Alternate 1

Bitlocker?

schlesi

Cadet 3rd Year
Registriert
Jan. 2013
Beiträge
48
Hallo zusammen,

ich frage mich eine Sache, bei der ihr mir möglicherweise weiterhelfen könnt:

Bitlocker speichert den Schlüssel zur Entsperrung des Systemlaufwerks im TPM Modul.

Gesichert ist mein Windows mit einem "normalen" Windowspasswort. Heißt das jetzt, dass Leute die sich - im Falle eines Verlustes/Diebstahls meines Notwbooks - irgendwie Zutritt zu Windows verschaffen (nicht durch das Ausbauen der HDD oder Knoppix oder wie auch immer extern, sondern möglicherweise durch irgendetwas anderes internes, Gastkonto, was weiß ich) dann auch Zugriff auf meine Dateien haben? Oder hängt die Entsperrung der Daten zusätzlich auch mit einem richtigen Windowspasswort zusammen?

Grüße
schlesi
 
AW: Bitlocker?!?

Bitlocker verschlüsst alles. d.h. bevor Windows hochgefahren wird musst du das Passwort eingeben. Somit bringt ausbauen auch nix weil dann das TMP Modul zum entschlüsseln fehlt ;)
 
AW: Bitlocker?!?

Wenn Du Bitlocker richtig nutzen willst, dann solltest Du einen Bitlocker Key erstellen, den Du vor dem Bootvorgang Deines Rechners eingibst. So wie Du es jetzt beschreibst ist Bitlocker nicht aktiviert.
 
AW: Bitlocker?!?

Die Entsperrung der Daten hängt mit dem Bitlocker Key zusammen, der in deinem Fall im TPM auf dem Mainboard gespeichert ist.

Dieses Verfahren schützt vor Auslesen der Daten auf einem anderen System, also ausbauen der Festplatte.


Wird dein Rechner in Gänze geklaut, dann kommt man an die Daten nur mit gültiger Windows Anmeldung dran. Dieses kann man unter Win7 aber knacken, man kennt ja diese konboot CDs.

Erst Win8 bietet hier den vollständigen Schutz, der derzeit noch nicht geknackt ist.


edit: Wenn ein TPM Chip vorhanden ist, dann muss nicht zwingend ein Passwort vor dem Booten eingegeben werden. Das Passwort ist ja im TPM gespeichert. Sicherer wäre es natürlich das Passwort manuell eingeben zu lassen
 
Zuletzt bearbeitet:
AW: Bitlocker?!?

Wenn du Bitlocker aktiviert hast, kommt es darauf an welchen Modus du verwendest.

TPM oder TPM mit PIN-Eingabe.

Beim ersten ist keine weitere Authentifikation nötig und schützt daher nur, wenn die HDD/SSD wo anders verbaut werden würde. Man sollte also noch ein Administratorpasswort setzten und auf einen Gastaccount verzichten, wenn der nicht richtig konfiguriert wurde.

Bei der zweiten Variante mit TPM musst du am Start noch eine PIN eingeben, dort könntest du theoretisch auf ein weiteres Windowspasswort verzichten.
 
AW: Bitlocker?!?

Vielen Dank für die Antworten.

Das heißt jetzt: Wenn ich Bitlocker unter Windows 8 aktiviert habe und ein TPM Modul besitze aber keine TPM + Pin-Variante nutze, dann ist ein Windowspasswort ausreichend, um den Zugriff auf meinen Rechner für normale Diebe und glückliche Finder (keine Hacker oder NSA Agenten) zu verhindern?! ;)

Grüße
schlesi
 
AW: Bitlocker?!?

Das sollte im Normalfall ausreichen ja.

Denn das Windowspasswort schützt eben nur oberflächlich, sprich hätte jemand deine Platte ausgebaut und zb als USB-Variante wieder angeschlossen, hätte dieser vollen Zugriff auf alles.

Dank Bitlockerverschlüsselung nicht.
 
AW: Bitlocker?!?

Aber wieso kann man nirgends lesen, dass das Windows-PW quasi bei Bitlocker als "Entsperrer" funktioniert und deshalb über den normalen Windows-PW-Schutz hinausgeht?
 
AW: Bitlocker?!?

Weil es nicht so ist.

Der Schlüssel entsperrt das Betriebssystem oder Laufwerk. Das Passwort (Loginscreen nehme ich an hast du gemeint) sperrt nur den Zugriff auf das jeweilige Benutzerkonto.
 
AW: Bitlocker?!?

Hallo zusammen

Wer kennt eine Möglickeit ein mit Bitlocker verschlüsselte HD ohne Keys zu entschlüsseln?

Kennt jemand ein Tool? Eines wo man ins TMP Modul auslesen kann?

Danke für die Hilfe!

LipAir
 
sowas gibts nicht.
 
MusicJunkie666 schrieb:
@Supertrooper: Ach, sooo lustig. Und hilft genau null. Muss das sein?

@LipAir: Nein, da kann man nichts mehr machen.


Hast Recht eigentlich nicht lustig Bitlocker ist nicht sicher.
Frauenhofer Institut hats schon 2009 geknackt, oder besser gesagt
nach dem was Edward so kund getan hat eine eingebaute Lücke entdeckt.
http://www.datenrettung-fakten.de/N...ut-knackt-tpm-bitlocker-verschluesselung.html
Aber schön das Du geholfen hast.

Gruss ST
Ergänzung ()

Steffen ich bin enttäuscht, Recht willkürlicher Filter.
Langeweile?
 
Zuletzt bearbeitet:
Zurück
Oben