Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows 7 Forum


Alles zum Thema Windows 7 — Q & A zu Windows 7 Starter, Home Basic, Home Premium, Professional, Enterprise & Ultimate als x86-32 oder x86-64 Version


Antwort
     
Themen-Optionen
Alt 06.01.2010, 18:30   #1
Junior Member
 
Offline
Registriert seit: 06-2006
Beiträge: 92
Frage Win 7 - Windows 7 und der Bitlocker

Hallo zusammen
Ich bin da für uns intern den Bitlocker am testen, es läuft, er verschlüsselt und schützt, anscheinend.
Meine Frage ist jetzt, wie sicher ist er, bezüglich zb. dem Passwort unter windows aushebeln?
Ich kann ja da die Option "Bitlocker ohne zusätzlichen Schlüssel verwenden" auswählen, das heisst, der Benutzer bemerkt gar nicht das seine Partition verschlüsselt ist, er fährt normal hoch, meldet sich mit seinem Windows-Benutzer und PW an, und das wars. Meine Frage ist jetzt eben genau das, was passiert wenn jemand mit einem Tool mein Windows Benutzer Passwort zurücksetzt? Kann er sich dann anmelden und meine Daten auslesen? Unter WinXP und Vista gibt es, glaube ich, solche Tools ja zur genüge!?

Oder macht es, genau aus dem Grund, Sinn immer mit der Option "Bei jedem Start Pin anfordern" zu verschlüsseln?

Meine Letzte Frage ist noch, habe es noch nicht versucht, aber vielleicht hat da schon jemand genauere Erfahrung, wie ist es mit dem Sichern der verschlüsselten Partition, zb. mit Acronis? geht das überhaupt noch, da die partition ja immer verschlüsselt bleibt?
Vielen Dank im voraus für die Hilfe!
Gruss Marco
    Mit Zitat antworten
Alt 06.01.2010, 18:40   #2
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Zitat von miseli Beitrag anzeigen
Ich bin da für uns intern den Bitlocker am testen, es läuft, er verschlüsselt und schützt, anscheinend.
Bitlocker verschlüsselt die Festplatte - that's it.

Zitat von miseli Beitrag anzeigen
Meine Frage ist jetzt, wie sicher ist er, bezüglich zb. dem Passwort unter windows aushebeln?
Das hat nichts mit Hacking oder Sicherheit zu tun. Ein Admin kann sich jederzeit das Recovery-Passwort anzeigen lassen:

manage-bde.exe -protectors -get C:

Zitat von miseli Beitrag anzeigen
Ich kann ja da die Option "Bitlocker ohne zusätzlichen Schlüssel verwenden" auswählen, das heisst, der Benutzer bemerkt gar nicht das seine Partition verschlüsselt ist, er fährt normal hoch, meldet sich mit seinem Windows-Benutzer und PW an, und das wars.
Dies ist keine empfohlene Betriebsart für Bitlocker. Ideal ist TPM+PIN.

Zitat von miseli Beitrag anzeigen
Meine Frage ist jetzt eben genau das, was passiert wenn jemand mit einem Tool mein Windows Benutzer Passwort zurücksetzt?
Wie willst du auf einer verschlüsselten Festplatte ein Kennwort zurücksetzen?

Zitat von miseli Beitrag anzeigen
Kann er sich dann anmelden und meine Daten auslesen? Unter WinXP und Vista gibt es, glaube ich, solche Tools ja zur genüge!?
Ja, aber die funktionieren nur mit unverschlüsselten Festplatten.

Zitat von miseli Beitrag anzeigen
Meine Letzte Frage ist noch, habe es noch nicht versucht, aber vielleicht hat da schon jemand genauere Erfahrung, wie ist es mit dem Sichern der verschlüsselten Partition, zb. mit Acronis? geht das überhaupt noch, da die partition ja immer verschlüsselt bleibt?
Windows Backup macht eine unverschlüsselte Sicherung. Wie Acronis sich verhält musst du mit deren Support abklären.
    Mit Zitat antworten
Alt 06.01.2010, 19:23   #3
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

vor allem schützt BitLocker nicht gegen Online-Angriffe, sondern ist zum Schutz vor Offline-Angriffen entworfen worden. Sobald das OS läuft, ist es selbst für den Schutz verantwortlich.

BitLocker ist für das Szenario "gestohlener Laptop" oder "gestohlener Server" gedacht und soll verhindern, dass jemand am OS vorbei auf die Daten zugreift, indem er die Platte z.B. in ein anderes System hängt oder ein anderes System von CD bootet.

Unter bestimmten Voraussetzungen gibt es Angriffsmöglichkeiten gegen BitLocker, die es aber nicht insgesamt entwerten.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 06.01.2010, 20:34   #4
Junior Member
 
Offline
Registriert seit: 06-2006
Beiträge: 92
Hi zusammen, danke erst mal für die prompten Antwortern!

