Nilson
Grand Admiral
- Registriert
- Dez. 2008
- Beiträge
- 25.854
Beim start fragt der Windows-Bootloader das TPM nach dem Key. Das TPM rückt den Key aber nur raus, wenn sich der Bootloader gültig authentifiziert*. Wurde der Bootloader manipuliert oder ein anderes OS fragt nach dem Key, rückt das TPM den Key nicht raus. Ebenfalls bringt es dann nichts den Datenträger auszubauen, weil das TPM und damit der Key fest an die Hardware gebunden ist.Oc3an schrieb:Aber was bringt mir das, wenn ich beim Start kein Bitlocker Kennwort oder Bitlocker PIN eingeben muss?
*Dieser Authentifizierungsprozess hat ein paar bekannt Schwächen, daher die zusätzliche Absicherung über den Pre-Boot-Pin.