Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsÜberwachung: Microsoft hat Bitlocker-Schlüssel heimlich an das FBI weitergegeben
Da fällt mir doch direkt die folgende kleine Unterhaltung aus dem letzten Jahr wieder ein hust.
E1M1:Hangar schrieb:
Es geht doch genau darum [...] vor allem seine Bitlocker Keys dort hinterlegt zu haben. Haut es dich bei Updates durch was auch immer ausm System und es geht NICHTS mehr, hast du da keine Keys hinterlegt. Ging mir beim Laptop so. Der hat einfach auf Win 11 ein Update damals gemacht und es kam nicht mehr ins Windows. Also PC an, MS Account auf, Codes nachgeschaut - Laptop wieder freigegeben.
PS: Der Account ist nicht extra angelegt. Den macht man sich 1x im Leben und fertig.
Dieser krankhafte Accountverweigerungszwang bei Windows ist langsam lachhaft.
Wo und wie Microsoft diese Daten speichert, das weiß nur Microsoft. Wenn du glaubst, du wärst der Einzige der an deinen Bitlocker-Key herankommt, dann glaubst du auch noch an den Weihnachtsmann und hast nichts aus den ganzen Snowden Enthüllungen gelernt. Deine Sache.
Auf den Punkt gebracht: deine kleine Authenticator-App ist alles andere als sicher. Das einzig Wahre in diesem Zusammenhang ist, Stand heute, ein FIDO2-fähiger Hardwaretoken.
Weil du deinen Kram schön in der OneCloud haben sollst. Damit deine Dokumente endlich und ohne jegliche Verschlüsselung, nun mit "KI", durchforstet werden sollen. Und wehe in eine Dokument steht "Fuck Trump". Dann wars das mit der Einreise in die USA. Warum, wirst du aber nie erfahren.
Frag mal in der Firma nach, was im Falle eines Kriegs mit der USA dann gemacht werden soll. So von wegen Artikel 5 und Grünland. Da ist man mit Microsoft und Google plötzlich sehr schnell in Teufels Küche.
… und, haben die einen Masterkey?
Das ging für mich aus der Meldung nicht einwandfrei hervor.
Indes ist die Meldung für mich jetzt keine News, denn das „Problem“ haben wir des Öfteren bei Infrastruktur Analysen in Firmen aufgedeckt bzw. kennt man das ja aus dem privaten Umfeld zur Genüge.
Jede Software hat Fehler/Lücken.
Hier geht es aber alleine schon um die Architektur bzw die Philiosophie.
Aber selbst bei den Lücken steht Linux besser da - sowohl bei der Anzahl/Schwere, als auch (und das ist imho noch wichtiger!) beim Umgang damit. Wie Microslop mit Fehlern umgeht ist genauso erbärmlich wie deren grundsätzlich an den Tag gelegte Einstellung gegenüber Sicherheit...
Der war gut. Mit EntraID bist Du immer dabei, ohne aber mit Microsoft Account (und Windows 11) auch. Du müsstest explizit einen Registry-Key setzen, damit das nicht automatisch passiert - welcher Benutzer macht das schon....
Witzig sind aber auch die, die für Unabhängigkeit von USA schwadronieren um im Beitrag haufenweise, teilweise ganze Sätze auf englisch raushauen........ Unabhängigkeit fängt bereits sprachlich an, aber mittlerweile erhalten rein lokale Projekte sogar englische Titel.
Na, also Englisch muss man jetzt nicht 100% mit den USA in Verbindung bringen - in GB und grossen Teilen der Welt spricht man auch Englisch und die haben mit dem Orangenstaat nichts zu schaffen - Englisch hat sich halt als "Weltsprache" etabliert - das hat man auch in DE verstanden und benennt (wie du schon sagstest) auch lokale Projekte in englischer Sprache.
"Die Reichweite der US-Gesetze endet hier jedoch nicht. Die Jurisdiktion der Vereinigten Staaten kann laut dem Gutachten nicht nur europäische Tochtergesellschaften US-amerikanischer Unternehmen erfassen. Sie hat auch das Potenzial, rein europäische Unternehmen zu treffen, sofern diese relevante geschäftliche Verbindungen in die USA unterhalten."
Wenn das richtig ist. Was ich vermute. Dann sollte Deutschland zukünftig lieber dafür sorgen das US-Gesetze an der deutschen Grenze enden. Ich würde mir da nicht von fremden Ländern rumfummeln lassen. Entweder Technisch einen Riegel vorschieben oder wenn das nicht geht juristisch einen Riegel vorschieben. Nach einer Schließung aller US-Standorte in Deutschland wird da schon Bewegung rein kommen.
Ahweija, ja. Und es war nicht mal ein Tipfehler ^_^
Ergänzung ()
QuamWave schrieb:
Wenn das richtig ist. Was ich vermute. Dann sollte Deutschland zukünftig lieber dafür sorgen das US-Gesetze an der deutschen Grenze enden. Ich würde mir da nicht von fremden Ländern rumfummeln lassen. Entweder Technisch einen Riegel vorschieben oder wenn das nicht geht juristisch einen Riegel vorschieben. Nach einer Schließung aller US-Standorte in Deutschland wird da schon Bewegung rein kommen.
Nö, da wird trotzdem nichts passieren, und das liegt dann nicht einmal an der aktuellen Administration. Deutsches recht interessiert die US Regierung erstmal überhaupt nicht. Und wer das nicht glaubt, kann ja mal probieren seine kubanischen Zigarren mit seiner Visa Karte zu bezahlen. Unternehmen haben viel mehr zu verlieren, wenn sie sich der US Regierung widersetzen als der Standort Deutschland als ganzes Wert ist.
Dann lösche bitte auch sofort all deine Daten vom Handy.
Aber lass mich raten, da sind keine privaten Dateien drauf, was? Keine Fotos, keine Termine, keine E-Mails, keine SMS / Whatsapp / Telegram etc...
Android und iOS sind ja so viel sicherer, was? Ach nein, du nutzt einen uralten Nokia "Brick", was? Oder noch besser... du hast gar kein Handy, oder? Und ein Festnetztelefon hast du auch nicht. Nach draußen in die Öffentlichkeit gehst du ebenfalls nicht??? Wie dumm von mir.
Immer diese Doppelmoral in den Kommentaren zu solchen News...
Warum sollte ich? Auf meinem Handy läuft keine proprietäre Software (abseits der nötigen HW-Blobs), Backup-, Notification- und sonstigte Server hoste ich selber.
Und selbst wenn es nicht so wäre: Whataboutismus war noch nie ein valides Argument
BDR529 schrieb:
Immer diese Doppelmoral in den Kommentaren zu solchen News...
Ist sehr gefährlich da die USA kein demokratischer staat mehr ist. Würde jedem in Europa davon abraten wenn Sicherheit wichtig ist US Produkte zu nutzen. Wir sehen ja was da grad abgeht…
Nö, ich selber als "kleiner" Onsider habe hier in meiner Firma über Azure vollen Zugriff auf den Bitlockerschlüssel! 🙄
Datenschutz ist schon immer ein Witz hier in DE! (Und wahrscheinlich nicht nur hier😏)
ReactivateMe347 schrieb:
Es kann nicht ernsthaft jemand etwas anderes erwartet haben, oder?