PDA

View Full Version : Bitlocker e clone del disco


rollopack
02-02-2024, 07:12
Ciao a tutti, settimana scorsa il notebook di un nostro cliente dopo appena due giorni ha smesso di funzionare. Apriamo il guasto a Dell e prima di spedirlo facciamo il solito clone per salvare i dati.
Con nostro stupore ci accorgiamo che il sistema è protetto con Bitlocker, tant’è che collegando il disco ad altre macchine non accediamo alla cartella Users.
Facciamo comunque il clone del disco da un altro PC con AOMEI Backupper (senza errori).

Ieri gli ho preparato un notebook nuovo HP, collego il disco clonato e riesco a vedere tutti i dati, come mai? Da gestione disco vedo che la partizione è ancora protetta con Bitlocker.
Può essere che AOMEI Backupper abbia in qualche modo "tolto" la protezione?

Nicodemo Timoteo Taddeo
02-02-2024, 07:51
Non capisco che stregoneria è successa lì, sicuramente qualcosa di strano se dobbiamo tenere fede a quello che hai scritto. Ad ogni modo dalla documentazione di Aomei Backupper è possibile clonare un disco o SSD bloccato con bitlocker soltanto utilizzando la funzionalità "settore per settore"

https://www.ubackup.com/it/clone/clonare-crittografia-unita-BitLocker.html

https://www.youtube.com/watch?v=KTt_wky0kOs

Che riporta i dischi e filesystem nella stessa esatta condizione, quindi se sono bloccati da bitlocker resterà tale anche dopo la clonazione.

Nel tuo caso direi a sensazione, che il disco è sempre sottoposto al "blocco" di bitlocker che viene "sbloccato" dal sistema operativo che stai adoperando per accedere al disco. Non essendo lì francamente non posso metterci la mano sul fuoco e dirlo con certezza.

A meno che il disco non era stato già sbloccato prima della clonazione.

Kaya
02-02-2024, 08:12
Con nostro stupore ci accorgiamo che il sistema è protetto con Bitlocker, tant’è che collegando il disco ad altre macchine non accediamo alla cartella Users.


Ciao,
io invece credo che non sia proprio così da come la spieghi.
In primis, se ci fosse bitlocker attivo, non vedi TUTTO il disco e non solo la cartella users.
Credo che il fatto che tu non ci acceda, è per una questione di permessi (sicurezza -> diventa proprietario).
Bitlocker probabilmente è stato configurato ma era in modalità "sospensione" e quindi in realtà parzialmente attivo.
E' possibile che sia questo il caso? (anche perchè se provi ad accedere a un disco "bilocato" ti chiede la chiave di decifratura)

vash79
02-02-2024, 14:20
Con nostro stupore ci accorgiamo che il sistema è protetto con Bitlocker
niente di strano, molti pc nuovi hanno già abilitato il bitlocker, in particolare ultimamente mi capita sugli HP Professional.


tant’è che collegando il disco ad altre macchine non accediamo alla cartella Users.
questo è mooooolto strano, col bitlocker attivo non vedi nulla, non solo la cartella Users.


Facciamo comunque il clone del disco da un altro PC con AOMEI Backupper (senza errori).
normalmente il clone lo fai se puoi mettere la chiave, altrimenti potrebbe essere come scritto da Nicodemo


Ieri gli ho preparato un notebook nuovo HP, collego il disco clonato e riesco a vedere tutti i dati, come mai? Da gestione disco vedo che la partizione è ancora protetta con Bitlocker.
Può essere che AOMEI Backupper abbia in qualche modo "tolto" la protezione?
....:boh:

vash79
02-02-2024, 14:23
Credo che il fatto che tu non ci acceda, è per una questione di permessi (sicurezza -> diventa proprietario).
si questo ha senso


Bitlocker probabilmente è stato configurato ma era in modalità "sospensione" e quindi in realtà parzialmente attivo.
non mi risulta una modalità "parzialmente attivo, o lo è oppure no.[/QUOTE]

anche perchè se provi ad accedere a un disco "bilocato" ti chiede la chiave di decifratura
appunto

unnilennium
02-02-2024, 15:50
Non so cosa faccia aomei, ma per esempio macrium fa la clonazione del disco senza bitlocker, nel senso che la copia non è criptata, e te lo dice prima. Ovvio non e la copia settore per settore, che non e la modalità di default

Inviato dal mio 23049PCD8G utilizzando Tapatalk

vash79
02-02-2024, 15:58
Non so cosa faccia aomei, ma per esempio macrium fa la clonazione del disco senza bitlocker, nel senso che la copia non è criptata, e te lo dice prima. Ovvio non e la copia settore per settore, che non e la modalità di default

Inviato dal mio 23049PCD8G utilizzando Tapatalk

cioè bypassa il bitlocker senza chiedere nulla?

da quello che leggo qui https://blog.macrium.com/techie-tuesday-adding-bitlocker-support-to-windows-pe-cae3369e89b1#:~:text=Macrium%20Reflect%20can%20include%20the,encrypted%20drives%20in%20Windows%20PE.&text=When%20Windows%20PE%20starts%20any,be%20automatically%20unlocked%20in%20PE. può fare la copia settore per settore senza chiave, ma con la chiave fa anche la copia intelligente, RDR ecc.

unnilennium
02-02-2024, 21:54
Non bypassa nulla, se sei loggato su Windows in teoria puoi leggere il disco, e lui fa l'immagine ma non copia la cifratura, che quindi nell'immagine non c'è.

Inviato dal mio 23049PCD8G utilizzando Tapatalk

vash79
03-02-2024, 08:26
Non bypassa nulla, se sei loggato su Windows in teoria puoi leggere il disco, e lui fa l'immagine ma non copia la cifratura, che quindi nell'immagine non c'è.

Inviato dal mio 23049PCD8G utilizzando Tapatalk

ok, io ragionavo relativamente al problema del cliente col Dell che non parte, quindi non sei loggato.

isomerasi
03-02-2024, 16:04
ok, io ragionavo relativamente al problema del cliente col Dell che non parte, quindi non sei loggato.

ovvio che non sia stato loggato...il pc aveva smesso di funzionare e la clonazione è stata fatta da altro pc...

unnilennium
04-02-2024, 08:58
ovvio che non sia stato loggato...il pc aveva smesso di funzionare e la clonazione è stata fatta da altro pc...Il problema fondamentale e la assenza di backup della chiave bitlocker, a prescindere da cosa come quando hanno fatto la copia di backup, se non te la stampi almeno, è veramente inutile

Inviato dal mio 23049PCD8G utilizzando Tapatalk

Kaya
05-02-2024, 08:12
non mi risulta una modalità "parzialmente attivo, o lo è oppure no.

[/QUOTE]

Se non ricordo male c'è lo stato pronto per l'uso (attivo) ma non che sta cifrando (mi pare sia "sospeso")