www.wikidata.de-de.nina.az
BitLocker ist eine proprietare 1 Festplattenverschlusselung des Unternehmens Microsoft die zu den Features von Windows gehort Nach dem Prinzip der vollstandigen Festplattenverschlusselung werden mit dieser Software Daten geschutzt BitLockerBasisdatenEntwickler MicrosoftErscheinungsjahr 2007Betriebssystem WindowsKategorie FestplattenverschlusselungLizenz EULA proprietar Microsoft Docs BitLockerIn der Standardeinstellung verwendet BitLocker AES im Cipher Block Chaining CBC oder im XTS Modus 2 mit einem 128 Bit oder 256 Bit langem Schlussel CBC wird nicht uber das gesamte Laufwerk sondern auf den einzelnen Sektoren angewendet Inhaltsverzeichnis 1 Hergang 2 Funktionsweise 3 Recovery Funktionalitat 4 Software zur Extraktion des BitLocker Passworts im laufenden Betrieb 5 Vertrauenskrise hardwaregestutzte SSD Verschlusselung 6 Weblinks 7 EinzelnachweiseHergang BearbeitenBitLocker entstand als ein Teil von Microsofts Next Generation Secure Computing Base Architektur im Jahr 2004 als ein Feature das zunachst mit dem Codename Cornerstone bezeichnet wurde und dessen Zweck es war Informationen auf Speichergeraten zu schutzen besonders vor dem Diebstahl oder dem Verlust des Speichergerats Ein anderes Feature mit dem Namen Code Integrity Rooting sollte die Integritat der Windows Boot und Systemdateien validieren Zusammen mit einem kompatiblen Trusted Platform Module TPM eingesetzt kann BitLocker die Integritat von Booting und Systemdateien validieren bevor ein geschutztes Laufwerk entschlusselt wird eine fehlgeschlagene Validierung wird den Zugriff auf das geschutzte System verweigern 3 4 BitLocker ist ab Windows Server 2008 und in den Ultimate und Enterprise Versionen von Windows Vista und Windows 7 sowie den Pro und Enterprise Versionen von Windows 8 Windows 8 1 Windows 10 und Windows 11 enthalten 5 6 Seit Windows Server 2012 und Windows 8 unterstutzt BitLocker die Microsoft Encrypted Hard Drive Spezifikation Festplatten die diese Spezifikation erfullen konnen die kryptografischen Operationen von BitLocker und damit vom Hauptsystem ubernehmen und auf dem Speichergerat ausfuhren Funktionsweise BearbeitenUrsprunglich konnte die Benutzeroberflache von BitLocker in Windows Vista nur das Systemlaufwerk verschlusseln Ab Service Pack 1 fur Vista und Windows Server 2008 konnten auch andere Laufwerke verschlusselt werden Einige Funktionen von BitLocker wie das automatische Sperren mussten trotzdem uber ein Kommandozeilenprogramm bedient werden Um das Systemlaufwerk verschlusseln zu konnen benotigte BitLocker unter Windows 7 eine eigene Partition der Festplatte welche bei Bedarf automatisch erstellt wurde 7 Es startet vor dem Betriebssystem und greift standardmassig auf ein Trusted Platform Module TPM zu um zu prufen ob die Hardware unverandert und somit vertrauenswurdig ist Microsoft empfiehlt zusatzlich die Eingabe einer PIN zu erzwingen 8 Allerdings war bei Auswahl der PIN darauf zu achten dass diese bei der Startroutine zu einem Zeitpunkt abgefragt wird bei dem landerspezifische Einstellungen der Tastatur noch nicht geladen waren also die Tastatur immer dem US englischen Standard entspricht Damit sind Y und Z gegenuber der deutschen Tastatur vertauscht Sonderzeichen liegen vielfach auf anderen Tasten Umlaute konnen nicht per Tastatur eingegeben werden Alternativ oder zusatzlich zur PIN kann das Starten des Systems davon abhangig gemacht werden ob ein USB Stick mit einer Schlusseldatei eingesteckt ist Wenn keines von beidem konfiguriert wird tritt BitLocker nicht in Erscheinung solange die Umgebung der Festplatte unverandert bleibt Bei Computern ohne TPM kann alternativ eine Schlusseldatei auf einem USB Stick zum Einsatz kommen oder die Eingabe eines Passwortes vorgesehen werden Gegenuber Windows Vista unterstutzt BitLocker ab Windows 7 auch die Verschlusselung von USB Medien BitLocker to Go welche auch unter Windows Vista und Windows XP gelesen werden konnen 9 Es ist grundsatzlich auch moglich die Systempartition ganzlich ohne TPM zu verschlusseln und stattdessen die PIN Eingabe zu verwenden Recovery Funktionalitat BearbeitenBitLocker speichert die Recovery Daten zur Entschlusselung der Partition ohne Passwort wahrend des Verschlusselungsprozesses im Klartext auf einem Datentrager und in gemanagten Umgebungen zusatzlich in das Active Directory Hier wird pro Partition ein Key angelegt Wenn ein TPM Chip verwendet wird so wird dessen Recovery Passwort ebenfalls abgelegt Fur eine Entschlusselung ist entweder das ursprungliche Passwort oder das TPM Passwort notwendig eine Challenge Response Authentifizierung ist