কিভাবে বিটলকার আমার তথ্য রক্ষা করে?


2

আমি মনে করি যে আমি যদি আমার কম্পিউটারের জন্য একটি পাসওয়ার্ড সেট করি এবং তারপর বিটলকারের সাথে C: ড্রাইভটি রক্ষা করি তবে এফবিআইও এটি সম্পর্কে কিছু করতে পারে না।

আমার ব্যবহারকারীর জন্য পাসওয়ার্ড ছাড়া, বিটলকারের কোন ব্যবহার আছে?


+1, চমৎকার প্রশ্ন। আমার মনে হয় এখানে কী বিটলকারের প্রতিক্রিয়া পাঠানো হচ্ছে যখন ডিভাইসগুলির সাথে সাথে ভাগ করা উচিত, যেমন ঘুমানো, পুনরারম্ভ করা, জাগানো ইত্যাদি, এটি সবচেয়ে সুস্পষ্ট ত্রুটিগুলির মতো মনে হয়।
ThreaT

উত্তর কেউ, আমার প্রশ্নের উত্তর। উদাহরণস্বরূপ, যদি আমি পাসওয়ার্ডটি আমার কম্পিউটারকে সুরক্ষা না করি, তবে যে কেউ আমার কম্পিউটার অ্যাক্সেস করতে চায় সেটি কেবল এটিকে অ্যাক্সেস করতে পারবে? তাই বিটলকার আমাকে আমার কম্পিউটারের জন্য পাসওয়ার্ড ব্যবহার করতে হবে?
user4951

আমি বিটলকার পাসওয়ার্ড জন্য জিজ্ঞাসা করা হয় না। শুধু উইন্ডোজ পাসওয়ার্ড।
user4951

আপনি পাসওয়ার্ড ড্রাইভ বা একটি ফাইল রক্ষা করার চেষ্টা করছেন? বিটলকার শুধুমাত্র একটি ড্রাইভ বা vhd ফাইলের মাউন্টে একটি পাসওয়ার্ডের জন্য অনুরোধ জানায়, উইন্ডোজ লগইন না করে।
ThreaT

@ জিমেথিও বিটলকারটি টিপিএম (এনটিসি) এ এনক্রিপশন কী রাখার জন্য সেট আপ করা যেতে পারে তবে একটি টিপএম (খুব খারাপ) এর জন্য তারপরে টিপএম সেট আপ করা হয়। যদি আপনি PIN ছাড়া টিপিএম ব্যবহার করেন তবে উইন্ডোজ বুট করার জন্য কোনও পাসওয়ার্ড প্রয়োজন হয় না। নিচে আমার উত্তর দেখুন।
Anton

উত্তর:


2

ডিক্রিপ্ট করার সফ্টওয়্যার উপলব্ধ কিন্তু বেশিরভাগ সময় এটি আপনার মেমরি অ্যাক্সেস প্রয়োজন। যেহেতু মেমরিটি অস্থির, যেহেতু আপনি পুনরায় চালু করেন এবং আপনার এনক্রিপ্ট করা ডিভাইসটি হ্রাস হয়ে গেলে এটি ডিক্রিপ্ট করা অসম্ভব হয়ে পড়ে। সেখানে কম্পিউটার নির্মিত হচ্ছে ডিক্রিপশন এর একমাত্র উদ্দেশ্য যা আপনি এনক্রিপশন অ্যালগরিদম টাইপের উপর নির্ভর করে ক্র্যাকটিকে আরও সহজ করে তুলবেন।

আপনি লগইন করার সময় উইন্ডোজ ব্যবহারকারীর অ্যাকাউন্টের জন্য একটি ব্যবহারকারী অ্যাকাউন্টের জন্য সেট করা পাসওয়ার্ড সম্ভবত বাইপাস করার সবচেয়ে সহজতম জিনিস, ট্রিনিটি মত সফ্টওয়্যার কেবল ব্যবহারকারীর অ্যাকাউন্টের পাসওয়ার্ডটি সরাতে পারে এবং কাউকেও দিতে পারে। চুরির ক্ষেত্রে চোর সহজে আপনার হার্ড ড্রাইভগুলি এবং অন্য কম্পিউটারে মাঝারি হার্ড ড্রাইভ হিসাবে রাখে যা তাদের সামগ্রীগুলিতে অ্যাক্সেস সক্ষম করে।

যাইহোক, বিটলকার ভিন্নভাবে কাজ করে। বিটলকারের মাধ্যমে বাইপাস করার জন্য একটি বৌদ্ধ বল আক্রমণের জন্য একটি অ্যালগরিদম সহ একটি একক ফাইল বা সমগ্র ড্রাইভ এনক্রিপ্ট করতে পারে।

Bitlocker UI

সুতরাং যখন আপনি একটি বিটলকার ড্রাইভ অ্যাক্সেস করেন তখন আপনাকে একটি পাসওয়ার্ডের জন্য অনুরোধ করা হবে, যা সঠিক হলে, এটির সামগ্রীগুলিতে অ্যাক্সেসের অনুমতি দেবে। এটি ঘটে কারণ পাসওয়ার্ডটি ডিক্রিপ্ট করার জন্য ব্যবহৃত হচ্ছে।


1

Bitlocker পূর্ণ ডিস্ক এনক্রিপশন না। যখন OS চলমান হয় তখন এনক্রিপশন কীগুলি RAM তে রাখা হয়।

