View Full Version : Microsoft ha fornito all’FBI chiavi BitLocker dal cloud: cosa significa per la tua sicurezza
Redazione di Hardware Upg
26-01-2026, 08:22
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/microsoft-ha-fornito-all-fbi-chiavi-bitlocker-dal-cloud-cosa-significa-per-la-tua-sicurezza_149137.html
In un caso di presunta frode sui sussidi Covid a Guam, Microsoft ha consegnato all'FBI le chiavi di recupero BitLocker archiviate nel cloud, sollevando nuovi interrogativi su privacy e cifratura dei dati nei PC Windows
Click sul link per visualizzare la notizia.
Usare un sistema operativo Made in USA è una grave minaccia per la sicurezza nazionale.
Ma mica da adesso nè
Basta non salvare la chiave nel cloud Microsoft...account locale e problema risolto (salvo non perderla).
Poi d'accordo in caso c'è comunque l'interrogatorio da sostenere.
Ma almeno in Italia si sta tranquilli.
La Polizia Italiena non maltratta nessuno !
https://m.media-amazon.com/images/M/MV5BM2E2NWU1MGMtNGFjMy00MmU4LThhMmItZDU5MjMzZTIxOWEwXkEyXkFqcGc@._V1_.jpg
...però voi vedete di rispondere a tono perchè invece quelli della Digos sanno come farvi sciogliere la lingua (https://www.youtube.com/watch?v=LLn3TrYEnM4) !
:D :D :D
Il cloud non bisogna proprio usarlo in nessun caso, mai.
Al massimo per le fotografie dei gatti e dei cani
https://it.wikipedia.org/wiki/CLOUD_Act
Il Clarifying Lawful Overseas Use of Data Act o CLOUD Act (H.R. 4943) è una legge federale degli Stati Uniti d'America emanata nel 2018 secondo cui le forze dell'ordine federali possono ottenere un mandato o ingiunzione per costringere le aziende soggette alla giurisdizione statunitense[1][2] a fornire qualsiasi dato su cui abbiano controllo, ovunque sia fisicamente ubicato nel mondo.[3]
omihalcon
26-01-2026, 09:32
Il problema è che il sistema operativo, se attivi il bitlocker, lo salva AUTOMATICAMENTE nel cloud.
Anni fa un cliente mi porta un notebook da sistemare con schermata blu, riavvio il disco è bloccato dal bitlocker. Era il periodo che Microsoft attivava il Bitlocker autonomamente.
Dopo una telefonata per capire chi aveva attivato la funzione e dove poteva essere (visto che io non collego i PC all'account Microsoft, ma salvo e stampo la chiave e fornisco la documentazione al cliente) vedo che si trova nel account del tenant. Naturalmente il cliente ignorava questo.
Mamma mia la privacy odierna è tutta fuffa, tra marketing e dati che non sono più tuoi. Ci pensa Palantir a dare il colpo di grazia :doh:
coschizza
26-01-2026, 09:52
Il problema è che il sistema operativo, se attivi il bitlocker, lo salva AUTOMATICAMENTE nel cloud.
Anni fa un cliente mi porta un notebook da sistemare con schermata blu, riavvio il disco è bloccato dal bitlocker. Era il periodo che Microsoft attivava il Bitlocker autonomamente.
Dopo una telefonata per capire chi aveva attivato la funzione e dove poteva essere (visto che io non collego i PC all'account Microsoft, ma salvo e stampo la chiave e fornisco la documentazione al cliente) vedo che si trova nel account del tenant. Naturalmente il cliente ignorava questo.
Mamma mia la privacy odierna è tutta fuffa, tra marketing e dati che non sono più tuoi. Ci pensa Palantir a dare il colpo di grazia :doh:
mi sembra il minimo che lo salvi automaticamente come quando lo salva in AD, cosa vorresti bloccare intere aziende? e comunque è tutto configurabile
tu abiliteresti una funzione con la certezza che prima o poi resterai fuori per sempre?
dirac_sea
26-01-2026, 10:28
mi sembra il minimo che lo salvi automaticamente come quando lo salva in AD, cosa vorresti bloccare intere aziende? e comunque è tutto configurabile
tu abiliteresti una funzione con la certezza che prima o poi resterai fuori per sempre?
Potresti spiegare meglio, per favore? Come farebbero intere aziende a restare bloccate? :confused:
E cosa significherebbe "tu abiliteresti una funzione con la certezza che prima o poi resterai fuori per sempre?"? Gentilmente fai un esempio pratico...
dirac_sea
26-01-2026, 10:31
In un caso di presunta frode sui sussidi Covid a Guam, Microsoft ha consegnato all'FBI le chiavi di recupero BitLocker archiviate nel cloud, sollevando nuovi interrogativi su privacy e cifratura dei dati nei PC Windows
Quali nuovi interrogativi? :D
Si è insanguinato il forum di nuovo ! :muro:
Vedo rosso....vedo tutto rosso...ora vedo rosso anche in ufficio...anche le pareti presto saranno dipinte di...rosso ! :O
ninja750
26-01-2026, 10:42
Il cloud non bisogna proprio usarlo in nessun caso, mai.
