logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Windows 10 - Bitlocker pytanie o klucz odzyskiwania

mobo 25 Paź 2022 12:33 666 9
REKLAMA
  • #1 20252242
    mobo
    Poziom 13  
    Posty: 324
    Pomógł: 8
    Ocena: 34
    Powiedzcie jak to w końcu z tym kluczem. Bo tak. Ja myślałem że jest on jako dodatek do hasła potrzebny w sytuacjach awaryjnych. A z tego co widzę tym kluczem ktoś może dostać się do mojego dysku nie znając hasła?

    Cytat:

    The following example illustrates unlocking a BitLocker-protected drive by using a recovery password.

    manage-bde –unlock E: -recoverypassword 111111-222222-333333-444444-555555-666666-777777-888888


    Jak googlowałem o tym, to nie widzę żeby gdzieś po Polsku było dobrze wyjaśnione.
    Ja, jego kopie mam na innych zaszyfrowanych dyskach ale pomyśleć że niektórzy mają wydrukowany w szufladzie :cunning:
  • REKLAMA
  • #2 20252303
    OPservator
    Poziom 39  
    Posty: 6835
    Pomógł: 556
    Ocena: 1243
    ja nic nie szyfruję, w domu nie mam istotnych danych, a w robocie wszystko i tak jest na serwerze i na samym kompie pusto, więc jakby, mija się to z celem.
    Chyba jedyne czym szyfruję, to prywatne fotki na telefonie za pomocą samsung knox.
  • REKLAMA
  • #3 20252457
    mobo
    Poziom 13  
    Posty: 324
    Pomógł: 8
    Ocena: 34
    OPservator napisał:
    ja nic nie szyfruję, w domu nie mam istotnych danych


    No jak twoje prywatne zdjęcia itp to nie istotne dane to podziwiam ciebie. Czy dostępy do kont itp ja mam w przeglądarce bo mi tam wygodnie, można w menedżerze zewnętrznym ale to niewygodne.
    Do wieżowca kolegi wpada kiedyś milicja i rekwiruje po kolei komputery do analizy akcja z przed lat co prawda ale masz przykład z życia. Nigdy nie wiesz czy i twój komputer nie trafi to takiej "analizy",a ja nie życzę sobie żeby jakiś dupek przeglądał moje prywatne zdjęcia miał dostęp do poczty itp.
  • REKLAMA
  • Pomocny post
    #4 20252638
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    mobo napisał:
    Ja myślałem że jest on jako dodatek do hasła potrzebny w sytuacjach awaryjnych. A z tego co widzę tym kluczem ktoś może dostać się do mojego dysku nie znając hasła?

    Klucz Bitolockera to klucz umożlwiający dostęp lub/i deszyfracje dysku. Trzymaj go w szyfrowanym pliku np na penie czy w chmurze. Nie szyfrując dysku hasła na windowsie nigdy nie miały znaczenia bo można było wejść do niego z innego systemu live przejmując na własność uprawienia do plików
    Pomogłem? Kup mi kawę.
  • #5 20255112
    OPservator
    Poziom 39  
    Posty: 6835
    Pomógł: 556
    Ocena: 1243
    mobo napisał:
    No jak twoje prywatne zdjęcia itp to nie istotne dane to podziwiam ciebie. Czy dostępy do kont itp ja mam w przeglądarce bo mi tam wygodnie, można w menedżerze zewnętrznym ale to niewygodne.

    Nie trzymam zdjęć na komputerze, jakoś generalnie nie jestem maniakiem fotografii :) Komputer to komputer, od zdjęć to są albumy, takie fizyczne "książeczki" ze zdjęciami, polecam.
  • #6 20255390
    mobo
    Poziom 13  
    Posty: 324
    Pomógł: 8
    Ocena: 34
    Bródka napisał:
    Klucz Bitolockera to klucz umożlwiający dostęp lub/i deszyfracje dysku. Trzymaj go w szyfrowanym pliku np na penie czy w chmurze. Nie szyfrując dysku hasła na windowsie nigdy nie miały znaczenia bo można było wejść do niego z innego systemu live przejmując na własność uprawienia do plików


    Ja ten klucz mam w kopiach na innych zaszyfrowanych Veracrypt dyskach nie mam go nigdzie w plaintext. Ale myślałem wcześniej że on jest dodatkiem do hasła w syt awaryjnej ale wczytałem się z materiały Microsoft że nim się dysk odszyfrowuje. A pisano mi żeby koniecznie go trzymać bo Windows potrafi o niego się upomnieć np przy zmianie konfiguracji sprzętowej????

    Dodano po 3 [minuty]:

    OPservator napisał:
    Nie trzymam zdjęć na komputerze, jakoś generalnie nie jestem maniakiem fotografii Komputer to komputer, od zdjęć to są albumy, takie fizyczne "książeczki" ze zdjęciami, polecam.


    To ty nic nie masz na kompie??? Dostęp do poczty z menedżera przeglądarki ja np mam bo tak wygodnie. Tez fotografem nie jestem ale trochę zdjęć prywatnych mam.
  • REKLAMA
  • #7 20255513
    OPservator
    Poziom 39  
    Posty: 6835
    Pomógł: 556
    Ocena: 1243
    Nie mam poczty z managera, korzystam ze strony gmaila. Dane poufne to ma telefon, a tam wszystko szyfruje knox :)
  • #8 20255570
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    mobo napisał:
    A pisano mi żeby koniecznie go trzymać bo Windows potrafi o niego się upomnieć np przy zmianie konfiguracji sprzętowej????

