Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachträgliche deaktivierung der Hardwareverschlüsselung für Bitlocker ausreichend?


Snoopy69
2019-09-22, 16:26:30
Man sollte ja laut diverser Angaben keine Hardwareverschlüsselung von der SSD für Bitlocker benutzen.

Dazu soll man in den Richtlinien von Bitlocker die Hardwareverschlüsselung deaktivieren. Angeblich muss man das Laufwerk nicht neu verschlüsseln, weil die Daten erhalten bleiben.

Aber ist das wirklich sicher? Also eine simple Deaktivierung ohne neu zuverschlüsseln?

Darkman.X
2019-09-22, 20:55:04
Du und deine unendliche Geschichte mit der Verschlüsselung ;)

Vom Gruppenrichtlinieneditor:
Diese Richtlinieneinstellung wird bei Aktivierung von BitLocker angewendet. Das Ändern der Verschlüsselungsmethode hat keine Auswirkung, wenn das Laufwerk bereits verschlüsselt ist oder die Verschlüsselung gerade stattfindet.

Lurtz
2019-09-22, 22:00:05
Man sollte ja laut diverser Angaben keine Hardwareverschlüsselung von der SSD für Bitlocker benutzen.

Wieso das?

Darkman.X
2019-09-22, 22:56:21
@Lurtz:
https://www.computerbase.de/2018-11/forschung-hardware-verschluesselung-ssd-umgehbar/

@Snoppy69:
Ich hatte versehentlich die falsche Richtlinie zitiert. Bei der korrekten Richtlinie steht dieser Hinweis nicht.
Ich würde aber trotzdem davon ausgehen, dass man bei Deaktivierung neu verschlüssel muss. Sonst teste es doch, wenn du aktuell die HW-Verschlüsselung nutzt. Deaktiviere sie und prüfe über die Eingabeaufforderung mit "manage-bde" die Art der Veschlüssung des Laufwerks.

Sorry für die falsche Info :(

Sephiroth
2019-09-23, 20:19:14
Wieso das?
siehe diesen thread

Man sollte ja laut diverser Angaben keine Hardwareverschlüsselung von der SSD für Bitlocker benutzen.

Dazu soll man in den Richtlinien von Bitlocker die Hardwareverschlüsselung deaktivieren. Angeblich muss man das Laufwerk nicht neu verschlüsseln, weil die Daten erhalten bleiben.

Aber ist das wirklich sicher? Also eine simple Deaktivierung ohne neu zuverschlüsseln?
Hey Snoopy, du hast doch in dem selben Thread geschrieben ... schon das gelesene vergessen? Du musst das Laufwerk neu verschlüsseln, heißt entschlüsseln und dann wieder mit den neuen Einstellungen verschlüsseln.