Al massimo per le fotografie dei gatti e dei cani
pensa all'obbligo che vuole fare ms per salvarci lì sopra i documenti doc e xls..
bonzoxxx
26-01-2026, 10:57
Disabilitato immantinente.
Veracrypt is the way :sofico:
h.rorschach
26-01-2026, 14:02
Usare un sistema operativo Made in USA è una grave minaccia per la sicurezza nazionale.
Disabilitato immantinente.
Veracrypt is the way :sofico:
macOS e iOS sono made in USA, ma l'approccio alla privacy è eoni avanti. Non c'è DOJ, FBI, o CIA che tenga, Apple non ha le chiavi e ha sempre rifiutato backdoor. Ci sono altri modi per accedere ai dati, ma non per vie cifrate a freddo
Il cloud non bisogna proprio usarlo in nessun caso, mai.
Il problema è che il sistema operativo, se attivi il bitlocker, lo salva AUTOMATICAMENTE nel cloud.
Nella versione corrente di Microslop Windows 11, Bitlocker è attivato automaticamente all'installazione, e SlopDrive è obbligatorio salvo divinazioni via cmd.exe durante il setup
macOS e iOS sono made in USA, ma l'approccio alla privacy è eoni avanti. Non c'è DOJ, FBI, o CIA che tenga, Apple non ha le chiavi e ha sempre rifiutato backdoor. Ci sono altri modi per accedere ai dati, ma non per vie cifrate a freddo
Dato il codice chiuso, non puoi saperlo. Ti devi fidare di quello che ti dicono, e non è la prima volta che Apple racconta balle...
Comunque, anche fosse vero, "ha sempre rifiutato backdoor" perchè il governo del tempo glielo permetteva. Oggi non sono sicuro possano continuare a fare quello che vogliono, se gli arriva un ordine (sempre che non sia già arrivato) dall'alto.
Non importa la buona volontà di una azienda, se è basata in USA, oggi, peggio di prima, non c'è da fidarsi...
Disabilitato immantinente.
Veracrypt is the way :sofico:
https://l450v.alamy.com/450vit/k38rn6/maestri-dell-universo-dolph-lundgren-come-he-man-k38rn6.jpg
Non centra una mazza, ma da la sensazione di sicurezza, forza e potere !
...altro che quella "fighetta" del "film" nuovo ! :asd:
nonsidice
26-01-2026, 14:28
Potresti spiegare meglio, per favore? Come farebbero intere aziende a restare bloccate? :confused:
E cosa significherebbe "tu abiliteresti una funzione con la certezza che prima o poi resterai fuori per sempre?"? Gentilmente fai un esempio pratico...
Penso intenda dire (scusatemi se sbaglio ad interpretare) che se NON viene salvata la chiave del client sul server AD, in caso di bisogna sei fregato.
Qui da me (ente pubblico) tutti i notebook sono criptati per questioni legali / sicurezza, e le chiavi NON vengono date all'utente, che O le smarrirebbe, O dimentica dov'è tanto non la usa mia, O butta dimenticandosene, O lascia su un post-it dentro la borsa portanotebook.
In caso serva le recuperiamo appunto dal server.
Penso intenda dire (scusatemi se sbaglio ad interpretare) che se NON viene salvata la chiave del client sul server AD, in caso di bisogna sei fregato.
Qui da me (ente pubblico) tutti i notebook sono criptati per questioni legali / sicurezza, e le chiavi NON vengono date all'utente, che O le smarrirebbe, O dimentica dov'è tanto non la usa mia, O butta dimenticandosene, O lascia su un post-it dentro la borsa portanotebook.
In caso serva le recuperiamo appunto dal server.
Criptare non serve a nulla: il Governo sovversivo spia lostesso https://www.raiplay.it/video/2026/01/Lex-ministro-Bonafede-nessuno-mi-avverti-dellinstallazione-di-ECM---Report-25012026-813cedaf-0730-4079-b95f-a4e875cf150d.html :p
Dato il codice chiuso, non puoi saperlo. Ti devi fidare di quello che ti dicono, e non è la prima volta che Apple racconta balle...
Comunque, anche fosse vero, "ha sempre rifiutato backdoor" perchè il governo del tempo glielo permetteva. Oggi non sono sicuro possano continuare a fare quello che vogliono, se gli arriva un ordine (sempre che non sia già arrivato) dall'alto.
Non importa la buona volontà di una azienda, se è basata in USA, oggi, peggio di prima, non c'è da fidarsi...
Sulla questione Privacy le balle non le ha mai raccontate.
