PDA

View Full Version : Bitlocker comportamento anomalo


3rc
04-11-2017, 10:36
Buongiorno a tutti,
questa mattina ho notato un comportamento anomalo di bitlocker configurato per il disco C:\ del mio PC.
Correttamente ha posizionato i file su una chiavetta USB, il disco C:\ risulta con bitlocker attivo.
Prima di avviare il pc ho provato a disconnettere la chiavetta e correttamente windows mi ha evidenziato due opzioni
1. inserire la chiavetta USB ( e premere invio )
2. procedere con la modalità di recupero

Ho premuto invio, NON ho comunque inserito la chiavetta nel PC e questo si è avviato senza alcun problema..

E' capitato anche a voi ?
A questo punto a cosa serve bitlocker ?

Grazie
R.

verbal_666
04-11-2017, 10:40
Ma ti ha chiesto la chiave di crittazione all'avvio? Se no, qualcosa non quadra.

3rc
04-11-2017, 10:56
Ciao,
si certo esce la classica schermata blu ( che allego ) dove mi chiede di inserire l'unità USB contenente la chiave Bitlocker.

Poi appunto le due scelte
Invio per riavviare e riprovare
ESC per eseguire il ripristino bitlocker

Io premo invio e NON inserisco la chiave USB e il tutto riparte senza alcun problema...
https://postimg.org/image/8oaff6dg3v/

Allego immagine link esterno ( purtroppo non riesco a ridimensionare la size in termini di kb per poterlo allegare qui.. )
Spero non vada contro il regolamento

verbal_666
04-11-2017, 11:32
Ah, quindi hai attivato la chiave di gestione da unità usb, senza una chiave (pin) volatile. Capito.

Precedentemente, a memoria (ho usato il BL solo una volta su un notebook aziendale), il primo passaggio al boot è l'inserimento della chiave primaria di crittazione (pin); in mancanza della quale, se ce la si dimentica, ci sono le procedure di ripristino tramite file salvato o della super-chiave di recupero.

Quando spegni il pc, del tutto, lo riaccendi, la prima schermata non è quella NERA in cui devi digitare la chiave primaria, quindi, ma passi direttamnete dalla key su usb.

A questo punto, è effettivamente un grave problema. Sembra, a vista, che il Bitlocker non sia per nulla attivo, altrimenti non si capisce in quale modo possa effettuare boot e caricare il sistema senza la chiave, visto che i file dovrebbero essere tutti crittati. Sei su W7, vero?

Prova, a Sistema attivo e caricato a disattivare BL, e riabilitarlo completamente. Nell'abilitazione ti chiede anche il pin o solo il file su usb? Da come la metti, pare che BL non sia per nulla attivo.

verbal_666
04-11-2017, 11:48
Domanda: quando hai attivato Bitlocker la prima volta, non ti ha mai chiesto una password/chiave? Ti ha dato qualche errore in merito alla gestione TPM? Perchè leggo che una delle modalità di accesso al boot di un Sistema con BL attivo, è trasparente, la pwd viene salvata di default sulla ram volatile del chip TPM che gestisce la Sicurezza, e, per sveltire, no chiede nulla, ma prende la pwd da lì e fa il suo decrypt + boot.

ps. solo per curiosità, riesci ad estrarre il disco che dovrebbe essere crittato, e leggerlo su altro pc, sia collegandolo interno o via usb con qualche adattatore? C'è da capire se è realmente crittato o no.

3rc
04-11-2017, 14:37
Ciao, si esatto nessuna schermata nera di inserimento chiave primaria

Sto su W10 Pro

Sto disattivando BL.. poi vediamo alla riattivazione..

Ricordo che il mio HD non supporta il modulo TPM..

Purtroppo non ho mai letto l'HD da altro pc...

verbal_666
04-11-2017, 15:08
No, il TPM è proprio un "modulo hardware" installato su scheda madre (alias un chip che gestisce la Sicurezza). Che io sappia è installato solo su mobo di alta qualità, professional. Deduco quindi che la tua non ce l'ha, per cui non ha memorizzato in vram la chiave BL, per cui temo che il disco non sia per nulla crittato. Teoricamente allora, senza sfilare l'hdd, basta che parti con un Linux Live e sfogli il disco Windows... se è crittato, non lo dovresti vedere... comunque dalle prove che hai fatto, a me non sembra proprio per nulla sotto BL alias crittato.

3rc
14-11-2017, 06:38
Ciao,
scusate il ritardo.. ri-effettuando la procedura di bitlocker il tutto funziona correttamente. Se tolgo la chiave usb e provo a riavviare il PC questo si blocca correttamente chiedendomi di inserire appunto la chiave...

Grazie
R.