Làm thế nào để BitLocker đi để lại một tệp không được mã hóa (BitLocker to Go Reader) mà Windows XP hoặc Windows Vista có thể đọc được mà không cần phần mềm bổ sung?


1

Khối lượng BitLocker to Go được hỗ trợ đầy đủ trên Windows 7 trở lên. Để tương thích với các hệ thống chạy Windows XP hoặc Windows Vista, một tiện ích được gọi là BitLocker để đọc ( lưu trữ ) được cung cấp để cho phép truy cập chỉ đọc vào âm lượng trên các hệ thống cũ này.

BitLocker để đọc, bitlockertogo.exe, được bao gồm trên khối lượng được mã hóa dưới dạng tệp không được mã hóa mà các phiên bản Windows cũ hơn có thể đọc được:

Theo mặc định, BitLocker To Go Reader được lưu trữ trên một phần không được mã hóa của các ổ đĩa di động được bảo vệ bằng BitLocker. ( Nguồn )

Tuy nhiên, nếu BitLocker có nhiệm vụ mã hóa toàn bộ ổ đĩa, bao gồm siêu dữ liệu hệ thống tệp, làm thế nào để nó không bị mã hóa và có thể đọc được theo cách này? Điều này có nghĩa là nó để lại một phần siêu dữ liệu của hệ thống tập tin không được mã hóa cho mục đích này? (Nếu vậy, làm thế nào để thực hiện việc này mà không can thiệp vào phần còn lại của hệ thống tệp và làm thế nào để đảm bảo rằng các phần được mã hóa không bị ghi đè bởi HĐH cũ?) Lưu ý rằng cái này không hoạt động trên ổ đĩa NTFS :

Để sử dụng BitLocker To Go Reader trên máy tính chạy Windows XP hoặc Windows Vista, ổ đĩa di động được bảo vệ BitLocker của bạn phải được định dạng bằng cách sử dụng hệ thống tệp exFAT, FAT16 hoặc FAT32. Nếu ổ đĩa được định dạng NTFS, nó chỉ có thể được mở khóa trên máy tính đang chạy Windows 7.


Phần mềm Bitlocker To Go Reader là một ngoại lệ đối với quy tắc "tất cả dữ liệu được mã hóa"
albal

Câu hỏi đặt ra là làm thế nào để thực hiện việc này mà không can thiệp vào phần được mã hóa của âm lượng và trong khi duy trì khả năng tương thích với Windows XP và Windows Vista.
bwDraco

Thông tin liên quan: forensicswiki.org/wiki/ , github.com/libyal/libbde/blob/master/documentation/ , jliekornblum.com/presentations/dodcc10-1.pdf - có vẻ như nó chỉ bao bọc dữ liệu được mã hóa trong một FAT32 FS. Không biết làm thế nào họ ngăn chkdsk / fsck nhận thấy và vô tình xóa không gian đã sử dụng, mặc dù tôi cho rằng điều đó không quá quan trọng - đây là vì quyền riêng tư dữ liệu, không phải là tính toàn vẹn. Ồ, cũng có thể: phân vùng thực tế lớn hơn siêu dữ liệu FAT32 FS.
Bob

Xin lỗi nếu tôi vẫn còn thiếu điểm / câu hỏi. Nó Autorun Reader trên hệ điều hành cũ hoặc mong đợi Reader được cài đặt. Nếu không có sẵn thì không có gì ngăn cản ai đó định dạng ổ đĩa được phân vùng nhưng không thể đọc được.
albal

Nup, đã kiểm tra và kích thước của trình bao bọc FS phù hợp với kích thước ổ đĩa. Vì vậy, họ đang làm một cái gì đó khác để đánh dấu phần được mã hóa là 'ngoài giới hạn'. @albal, vấn đề là có một số phần của ổ đĩa không được mã hóa và có thể được đọc bởi bất kỳ trình đọc FAT tiêu chuẩn nào. Không có gì ngăn cản việc định dạng lại có chủ ý, nhưng nó sẽ ngăn chặn một sự tình cờ và cung cấp một bản sao của người đọc mà không phải tải xuống một bản riêng.
Bob

Câu trả lời:


0

Được rồi, tôi vừa mở ổ đĩa flash được bảo vệ BitLocker 4 GB trong Linux (openSUSE Leap 42.2) và nhận được một số kết quả thú vị.

Ổ đĩa này trông giống như bất kỳ ổ đĩa FAT32 bình thường nào khác và chứa dữ liệu thực thi, bản địa hóa và AutoRun của BitLocker to Go Reader và liên kết Đọc cho tôi (đến một trang đã bị gỡ xuống vì Microsoft đã gỡ bỏ hầu hết nội dung trợ giúp không phải của Windows 10 ). Phần còn lại của ổ đĩa khá đặc biệt:

  • Âm lượng được mã hóa thực tế được lưu trữ dưới dạng một loạt các tệp có kích thước dưới 4 GiB (đối với các ổ đĩa lớn hơn 4 GB) hoặc dưới dạng một tệp duy nhất lấp đầy gần như toàn bộ ổ đĩa (đối với các ổ đĩa nhỏ hơn). Những tập tin này được đặt tên COV ####. ER, Ở đâu #### là một số thứ tự bắt đầu từ số không.
  • Có các tập tin đệm bổ sung bắt đầu bằng PAD, hầu hết trong số đó là byte không có kích thước. Tôi không chắc mục đích của những tập tin này là gì. Đối với khối lượng FAT16, họ sẽ điền đầy đủ tất cả các mục thư mục gốc có sẵn , ngăn không cho bất kỳ tệp nào được tạo nữa, nhưng tôi hoàn toàn không thấy cách này sẽ hoạt động với FAT32 hoặc exFAT.
  • Tất cả các tệp này được đánh dấu chỉ đọc, ẩn và hệ thống, ngăn không cho chúng vô tình bị ghi đè hoặc thậm chí đọc.

Danh sách thư mục này sẽ cung cấp cho bạn một ý tưởng tốt hơn về những gì ổ đĩa thực sự chứa.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.