Ha sempre detto che non avrebbe creato alcuna backdoor e, fino ad ora, ha mantenuto quello che ha detto.
Se perdi le password e le chiavi di cifratura sono cazzi tuoi, il dispositivo non lo recuperi più. Ed è anche giusto. Altrimenti molti perderebbero l'interesse ad acquistare questi dispositivi.
Vai in un Apple Store con un dispositivo bloccato e chiedi di cambiarti anche solo la batteria (a loro che gli frega, tanto è una batteria dirai tu) e vedrai che se non lo sblocchi prima, te lo riporti indietro con la coda tra le gambe.
Gli unici casi dove è stato bucato il cloud sono stati per negligenza di chi lo utilizzava con password ridicole, e senza autenticazione a due fattori.
Se fosse come dici, ci sarebbero testimonianze ovunque. Invece tra le tante testimonianze, puoi trovare quelle del 2015, dove l'FBI chiese ad Apple di sbloccare l'iPhone 5c di un attentatore, creando un software di backdoor. Apple si è opposta per proteggere la privacy degli utenti e la sicurezza, sostenendo che tale strumento sarebbe stato pericoloso per quelli che non c'entravano una mazza con i terroristi. L'FBI ha poi sbloccato il dispositivo tramite terze parti, ma non grazie ad Apple.
Insomma...Microsoft può fare quella che vuole, ma se io pago un servizio, voglio la garanzia che sia quasi sicuro (dico quasi perché di sicuro c'è solo la morte) e non che arriva l'FBI e vede i cazzi miei criptati sui server.
pachainti
26-01-2026, 21:10
Il cloud non bisogna proprio usarlo in nessun caso, mai.
Al massimo per le fotografie dei gatti e dei cani
https://it.wikipedia.org/wiki/CLOUD_Act
Il Clarifying Lawful Overseas Use of Data Act o CLOUD Act (H.R. 4943) è una legge federale degli Stati Uniti d'America emanata nel 2018 secondo cui le forze dell'ordine federali possono ottenere un mandato o ingiunzione per costringere le aziende soggette alla giurisdizione statunitense[1][2] a fornire qualsiasi dato su cui abbiano controllo, ovunque sia fisicamente ubicato nel mondo.[3]
:read:
I sistemi operativi closed source sono di fatto dei malware: windows (https://www.gnu.org/proprietary/malware-microsoft), mac os-ios (https://www.gnu.org/proprietary/malware-apple). Anche android (https://www.gnu.org/proprietary/malware-google) a causa di play service closed source.
Sulla questione Privacy le balle non le ha mai raccontate.
Ha sempre detto che non avrebbe creato alcuna backdoor e, fino ad ora, ha mantenuto quello che ha detto.
certo, perchè se la fannosecondo te ti mandano una raccomandata per avvistarti e fanno una campagna pubblicitaria mondiale per dire "ehi, abbiamo messo una backdoor"... :rolleyes: :doh:
le backdoor si fanno e non si dicono, sveglia.:stordita:
Se perdi le password e le chiavi di cifratura sono cazzi tuoi, il dispositivo non lo recuperi più. Ed è anche giusto. Altrimenti molti perderebbero l'interesse ad acquistare questi dispositivi.
Vai in un Apple Store con un dispositivo bloccato e chiedi di cambiarti anche solo la batteria (a loro che gli frega, tanto è una batteria dirai tu) e vedrai che se non lo sblocchi prima, te lo riporti indietro con la coda tra le gambe.
certo, così anzichè una batteria da 20 € devi ricomprarti un telefono da 1500.
pane e volpe stamattina? :doh:
certo, perchè se la fanno secondo te ti mandano una raccomandata per avvistarti e fanno una campagna pubblicitaria mondiale per dire "ehi, abbiamo messo una backdoor"... :rolleyes: :doh:
le backdoor si fanno e non si dicono, sveglia.:stordita:
Hai ragione!
Che fessi che sono a Redmond allora. Si sputtanano così in mondovisione affermando proprio di averlo fatto, e senza raccomandata...:asd:
Lo sai che notiziona da prima pagina invece sarebbe se qualcuno scoprisse una Backdor?
E non è che ci vuole molto. Mettono premi milionari ogni anno per scoprire falle di sistema.
Se davvero esistesse, ne avrebbero parlato ovunque.
certo, così anzichè una batteria da 20 € devi ricomprarti un telefono da 1500.
pane e volpe stamattina?
È proprio quello che succede, anche senza pane e volpe.
È fanno bene! Non a caso, hanno dato una bella mazzata finale al mercato parallelo dei dispositivi rubati, sbloccati e rivenduti a prezzi allucinanti.
Se hai le chiavi, lo sblocchi. Se non le hai, non recuperi nulla. Giusto i dati di un famigliare deceduto puoi recuperare, a patto di aver autorizzato la procedura prima.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.