Блокировщик битов
-
Обзор BitLocker
- BitLocker — это функция шифрования, доступная в Windows Vista и более поздних версиях.
- Она обеспечивает защиту данных на жестком диске, предотвращая несанкционированный доступ.
- BitLocker использует аппаратное обеспечение Trusted Platform Module (TPM) для шифрования и дешифрования данных.
-
Функциональность и безопасность
- BitLocker поддерживает шифрование логических томов, включая операционную систему и другие данные.
- Для шифрования требуется два тома: один для операционной системы и один для загрузки.
- BitLocker может быть активирован через TPM, PIN-код, USB-ключ или комбинацию этих методов.
- Защита файлов после запуска операционной системы обеспечивается файловой системой с шифрованием (EFS).
-
Проблемы безопасности
- BitLocker не является полностью защищенным от атак, включая атаки с холодной загрузкой и атаки на TPM.
- Microsoft выпустила обновления для устранения уязвимостей, но некоторые проблемы все еще остаются.
-
Принцип Керкхоффса и другие проблемы
- BitLocker следует принципу Керкхоффса, который требует, чтобы криптосистема была безопасной, даже если ее детали известны.
- В Windows 8 и 10 были внесены изменения, влияющие на безопасность BitLocker.
-
Рекомендации
- Microsoft рекомендует выключать компьютеры, когда они не находятся под физическим контролем, и использовать дополнительные средства защиты.
-
Ссылки
- В статье есть ссылки на технический обзор шифрования дисков BitLocker и блог команды по обеспечению целостности системы.