derzeit nicht vorgesehen Software zur Extraktion des BitLocker Passworts im laufenden Betrieb BearbeitenVerschiedene Unternehmen wie Elcomsoft mit System Recovery ab Version 7 05 bieten Software 10 11 an um die Bitlocker Verschlusselung aufzuheben indem bei einem gemounteten BitLocker Laufwerk der Arbeitsspeicher ausgelesen wird 12 Dazu ubertragt ein Programm Inhalte des RAM beispielsweise uber den FireWire Port 13 Anschliessend kann auf einem anderen PC im Speicherabbild der enthaltene Schlussel angezeigt werden Damit sind Zugriffe auf geschutzte Daten des angegriffenen Rechners sofort oder spater moglich Ein Speicherabbild und damit das Auslesen des Schlussels ist nur auf einem eingeschalteten Computer moglich bei dem das Passwort bereits eingegeben wurde 14 Diese Angriffsmoglichkeit besteht auch fur vergleichbare Programme wie TrueCrypt Um diesen Angriff bei gesperrten PCs zu verhindern bietet Microsoft eine Gruppenrichtlinie Neue DMA Gerate deaktivieren wenn dieser Computer gesperrt wird Durch Aktivierung ist ein Zugriff auf den Arbeitsspeicherinhalt fur hotplugfahige Gerate nur moglich wenn der Computer nach dem Anschliessen entsperrt wurde TrueCrypt als auch Bitlocker loschen das eingegebene Passwort wieder aus dem RAM nur der Schlussel bleibt prinzipbedingt im Speicher Vertrauenskrise hardwaregestutzte SSD Verschlusselung BearbeitenSicherheitsfachleute fanden 2018 heraus dass hardwaregestutzte Verschlusselung eines Solid State Drive SSD bei vielen Herstellern nicht korrekt implementiert ist 15 Einige Hersteller waren nicht bereit Firmware Aktualisierungen fur altere SSDs bereitzustellen insbesondere nicht bei der popularen Samsung Evo Reihe 16 Die Hersteller gaben stattdessen den Hinweis auf Softwareverschlusselung umzusteigen auch da diese bei Fehlern leichter korrigierbar sei Microsoft zog daraus die Konsequenz und aktiviert BitLocker bei Windows Neuinstallationen automatisch und meidet die Hardwareverschlusselung ab Werk bei Windows 10 Version 1903 16 Laut der Zeitschrift c t sind die Leistungseinbussen selbst bei fehlender AES Beschleunigung eher messbar als spurbar 16 Weblinks BearbeitenFAQ von Microsoft BitLocker Drive Encryption im mobilen und stationaren Unternehmenseinsatz von Fraunhofer Institut fur Sichere Informationstechnologie und Bundesamt fur Sicherheit in der Informationstechnik PDF 4 99 MB Verschlusseln mit Bitlocker PCTippEinzelnachweise Bearbeiten Ian Paul Contributor PCWorld About Smart fixes for your PC hassles A beginner s guide to BitLocker Windows built in encryption tool Nicht mehr online verfugbar 1 August 2016 archiviert vom Original am 30 Marz 2020 abgerufen am 4 Februar 2020 englisch Trudy Hakala What s new in Windows 10 versions 1507 and 1511 In TechNet Microsoft 29 Januar 2020 abgerufen am 7 Marz 2020 Microsoft Secure Startup Full Volume Encryption Technical Overview DOC 22 April 2005 abgerufen am 7 Marz 2020 Microsoft Secure Startup Full Volume Encryption Executive Overview DOC 21 April 2005 abgerufen am 7 Marz 2020 BitLocker Laufwerkverschlusselung Microsoft Windows Abgerufen am 12 Juli 2015 Schutzen von Dateien mit BitLocker Hilfe zu Microsoft Windows Abgerufen am 12 Juli 2015 Getting Started with BitLocker Drive Encryption Microsoft abgerufen am 26 April 2010 How Strong Do You Want the BitLocker Protection Microsoft abgerufen am 26 April 2010 PC Magazin BitLocker To Go unter Vista und XP http www pc magazin de ratgeber bitlocker to go unter vista und xp 1054748 html Elcomsoft fuhrt BitLocker Unterstutzung ein und ermoglicht sofortigen Zugriff auf gesperrte Konten 30 Juni 2020 abgerufen am 28 Juli 2020 Cop2Cop Aktuelles zur Inneren Sicherheit Polizei Security Justiz Feuerwehr und deren Interessenvertretungen Memento vom 1 Juli 2010 im Internet Archive eine Losung auf den Markt zu bringen die der Polizei Kriminalbeamten und Privatdetektiven die Moglichkeit bietet sowohl BitLocker und nun auch TrueCrypt Verschlusselung auf beschlagnahmten Computern zu umgehen PR Newswire Passware Kit Forensic entschlusselt TrueCrypt Festplatten innerhalb von Minuten Passware Inc Acquiring Memory Image Using Passware FireWire Memory Imager golem de Truecrypt und Bitlocker Festplatten schnell entschlusseln Dennis Schirrmacher Daten von einigen selbstverschlusselnden SSDs ohne Passwort einsehbar In heise online 6 November 2018 abgerufen am 3 November 2019 a b c Jan Schussler Vertrauen verspielt BitLocker meidet hardwaregestutzte SSD Verschlusselung In c t Nr 23 2019 S 156 157 heise de abgerufen am 3 November 2019 Abgerufen von https de wikipedia org w index php title BitLocker amp oldid 237770271