    No tak, wystarczy ze wyłączysz Secureboot i tez się upomni. Przy wymianie mobo np w laptopie tym bardziej sie upomni bo klucza który posiadasz nie ma na nowej płycie w układzie TPM
    Pomogłem? Kup mi kawę.
  • #9 20295658
    xpatryk89
    Poziom 9  
    Posty: 135
    Pomógł: 4
    Ocena: 7
    mobo napisał:
    OPservator napisał:
    ja nic nie szyfruję, w domu nie mam istotnych danych


    No jak twoje prywatne zdjęcia itp to nie istotne dane to podziwiam ciebie. Czy dostępy do kont itp ja mam w przeglądarce bo mi tam wygodnie, można w menedżerze zewnętrznym ale to niewygodne.
    Do wieżowca kolegi wpada kiedyś milicja i rekwiruje po kolei komputery do analizy akcja z przed lat co prawda ale masz przykład z życia. Nigdy nie wiesz czy i twój komputer nie trafi to takiej "analizy",a ja nie życzę sobie żeby jakiś dupek przeglądał moje prywatne zdjęcia miał dostęp do poczty itp.


    Szyfrowanie jest dobrym rozwiązaniem jeśli istnieje ryzyko, że ktoś nam zarekwiruje laptopa/jesteśmy przestępcami (albo chociaż mamy coś do ukrycia) natomiast aktywowanie bitlockera wszystkim (co praktykuje microsoft) jest bardzo złym pomysłem, bo większość ludzi nie ma nawet pojęcia że ich komputer jest zaszyfrowany, a potem pojawia się problem bo klucza do bitlockera nie mam a na komputerze miałem/am ważne dane :D Powiem więcej! Jeśli klucz do bitlockera jest na koncie microsoft to policja/inne służby mogą wziąć twoją kartę sim, odzyskać dostęp do konta microsoft i odzyskać klucz do bitlockera. Czyli w skrócie przeciętny kowalski może łatwo stracić dane (jeśli nie pamięta żadnych danych do konta microsoft, nie przywiązuje do tego uwagi) a ktoś kto myśli że jest zabezpieczony tak naprawdę zabezpieczony nie jest.
  • #10 20297367
    helmud7543
    Poziom 43  
    Posty: 12626
    Pomógł: 1216
    Ocena: 1564
    mobo napisał:
    Powiedzcie jak to w końcu z tym kluczem. Bo tak. Ja myślałem że jest on jako dodatek do hasła potrzebny w sytuacjach awaryjnych. A z tego co widzę tym kluczem ktoś może dostać się do mojego dysku nie znając hasła?

    Cytat:

    The following example illustrates unlocking a BitLocker-protected drive by using a recovery password.

    manage-bde –unlock E: -recoverypassword 111111-222222-333333-444444-555555-666666-777777-888888


    Jak googlowałem o tym, to nie widzę żeby gdzieś po Polsku było dobrze wyjaśnione.
    Ja, jego kopie mam na innych zaszyfrowanych dyskach ale pomyśleć że niektórzy mają wydrukowany w szufladzie :cunning:

    W bardzo dużym uproszczeniu: ten klucz jest wymagany do odszyfrowania danych jeśli "dodatek do hasła" o którym wspominasz, padnie lub go usuniesz itp. Jego kopię masz najprawdopodobniej m. in. na kocie Microsoft. O ile trzymanie wydruku klucza w szufladzie jest dyskusyjne samo w sobie, to jest decyzją właściciela, z mojego punktu widzenia rozsądniejszą niż danie władzy w tym zakresie korporacji, do której przemawia tylko argument finansowy. Zakładam że temat luk bezpieczeństwa czy też głośnych skandali związanych z całą historią bitlockera znasz lub poznasz. W jej kontekście, w odniesieniu do zdjęć prywatnych (zakładam że nie uwieczniających przestępstw) kartka w szufladzie wydaje mi się lepsza niż automaty, TPM, wymuszanie zakładania kont, zbieractwo danych wszelkiego rodzaju, wysyłanie klucza nie wiadomo gdzie, traktowanie użytkownika jak idioty a jego danych jak śmiecia). A dlaczego lepsza? Bo jest offline.

Podsumowanie tematu

LABEL_AI_GENERATED
Klucz odzyskiwania BitLockera jest niezbędny do odszyfrowania danych na dysku, gdy hasło nie jest dostępne. Użytkownicy są zaniepokojeni, że klucz może umożliwić dostęp do danych bez znajomości hasła. Wiele osób przechowuje klucz w bezpiecznych lokalizacjach, takich jak zaszyfrowane dyski lub chmura, aby uniknąć jego utraty. Istnieje ryzyko, że klucz może być odzyskany przez służby, jeśli jest powiązany z kontem Microsoft. Użytkownicy podkreślają znaczenie przechowywania klucza offline, aby zminimalizować ryzyko nieautoryzowanego dostępu do danych.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA