Hintertür zu Bitlocker

Bin auf einen Absatz in einem Artikel gestossen :

Es gibt aber noch andere forensische Hintertüren, z.B. gespeicherte Schlüssel von geöffneten Volumens, die zwar flüchtig im RAM landen, aber durchaus in Absturzabbildern (memory.dmp), Ruhezustandsdatei (hiberfil.sys) oder Auslagerungsdatei (pagefile.sys) landen können.
Das hat für Entschlüsselungstools erhebliche Vorteile.
Daher ist es sinvoll, egal bei welcher Verschlüsselung, solche Funktionen zu deaktivieren oder gleich die Systempartition zu verschlüsseln.

Ist es wirklich notwendig als Otto Normal User diese Funktionen zu deaktivieren bzw. die Systempartition zu verschlüsseln ?

Habe auch von einer Hardware gehört die mit dem TPM Chip verbunden wird und so die Passwörter abgreifen kann .

Wovor soll dich Bitlocker schützen? Hast du Feinde beim Geheimdienst? Lebst du in einem Land, wo du davon ausgehen musst, dass man dich verschwinden lässt, wenn man auf deinem Rechner bestimmte Daten findet?

Oder gehts nur darum, dass ein Dieb deines Gerätes nicht gleich auch noch die Familienfotos und deine letzten Infos aus der Banking-Software sehen soll? 

Es gibt theoretische Angriffspunkte gegen Bitlocker. In der Praxis braucht das mehr Aufwand als für Diebe und Behörden sinnvoll wäre. 

Wenn du verschlüsseln willst, ist es natürlich sinnvoll, zuerst mal die Systempartition zu verschlüsseln.

---
Wenn ein unerwarteter Fehler aufgetreten ist, frage ich mich immer, welche Fehler erwartet wurden...

1 Person fand diese Antwort hilfreich

·

War diese Antwort hilfreich?

Das war leider nicht hilfreich.

Toll! Vielen Dank für Ihr Feedback.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback. Das hilft uns, die Website zu verbessern.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback.

Erstmal danke für die Rückmeldung.

Hätte da noch eine Frage , welche Sonderzeichen sind möglich und wie werden sie eingegeben ?

Habe nämlich einen Versuch gestartet und und den Kennworttest bei Neustart des Systems vor der eigentlichen Verschlüsselung gewählt, aber ein paar Sonderzeichen wurden nicht genommen (andere Tastatur ?). 

Würde mich über eine Rückmeldung freuen.

 

MfG mario

War diese Antwort hilfreich?

Das war leider nicht hilfreich.

Toll! Vielen Dank für Ihr Feedback.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback. Das hilft uns, die Website zu verbessern.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback.

Meines Wissens ist an der Stelle nur das en-US Tastaturlayout aktiv. Ich nutze aber die Preboot-Authentication generell nicht. Sehe ich als zu umständlich an und gerade bei Touch-Geräten halt auch nicht wirklich nutzbar. Solange ein TPM vorhanden ist, wird dieses genutzt. Die Sicherheit als solches hängt dann ganz normal an der Windows Anmeldung. 
---
Wenn ein unerwarteter Fehler aufgetreten ist, frage ich mich immer, welche Fehler erwartet wurden...

1 Person fand diese Antwort hilfreich

·

War diese Antwort hilfreich?

Das war leider nicht hilfreich.

Toll! Vielen Dank für Ihr Feedback.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback. Das hilft uns, die Website zu verbessern.

Wie zufrieden sind Sie mit dieser Antwort?

Vielen Dank für Ihr Feedback.

 
 

Frageninformationen


Zuletzt aktualisiert 29 Dezember, 2022 Aufrufe 333 Gilt für: