|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 746
|
Bitlocker
Salve a tutti. Non so se è questo il tread per porre la domanda e quindi me ne scuso in anticipo, se così fosse.
Se dovessi installare windows 10 o 11 su una partizione del mio ssd con bitlocker. Potrei stare tranquillo? Se dovessero impossessarsi di tale drive, avrebbero qualche possibilità di accedere ai dati? Grazie in anticipo |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20655
|
Quote:
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Feb 2024
Messaggi: 138
|
Sulla scia di quanto già detto da Nicodemo: nel mondo dei comuni mortali BitLocker è garanzia di inviolabilità. Tuttavia, credo sia importante blindare soprattutto i dati (con cartelle cifrate o altro), più che l'intero sistema operativo, e se sono coinvolte password fare in modo che non siano in chiaro o autocompilate in programmi o browser. Questo approccio incentrato sui dati, più che sul sistema operativo, ha il vantaggio di rimanere difensivamente efficace anche quando si naviga o quando la protezione di BitLocker non è attiva perché il drive è stato sbloccato (dai buoni o dai cattivi, non fa differenza).
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 746
|
Quindi sarebbe opportuno usare, oltre che bitlocker per il sistema operativo windows, crittografare anche le cartelle dei dati, che so, con veracrypt. Giusto per essere sicuri.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 8247
|
Bitlocker dall'ultima versione di windows 11 24h2 è attivo di default, ciò significa che pc e notebook con questa versione di sistema operativo a bordo sono già crittografati in fase di installazione. Gli alti organi di sicurezza degli USA impedirebbero a microsoft la vendita o l'installazione di default se non fosse possibile in qualche modo recuperare i dati crittati, a maggior ragione se tutti i dispositivi sul mercato lo sono di default, allora è lecito pensare che esista una backdoor o un bug che microsoft "offre" a taluni in caso di richiesta di accesso ad un supporto crittografato con bitlocker. È closed-source perciò se non te lo vogliono far vedere ti devi solo fidare.
Inoltre bitlocker per funzionare si appoggia al tpm, le cui implementazioni sono spesso bucate come un colabrodo ed aggredibili, come in certi casi, in maniera davvero semplice. Sfruttando le vulnerabilità del tpm si può ottenere l'accesso al disco crittato, ad esempio https://hackaday.com/2024/02/06/beat...in-43-seconds/ Perciò se vuoi usarlo nessuno ti vieta di farlo e non posso nemmeno sconsigliartelo. Quello che si prefigge di fare lo fà, se poi fà anche altro e non ci è dato sapere, forse mai lo sapremo. Vedi te. L'impatto sulle prestazioni c'è ma è minimo in presenza di una cpu dotata set di istruzioni simd specifico ed oggi quasi tutte lo sono. Quote:
__________________
System Failure Ultima modifica di Perseverance : 22-11-2024 alle 14:13. |
|
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Feb 2024
Messaggi: 138
|
Quote:
Suppongo che il consiglio di Perseverance sulla coesistenza di BitLocker e VeraCrypt si riferisca (giustamente) all'uso di entrambi per la cifratura dell'intero drive. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:08.



















