Тёмный

Windows Festplatte mit Bitlocker verschlüsseln 

LastBreach
Подписаться 4,8 тыс.
Просмотров 40 тыс.
50% 1

Heute richten wir Bitlocker unter Windows ein, um den Angriff aus dem letzten Video zu verhindern und die Festplatte vor ungewollten Zugriffen zu schützen. Dafür stehen uns verschiedene Möglichkeiten zur verfügung. Die bequemste, TPM, ist aber leider nicht gleich die sicherste. Wie Bitlocker richtig eingerichtet wird und welche Methode sich für euch am besten eignet, erfahrt ihr hier.
Link zum Artikel (englisch): pulsesecurity....
= Web Hacking Kurs =
Hey, Lust mehr zum Thema Web-Hacking zu lernen? Dann wirf doch mal einen Blick auf unsere Online Einsteigerkurs. Verfügbar als Streaming Kurs (Udemy) oder PayWhatYouWant-Download (Affilicon).
www.lastbreach...
= Outro Song =
Rock Angel von Joakim Karud (CC BY-SA 3.0 )
/ joakimkarud

Опубликовано:

 

6 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 51   
@robleppoeh5324
@robleppoeh5324 3 года назад
Danke für die ausführliche Anleitung :)
@leonm3995
@leonm3995 3 года назад
Sehr interessant. danke!
@heiok
@heiok Год назад
Danke für deine klasse Videos! Ich habe eine mit Bitlocker verschlüsselte, kaputte, externe Festplatte mit hochsensiblen Daten zu einem Servicedienstleister von Seagate eingeschickt und eine Austauschplatte bekommen. Nun mache ich mir doch Gedanken, wie leicht man Bitlocker knacken kann. Es gibt da einige beunruhigende Videos im Netz. Wie hoch schätzt du das Risiko ein? Kann man die Bitlocker Verschlüsselung wirklich so leicht umgehen?
@lastbreach
@lastbreach Год назад
Kann ich leider nicht sagen, da ich es selbst noch nicht gemacht habe. Es gibt zumindest Programme, die das angeblich einfach gestalten. Das Geld dafür wollte ich für einen reinen Test, ob die auch was taugen, bisher aber nicht ausgeben. Grundsätzlich gilt aber: bitlocker + passwort (statt nur TPM) sollte recht sicher sein. Wenn du MS nicht traust solltest du Veracrypt in Erwägung ziehen.
@heiok
@heiok Год назад
@@lastbreach Danke dir 👍
@TheArea51
@TheArea51 6 месяцев назад
Ganz interessant, jedoch klappt das nicht mit anderen Laufwerken und ich frage mich, wieso Yubi Key nicht unterstützt wird
@spreadsheets2911
@spreadsheets2911 2 месяца назад
Welches ist das genannte Video von "letzter Woche"?
@kirafrost7618
@kirafrost7618 3 года назад
wenn ich das richtig verstehe ist TPM ein chip der für die Verschlüsselung verwendet wird, aber für TPM kann man sich schon um 22 Euro einen Sniffer kaufen xD der diesen TPM Chip auslesen kann.. im Endeffekt also wäre einen TPM zu nutzen eher kontraproduktiv lol keine Ahnung vielleicht wäre Veracrypt doch die bessere alternative als Bitlocker
@lastbreach
@lastbreach 3 года назад
Korrekt, seid das Video veröffentlicht wurde gab es neue Erkenntnisse was Bitlocker und TPM anbelangt. Microsoft selbst empfiehlt inzwischen Bitlocker im TPM-Only Modus nicht mehr einzusetzen, sondern zusammen mit PreBoot Authentication (PBA). Siehe auch hier. docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures
@kirafrost7618
@kirafrost7618 3 года назад
@@lastbreach ja nur da habe ich wiederum einen inder gesehen der hats bei seinem laptop mit einem sicheren neustart des pcs über die bioseinstellungen ausgehebelt xD manche in den kommentaren darunter meinten bei ihnen ginge es nicht mehr. das dumme an diesem passwort ist dann allerdings... man müsste es jedes mal eingeben... bzw man müsste dann vorm pc sitzen bleiben und auf diese passwort abfrage warten, ehe der pc dann den neustart durchführt
@lastbreach
@lastbreach 3 года назад
@@kirafrost7618 ist bei veracrypt aber auch nicht anders. Passwort Abfrage erfordert überraschenderweise das ein Passwort eingegeben wird ;) Ist bei Linux übrigens auch so. FDE mit Passwortabfrage bei GRUB z.B. Dank Sleep Mode starte ich mein Notebook bspw. aber eh nicht mehr oft, da es nicht so oft komplett heruntergefahren wird. Hat alles Vor- und Nachteile.
@wuidsauwoiden9913
@wuidsauwoiden9913 3 года назад
Mir erschießt sich nicht, wo das Problem bei einem mit Bitlocker verschlüsselten USB Stick auf Linux liegen soll. Wird bei mir (openSuSE Tumbleweed) völlig problemlos erkannt.
@lastbreach
@lastbreach 3 года назад
Da hat sich auch seit dem Video einiges getan ;)
@lehrerkind3169
@lehrerkind3169 4 года назад
Gibt es Möglichkeit Bitlocker für eine Aktivierung im Ruhezustand zu konfigurieren? Für den Start des Rechners hab ich die OS-HDD verschlüsselt, welche zum Booten einen Pin abfragt. Nachdem das System gestartet und alle Datenträger entschlüsselt sind, ist Bitlocker nicht mehr aktiv. Bei Verlust des im laufenden Zustand sind die Daten weiterhin gefährdet. Das würde ich gerne vermeiden. Gibt es eine Möglichkeit BIltocker entsprechend einzurickten? In den Gruppenrichtlinien bin ich nicht fündig geworden.
@lastbreach
@lastbreach 4 года назад
Microsoft empfiehlt auf der Seite folgendes: BitLocker on operating system drives in its basic configuration (with a TPM but without advanced authentication) provides additional security for the hibernate mode. However, BitLocker provides greater security when it is configured to use an advanced authentication mode (TPM+PIN, TPM+USB, or TPM+PIN+USB) with the hibernate mode. This method is more secure because returning from hibernation requires BitLocker authentication. As a best practice, we recommend that sleep mode be disabled and that you use TPM+PIN for the authentication method. Quelle: docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-7/ee449438(v=ws.10)?redirectedfrom=MSDN#BKMK_Sleep Am besten (laut MS) ist es also, TPM+PIN oder TPM+USB-Key zu verwenden und Sleep-Mode zu deaktivieren. Nach dem Ruhezustand sollte dann die PIN des TPM-Chips abgefragt werden. :)
@lastbreach
@lastbreach 4 года назад
Ohne die ganze (und genaue) Fehlermeldung lässt es sich schwer helfen.
@xelit007
@xelit007 4 года назад
Was ist eigentlich wenn ich mit tpm Modul verschlüsselt habe, mein tpm modul hat jetzt einen defekt. Also kann ich die ssd/hdd auch nicht mehr entschlüsseln oder ? Also kann ich auch nicht mehr Booten...
@lastbreach
@lastbreach 4 года назад
Theroetisch ja, allerdings sollte Bitlocker beim einrichten eigentlich einen Recovery-Key erstellt haben, mit dem man wieder Zugriff erhalten kann.
@xelit007
@xelit007 4 года назад
@@lastbreach naja ich denke es wäre sowieso besser die Verschlüsselung von der SSD zu nutzen
@lastbreach
@lastbreach 4 года назад
​@@xelit007 Wenn diese einen Defekt hat, läuft es aber auf das gleiche hinaus. Dazu kommt, dass Bitlocker mit Windows Updates versehen wird. Die meisten vernachlässigen jedoch das aktualisieren von Firmware, da ja alles läuft. Sicherheitsprobleme in der Verschlüsselung der SSD werden daher ggf. nicht geschlossen, selbst wenn es einen Patch des Herstellers gibt. Außerdem sollte geprüft werden, ob die SSD tatsächlich verschlüsselt oder nur eine Zugriffssperre besteht, die den Zugriff zu den Daten durch ein Passwort schützt, ohne die Daten jedoch tatsächlich zu verschlüsseln. Informationen dazu sollte es vom Hersteller, bzw. in der Dokumentation der SSD geben. ;)
@fehlervogel8190
@fehlervogel8190 4 года назад
Dann ist es doch aber sicherlich nicht mehr möglich, ein Image von c: (mit MacriumReflect) mittels Boot CD wiederherzustellen, oder?
@lastbreach
@lastbreach 4 года назад
Ich kenne MacriumReflect nicht, wenn das Tool Bitlocker aber unterstützt, sollte es gehen. :)
@Naturisteninfo
@Naturisteninfo 3 года назад
@@lastbreach wenn das möglich ist, wäre der ganze bitlocker für den müll
@pasqualeserafino60
@pasqualeserafino60 2 года назад
Hallo, ich habe ein Problem und hoffe das Du mir dabei helfen kannst. Ich habe vor einiger Zeit eine externe Festplatte (1TB) mit einem Bit Locker versehen müssen. Nun ich habe ich jedoch kein Passwort mehr und auch keinen Wiederherstellungsschlüssel dafür. Gibt es eine Möglichkeit wieder auf diesen Daten ( überwiegend alte Familienbilder und -videos) zugreifen zu können? Ich danke Dir vorab für deine Mühen MfG Serpas
@lastbreach
@lastbreach 2 года назад
Das ist an sich eine schwierige Situation aber google mal nach "Bitlocker Brute Force", dazu gibt es einen Blog Eintrag von elcomsoft.com. mit etwas Glück wirst du über diesen Weg fündig. Bitcracker könnte auch eine Option sein aber eine "einfache" Lösung wirst du nicht finden, dafür ist Bitlocker ja da.
@daisyduck8593
@daisyduck8593 3 года назад
Vlt. kann mir jemand helfen? Hab alle meine USB-Sticks mit Bitlocker verschlüsselt (Damit keiner Daten von mir widerherstellen kann sollte ich z.B. mal wegschmeissen). Dafür müssen die im NTFS formatiert sein. Was eigenartig ist, 2 von meinen USB-Sticks werden nicht von Bitlocker erkannt. In der Bitlocker-Veraltung werden sie nicht erkannt, und im Win-Explorer mit Rechtsklick wird kein "Bitlocker aktivieren" angezeigt.
@Bagadeso
@Bagadeso Год назад
ist das sicherheisrisiko imemr noch gleich mit TPM das man es auslesen kann?
@lastbreach
@lastbreach Год назад
TPM ist ein Hardware-Modul, keine Software. Es kann also nicht einfach aktualisiert werden. Man muss aber zwischen TPM Version 1.2 und 2.0 unterscheiden, neue Geräte haben TPM 2.0 verbaut, was besser ist. Letztendlich empfielt Microsoft aber für sichere Geräte TPM + PIN als Schutz, auch bei TPM 2.0. Siehe: learn.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures#attacker-with-skill-and-lengthy-physical-access "For secure administrative workstations, Microsoft recommends a TPM with PIN protector and to disable Standby power management and shut down or hibernate the device."
@Bagadeso
@Bagadeso Год назад
@@lastbreach danke super hm ich hab erst seit neustem den pc verschlüsselt. Also man könnte halt mein c Laufwerk quasi knacken wenn man das mit dem TPM hackt oder was au immer. Aber die andern laufwerke werden bei mir nicht automatisch entschlüsselt also wärs ed so schlimm auf c hab ich nur programme usw keine daten. Danke dir fürs antworten
@sina-rw1uu
@sina-rw1uu 2 года назад
Ich brauche Hilfe.. Ich habe keinen BitLocker abgespeichert und bei Microsoft steht immer nicht hinterlegt.... Ich habe aber den wiederherstellungsschlüssel ID aber wie komme ich jetzt wieder an meinen PC... Brauche den
@lastbreach
@lastbreach 2 года назад
Bitte an contact@lastbreach.com schreiben. 🙂
@listigepampelmuse6044
@listigepampelmuse6044 2 года назад
Kann jemand einfach erklären, wo der Unterschied zwischen Bitblocker und VeraCrypt ist? Kann man beides kombinieren oder ist davon abzuraten?
@lastbreach
@lastbreach 2 года назад
Beides würde ich nicht verwenden. Frag dich selbst einfach, ob du lieber Microsoft (Bitlocker), einer großen Firma mit vielen Ressourcen oder einem OpenSource Projekt (Veracrypt) vertrauen willst, dass dafür den Quelltext offen zeigt. Beides hat Vor- und Nachteile
@Elementary403
@Elementary403 4 года назад
Bei mir kommt dann:,, Laufwerk soll von BitLocker automatisch entsperrt werden und kein Kennwort... wieso:?
@lastbreach
@lastbreach 4 года назад
Wenn der PC ein TPM Modul hat (die meisten modernen haben das) wird das automatisch verwendet. Die Option mit dem Passwort muss explizit ausgewählt werden, ansonsten wird automatisch beim Booten entschlüsselt.
@TazAcon
@TazAcon 4 года назад
@@lastbreach Wenn mit TPM Modul automatisch entschlüsselt wird, kann doch trotzdem jemand einfach mein Windows Passwort ändern(wenn er mein PC hat), oder verstehe ich das falsch?
@lastbreach
@lastbreach 4 года назад
Nein kann man nicht, die Entschlüsselung findet nach dem Bootloader statt und nur, wenn das geladene Betriebssystem mit dem im TPM hinterlegten auch übereinstimmt. Du kannst also ein Linux booten (oder ein Passwort Reset Tool) aber dann ist die Platte immer noch verschlüsselt. Bringt dir also als Angreifer nichts.
@timeflytr7406
@timeflytr7406 3 года назад
ist es möglich das man ein system/festplatte nur via einer 256bit verschlüsslung öffnen kann, welche mal als bsp auf einem usb-stick hat, der nochmal ein 32stelliges pw hat?
@lastbreach
@lastbreach 3 года назад
Hab ich noch nicht versucht, aber vermutlich kannst du eine verschlüsselungsdatei auf einem verschlüsselten usb stick speichern. Bin mir nur gerade nicht sicher, ob bitlocker neben passwörtern auch schlüsseldateien unterstützt... Und wie du beim booten den stick entschlüsselst ist mir auch grad nicht ganz klar. Klingt umständlich ;-)
@timeflytr7406
@timeflytr7406 3 года назад
@@lastbreach wenn du eine Möglichkeit findest, wär ein Video darüber sehr angenehm. Muss ja nicht zwingend via bitlocker sein, man könnte doch auch dafür ein separates Programm benutzen, mit einem nicht verschlüsselten USB Stick und dann eben die Festplatte an sich nach der AES 256Bit Verschlüsselung nochmal ein 32 stelliges Passwort eingeben muss
@lastbreach
@lastbreach 3 года назад
@@timeflytr7406 klingt interessant aber mit der Liste an geplanten Videos dauert das auf jeden Fall noch, bis ich mir das Thema ansehen kann. Also keine Versprechen ;-)
@timeflytr7406
@timeflytr7406 3 года назад
@@lastbreach Hoffe nicht zu lange, oder kennst du einen Freund der auch videos macht, der das thema behandeln könnte?
@lastbreach
@lastbreach 3 года назад
@@timeflytr7406 am schnellsten ist es wenn du selbst recherchierst. Noch besser wenn du ein video drüber machst ;)
@schreiber-ys6is
@schreiber-ys6is 4 года назад
bitlocker soll wohl ne hintertür haben bis windows 8.0 würde ich truecrypt 7.1a
@lastbreach
@lastbreach 4 года назад
"Soll wohl" klingt sehr nach Gerüchten. Hast du dafür eine Quellenangabe? Möglich ist es auf jeden Fall, aber das gleiche gilt für Truecrypt / Veracrypt, etc. Darüber hinaus stellt sich die Frage, vor was man sich schützen möchte. Ich persönlich setze lieber eine Verschlüsselung ein, die Geheimdienste eventuell knacken oder umgehen können, bevor ich keine einsetze. Etwas anders verhält es sich natürlich, wenn die Hintertüren bewiesen und öffentlich bekannt sind. Dann handelt es sich um eine Schwachstelle, die jeder mit etwas Recherche und Testen ausnutzen kann. Diese werden aber in der Regel auch gepatched, womit das Thema auch wieder erledigt wäre. Lediglich mein Vertrauen in den Entwickler / Hersteller steht danach in Frage. ;)
@ahmadsy8099
@ahmadsy8099 3 года назад
Bitlocker vs Veracrypt
@lastbreach
@lastbreach 3 года назад
Hab doch schon ein veracrypt video gemacht ;)
@ahmadsy8099
@ahmadsy8099 3 года назад
@@lastbreach 😎 🆒️
@NerdalertGams
@NerdalertGams Год назад
Ich hab diesen Bitlocker Ordner nicht
Далее
Bitlocker - Verschlüsseln & Entschlüsseln
13:19
Просмотров 52 тыс.
5 Anzeichen, dass du GEHACKT wurdest
13:47
Просмотров 1,9 млн
Find Your BitLocker Recovery Key
8:26
Просмотров 860 тыс.
Was Windows 11 24H2 (nicht) kann
11:13
Просмотров 73 тыс.
Was ist ein Bitlocker? | Wondershare Recoverit
6:10
Wie FIDO2 das Passwort ablösen will | nachgehakt
12:20