উইন্ডোজ লগন পর্দা বাইপাস উপায় আছে। এছাড়াও, যখন কম্পিউটার চলমান হয়, বিটলকার এনক্রিপশন কীগুলি RAM তে থাকে এবং সঠিক সরঞ্জামগুলির সাথে এটি অ্যাক্সেস করা সম্ভব। অতএব এটি জরুরী যে উইন্ডোজ কম্পিউটারে কম্পিউটার বুট করতে বা চলমান কম্পিউটারে প্রকৃত অ্যাক্সেস পেতে পারে না।

আপনাকে কমপক্ষে নিম্নলিখিত সুরক্ষা ব্যবস্থাগুলি নিতে হবে:

  • অপ্রকাশিত চলমান কম্পিউটার ছেড়ে না। এই স্থগিত মোড অন্তর্ভুক্ত। হাইবারনেট ঠিক আছে।
  • একটি শক্তিশালী পাস ফ্রেজ সঙ্গে, TPM মধ্যে বিটলকার কী সংরক্ষণ করুন।
  • একটি নিরাপদ স্থানে বিট লকার পুনরুদ্ধারের কী ব্যাক আপ করুন বা TPM কাজ করে যখন আপনি নিজের ডেটা অ্যাক্সেস হারাবেন।

হাইবার্নেশন ফাইল অবশ্যই অবশ্যই এনক্রিপ্ট হওয়া ভলিউমটিতে থাকতে হবে এবং এনক্রিপ্ট হওয়া ভলিউমটি অ্যাক্সেস করতে আপনাকে এনক্রিপশন কীগুলি প্রয়োজন।
Anton

1

আপনার পাসওয়ার্ড বাইপাস করা সহজ। অনেক সম্ভাব্য বিকল্পের জন্য "উইন্ডোজ পাসওয়ার্ড রিসেট" অনুসন্ধান করুন।

বিটলকার হয় না কেউ আপনার কম্পিউটারে শারীরিক অ্যাক্সেস আছে যদি নিরাপদ।

থেকে BitLocker ফাটল প্রথম বাণিজ্যিক হাতিয়ার আসে :

পাসওয়্যার, কম্পিউটার ফরেনসিক্সের জন্য পাসওয়ার্ড পুনরুদ্ধার, ডিক্রিপশন এবং প্রমাণ আবিষ্কার সফ্টওয়্যার সরবরাহকারী একটি সফ্টওয়্যার ফার্ম, এই সপ্তাহে তার ফ্ল্যাগশিপ অ্যাপ্লিকেশনটি আপডেট করেছে মাইক্রোসফ্টের বিটলকার হার্ড ড্রাইভ এনক্রিপশনটি ভাঙ্গার জন্য। পাসওয়্যার কীট ফরেনসিক সংস্করণ 9.5 মাত্র কয়েক মিনিটের মধ্যে বিটলকারের সাথে সুরক্ষিত হার্ড ড্রাইভগুলির জন্য এনক্রিপশন কী পুনরুদ্ধার করতে পারে। এটি লক্ষ্য কম্পিউটারের একটি প্রকৃত মেমরি চিত্র ফাইল স্ক্যান করে এবং একটি প্রদত্ত বিটলকারের ডিস্কের জন্য সমস্ত এনক্রিপশন কীগুলি নিষ্কাশন করে। ফলস্বরূপ, প্যাসওয়্যারটি বিটলকার ড্রাইভ এনক্রিপশনটি ক্র্যাক করতে প্রথম বাণিজ্যিকভাবে উপলভ্য সফটওয়্যারটির নির্মাতাকে মুকুট দিয়েছে।

পাসওয়্যার দাবি করে যে সম্পূর্ণ ডিস্ক এনক্রিপশনটি তদন্তকারীদের জন্য এবং এটির জন্য একটি প্রধান সমস্যা ছিল তার হাতিয়ার পুলিশ, আইন প্রয়োগকারী, এবং ব্যক্তিগত তদন্তকারীদের আটক কম্পিউটারের জন্য বিটলকার এনক্রিপশন বাইপাস সাহায্য করে । এটি হতে পারে, কিন্তু এটি একটি বাণিজ্যিকভাবে উপলব্ধ পণ্য, যেহেতু $ 795 সহ যে কেউ এখন এনক্রিপশনকে রোধ করতে পারে। এই সফ্টওয়্যারটির পূর্ববর্তী সংস্করণগুলিকে পাইরেটেড করা হয়েছে (সংস্করণ 9.0 এই বছরের শুরুতে মুক্তি পেয়েছে), এবং দামের ব্যাপারটিও গুরুত্বপূর্ণ না হওয়ার আগে এটি কেবল সময়ের ব্যাপার।

আরো দেখুন গবেষকরা বিটলকারের মধ্যে ভঙ্গ করেন এবং পুরো কাগজ বিটলকার বুট প্রক্রিয়া আক্রমণ


যাইহোক, কম্পিউটারটি বন্ধ হয়ে গেলে কীভাবে "শারীরিক মেমরি চিত্র ফাইল" এনক্রিপশন কীগুলি থাকে? কোন পাশা.
Anton

একটি টার্গেট পিসি বন্ধ থাকলে @ এন্টন ডিক্রিপশন কীগুলি হাইবারনেশন ফাইল থেকেও তৈরি করা যেতে পারে।
DavidPostill

হাইবার্নেশন ফাইল অবশ্যই অবশ্যই এনক্রিপ্ট হওয়া ভলিউমের উপর হতে হবে।
Anton
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.