Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 13.01.2012, 14:01   #1
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 43
2K8R2 - Bitlocker-Verschlüsselung

Hallo,
ich habe mich gerade mit meinem Kollegen wegen der Verschlüsselung vom Server unterhalten, und er meinte das man die Bitlockerverschlüsselung leicht knacken könnte. Habt Ihr erfahrung das es leicht geht oder ist Bitlocker sicher?

Ich möchte diese nicht Knacken, sondern mir geht es darum, das wir den Server eines Kunden sichern sollen und jetzt weis ich nicht ob wir nun dazu Bitlocker verwenden sollen oder nicht wenn es angeblich leicht zu Knacken ist..

ich hoffe ihr könnt mir da eure Meinungen mitteilen.

Gruß Dirk
    Mit Zitat antworten
Alt 13.01.2012, 14:23   #2
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Du solltest beschreiben, geben welche Art von "Angriffen" Du dern Server des Kunden sichern willst.

Generell ist Bitlocker mit TPM-Chip ziemlich sicher gegen Diebstahl und lokale Entschlüsselungsversuche. Gegen Remote-Hacks über Softwareschnistellen, Webserver usw, bringt der überhaupt nichts.

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 13.01.2012, 14:32   #3
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Er könnte sich darauf beziehen.

Have Researchers Found A Way To Bypass Microsoft Bitlocker Security Technology?

Richtig abgesichert, hat dies aber keine Wirkung.

It involves booting the system with Bitlocker on it from a separate device.
In meinen Implementierungen ist genau das abgeschaltet. CD, DVD, USB und Netzwerk-Boot ist disabled. Bios ist PW-geschützt und eine Änderung lässt den TPM aufheulen.

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

    Mit Zitat antworten
Alt 13.01.2012, 14:39   #4
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Once it is ready, the attacker can then replace the boot code of the Bitlocker system with a piece of code that records the user provided key.
Dann müsste der Dieb aber 2x einbrechen. Und wenn der TPM und die Bootreihenfolge richtig konfiguriert ist, sollte sowas auffallen.

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 13.01.2012, 14:45   #5
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Zitat von zahni Beitrag anzeigen
Dann müsste der Dieb aber 2x einbrechen. Und wenn der TPM und die Bootreihenfolge richtig konfiguriert ist, sollte sowas auffallen.
Genau, das hat mich auch immer ein wenig schmunzeln lassen.

Wenn ich einmal die physische Kontrolle über das System verloren haben (Diebstahl), dann ist das System sowieso kompromittiert.

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

    Mit Zitat antworten
Alt 13.01.2012, 14:45   #6
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 43
Hallo,
wie zahni schon angesprochen hat, mir geht es bei diesem Punkt um den Diebstahl des Servers. Alles andere erfordert ja auch anderer Sicherungsmaßnahmen.

Also kann ich davon ausgehen das (richtig implementiert) die Bitlocker-Verschlüselung einen ausreichenden Schutz dafür bietet.

Danke schonmal für die schnellen Antworten
    Mit Zitat antworten
Alt 13.01.2012, 15:03   #7
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Ja. Es muss aber einer da sein, der beim Start des Servers die TPM-PIN eingeben kann.

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Bitlocker und erweiterter PIN Netscape Windows 7 Forum 14 11.07.2011 17:52
Bitlocker Kurios Iceman7 Windows 7 Forum 2 03.03.2011 12:38
Win7 - Bitlocker - Bitlocker anhalten/deinstalliern verbieten toweiman Windows 7 Forum 27 03.11.2010 10:57
Vista - Bitlocker thoben81 Windows Vista Forum 2 16.05.2007 16:34
Vista - bitlocker fwn Windows Vista Forum 4 30.08.2006 12:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:30 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang