PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie sicher ist Bitlocker bei TPM-Nutzung ohne Benutzer-Authentisierung?


Snoopy69
2015-02-09, 08:06:59
Ist Bitlocker bei TPM-Nutzung ohne Benutzer-Authentisierung genauso sicher wie TPM-Nutzung mit Schlüssel auf einem USB-Stick? (Bei beiden Varianten ist der PC aus)

Eigentlich schon, oder?
Oder haben Behörden dennoch die Möglichkeit das TPM zu manipulieren?

Rocko_the_Devil
2015-05-06, 13:15:09
Wir haben bei uns in der Firma Bitlocker mit TPM im Einsatz ohne Preboot Authentifzierung. Uns wurde auch immer vorgeworfen das sei ja nicht sicher, der lokale Admin sei ja schnell gehackt.
Dazu haben wir dann einen Penetrationtest beauftragt der sich genau dieser Situation gestellt hat: Das Laptop wird gestohlen oder gefunden und ist ausgeschaltet.
Solange du keine Firewire/PCMCIA Schnittstellen am Laptop hast und den eingehenden Datenverkehr per WLAN/LAN/Bluetooth unterbindest ist Bitlocker auch ohne Preboot Authentifizierung sicher.