LukasB:

Danke nochmal speziell an dich, das du dir die Zeit nimmst!

manage-bde.exe -protectors -get C:
Das kannte ich noch gar nicht? Wie genau funktioniert denn das?

Dies ist keine empfohlene Betriebsart für Bitlocker. Ideal ist TPM+PIN.
Habe ich mir so gedacht, danke. Vielleicht kannst du mir in dieser Hinsicht auch noch helfen, ich habe einen Testnotebook mit TPM verschlüsselt, mal ohne PIN, funktioniert tadellos. habe nochmal alles gelöscht TPM / Verschlüsselung noch nochmal getestet - komischerweise kommt jetzt die Abfrage nicht mehr ob ich den Pin benützen will? muss ich das noch zusätzlich reseten?

Wie willst du auf einer verschlüsselten Festplatte ein Kennwort zurücksetzen?
In dem zusammenhang habe ich noch eine Frage: Wenn ja jemand mein Notebook klaut, und ich den Pin nicht habe zb. er fährt hoch bis zur windowsanmeldung, gibt es da möglichkeiten das auszuhebeln? Oder geht das nicht, nur weil der Bitlocker aktiv ist?
Heisst das auch, das zb. ein User nicht, wenn er normal im Windows 7 angemeldet ist, von sich aus das Passwort von seinem Benutzer ändern kann?

Windows Backup macht eine unverschlüsselte Sicherung. Wie Acronis sich verhält musst du mit deren Support abklären.
Danke, das mit Acornis teste ich aus.

Hallo NilsK
z.B. in ein anderes System hängt oder ein anderes System von CD bootet.
Das dachte ich mir, meine Fragen bezogen sich vorallem wenn sich dann jemand anmelden will, s. oben.

Gruss und danke im Voraus
Marco
    Mit Zitat antworten
Alt 06.01.2010, 20:43   #5
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Zitat von miseli Beitrag anzeigen
Das kannte ich noch gar nicht? Wie genau funktioniert denn das?
Gibs auf deiner Testmaschine mal ein und guck was er dir ausspuckt.

Zitat von miseli Beitrag anzeigen
Habe ich mir so gedacht, danke. Vielleicht kannst du mir in dieser Hinsicht auch noch helfen, ich habe einen Testnotebook mit TPM verschlüsselt, mal ohne PIN, funktioniert tadellos. habe nochmal alles gelöscht TPM / Verschlüsselung noch nochmal getestet - komischerweise kommt jetzt die Abfrage nicht mehr ob ich den Pin benützen will? muss ich das noch zusätzlich reseten?
Keine Ahnung - ich konfiguriere das immer per Group Policy. Unter Vista war da GUI-mässig garnichts möglich - wusste garnicht das Windows 7 da was verbessert hat.

Zitat von miseli Beitrag anzeigen
In dem zusammenhang habe ich noch eine Frage: Wenn ja jemand mein Notebook klaut, und ich den Pin nicht habe zb. er fährt hoch bis zur windowsanmeldung, gibt es da möglichkeiten das auszuhebeln?
Ja, natürlich. Der Key für die Festplatte ist im RAM. Mit geeigneten Mitteln kann man diesen auslesen. Google einfach, gibt genug Infos dazu. Die Angriffe gehen natürlich eher Richtung "professionelle Industriespionage" als jemand der den Laptop gefunden hat.

Zitat von miseli Beitrag anzeigen
Heisst das auch, das zb. ein User nicht, wenn er normal im Windows 7 angemeldet ist, von sich aus das Passwort von seinem Benutzer ändern kann?
Wieso sollte ein User unter Windows 7 sein Passwort nicht ändern können? Windows 7 bietet ja, wenn es läuft, unverschlüsselten Zugriff auf die Festplatte.

Stell dir mal folgendes vor:

Du hast eine unverschlüsselte Platte vor dir (bzw. eine Platte die On-The-Fly entschlüsselt wird - bei Bitlocker mit laufendem Windows). Du siehst das Filesystem und die Datei C:\windows\system32\config\SAM. Du kannst diese Datei natürlich ändern.

Du hast eine verschlüsselte Platte vor dir. Du weiss nicht wo C:\windows\system32\config\SAM ist. Du weisst also nichtmal wo du das neue Passowrt hinschreiben solltest, geschweige denn wie du das Passwort verschlüsseln musst damit es entschlüsselt noch Sinn ergibt.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Win 7 dual boot mit jeweils Windows 7 x64 und Bitlocker chrisredfield_0 Windows 7 Forum 1 08.02.2010 10:21
Windows 7 hängt beim Shutdown, wenn Bitlocker sktiviert ist zahni Tipps & Links 0 14.01.2010 15:45
2K8 - Bitlocker unter Windows Server 2008 Muffel Windows Server Forum 5 15.09.2009 22:20
Vista - Bitlocker thoben81 Windows Vista Forum 2 16.05.2007 16:34
Vista - bitlocker fwn Windows Vista Forum 4 30.08.2006 12:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:37 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang