mit der NSA zusammenarbeitet ist Truecrypt bzw. generell Open Source Verschlüsselung sicherer.
Wenns dir natürlich um sowas wie Diebstahlschutz geht ist das wurst, da funktioniert das einwandfrei. Musst hald dran denken dass bei USB Sticks das funktioniert wenn der andere PC auch Bitlocker hat, also mindestens Win 7 Professional.
 
Wenn das Board mit dem TPM-Chip ausfällt, siehst Du Deine Daten nie wieder! Ist also sicherer...
Wieso man speichert den Entschlüsselungs Code sowieso auf einen USB Stick oder druckt ihm aus.
Das Problem ist bei meinen Pc das er das TPM nicht mehr akzeptiert und ständig schreibt das sich was geändert hat und man muss den Stick stecken. :confused:
 
Warum nimmst du denn nicht einfach Truecrypt?
Kannst den Stick dann auch unter OS X und Linux verwenden..
 
@Viennaboy
Am sichersten empfinden unsere Kunden Bitlocker mit TPM und PIN. Druckst du dir den Wiederherstellungsschlüssel kannst du die Platte an jedem belibigen Windows Rechner ab Vista lesen. Nur TPM sollte funkt. Nutze ich aktuell genau so.

@nachtpult
Die Jungs von den Geheimdiensten schauen sich den PC nur an wenn er eingeschaltet ist. Bzw. sehen sich nur den Traffic an. Da ist es schnuppe wie er verschlüsselt ist.
 
Die Jungs von den Geheimdiensten schauen sich den PC nur an wenn er eingeschaltet ist. Bzw. sehen sich nur den Traffic an. Da ist es schnuppe wie er verschlüsselt ist.

Kann man so nicht sagen.
Ich arbeite u.a. als Journalist, und dann gibts auch Probleme an Flughäfen, wo du z.B. nicht weißt ob dein Gerät noch nutzbar ist wenns etwas langsam durch die Kontrolle kommt (Bootloader / Keylogger). Hatten da auch mal ne längere Diskussion auf Libtech mit Jacob Applebaum und diversen anderen "Sicherheitsextremisten" (ich glaub das Wort lass ich patentieren :cool:).
Es geht wie ich oben angemerkt habe immer auch um den Einsatzzweck.
Wenn das eben der Diebstahlschutz ist ist mit Bitlocker alles okay.
 
OT, aus meiner erfahrung hinter den kulissen mit gepäckbändern am FH kann ich nur sagen; dass laptops und empfindliches equipment IMMER ins handgepäck gehören und NIEMALS übers gepäckband gehen sollten ;) /OT
 
Ich arbeite u.a. als Journalist, und dann gibts auch Probleme an Flughäfen, wo du z.B. nicht weißt ob dein Gerät noch nutzbar ist wenns etwas langsam durch die Kontrolle kommt (Bootloader / Keylogger).

Du laesst die Kiste also an während der Kontrolle ? Uuuuh...

Software zum Angriff auf die BitLocker-Verschlüsselung


@nachtpult
Die Jungs von den Geheimdiensten schauen sich den PC nur an wenn er eingeschaltet ist. Bzw. sehen sich nur den Traffic an. Da ist es schnuppe wie er verschlüsselt ist.


Und warum muss Mickeysoft die Exploits der NSA melden und mit dem Fix warten, bis die NSA grünes Licht gibt ?
 
Zuletzt bearbeitet:
Und warum muss Mickeysoft die Exploits der NSA melden und mit dem Fix warten, bis die NSA grünes Licht gibt ?

Das hat weniger etwas mit den Geheimnissen und ihren Diensten zu tun, sondern ist mehr ein Problem der menschlichen Ethik... :)

obama-prism-friedemann-weise.jpg
 
Zuletzt bearbeitet:
Hab ich ja, darfst mich aber gerne aufklären was ich "falsch" gemacht habe. :facepalm:
 
Du laesst die Kiste also an während der Kontrolle ? Uuuuh...

Software zum Angriff auf die BitLocker-Verschlüsselung


Ich glaube ich habe schon mal auf das hier verlinkt:
http://media.ccc.de/browse/congress...sierter_festplattenverschluesselung_h264.html

Natürlich gehts hierbei darum dass das Gerät läuft oder im Ruhezustand ist.

Aber bei einem Verschlüsselungssystem ist auch immer der Bootloader unverschlüsselt (ist ja auch logisch) und kann manipuliert werden. Oder eben über einen physikalischen Zugriff (Stichwort Keylogger).
 
Hab ich ja, darfst mich aber gerne aufklären was ich "falsch" gemacht habe. :facepalm:
Es ging um die Frage, wo die NSA die Daten abgreift: Bring-In (à la Flughafenkontrolle) und Transit (Traffic) - meinte computerversteher. Ergo zielte meine Frage auf die Einbrüche der NSA in Rechner mit Schwachstellen.

Aber bei einem Verschlüsselungssystem ist auch immer der Bootloader unverschlüsselt (ist ja auch logisch) und kann manipuliert werden. Oder eben über einen physikalischen Zugriff (Stichwort Keylogger).
FDE ? Du meinst sicher Softwarelösungen...
 
Zuletzt bearbeitet:
Einen physikalischen Keylogger kann man immer einbauen, wenn du direkt an der Tastatur sitzt machts keinen Unterschied ob du SEDs oder Softwarelösungen nutzt.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben