Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Kryptering, Hacking

Sårbarhed ved Bitlocker-kryptering nedtones af Microsoft

Selvom du krypterer dine data med Bitlocker-kryptering i Windows, er dine data ikke helt sikre, siger tyske forskere. Men Microsoft mener, at sandsynligheden er så lille, det ikke er et problem.

Af Jesper Kildebogaard Onsdag, 9. december 2009 - 9:43

Med fortrolige data susende rundt på bærbare computere, USB-nøgler og mobiltelefoner er kryptering blevet nødvendigt for mange virksomheder.

Derfor var en forbedret udgave af Bitlocker, som også kunne sikre data på USB-nøgler, et af Microsofts salgsargumenter, da Windows 7 kom på gaden i oktober. Men tyske forskere fra det kendte Frauenhofer-institut har for nyligt undermineret den fornemmelse af 100 procent sikre data, som Microsoft gerne vil give kunderne, skriver Infoworld.com.

En hacker, som får adgang til computeren, kan ved at boote fra et flashdrev installere en falsk bootloader, som efterligner login-proceduren til den krypterede Windows-installation. Ved at opsnappe koden til at låse krypteringen op med denne bootloader, og få den tilsendt via internettet, kan hackeren så få adgang til alle data på computeren ved næste besøg.

Men Microsoft mener ikke, det er en risiko, der er værd at tale om. Før det kan lykkes, skal hackeren have fysisk adgang til computeren to gange, og ejeren skal logge ind på computeren imellem disse to besøg.

I øvrigt er det ikke en nyhed, lyder det fra Microsoft - allerede i 2006 gennemgik firmaet disse mulige scenarier for informationstyveri og har siden været åbne over for kunder og partnere om, at der er situationer, hvor Bitlocker ikke vil kunne stå imod.

Fraunhofer-forskerne understreger, at det ikke er en fejl ved Bitlocker, de har fundet, men det mener stadig, at det er vigtigt at gøre opmærksom på den slags mulige angreb. Mange brugere tror nemlig fejlagtigt, at hvis computerens indhold er krypteret, vil det være umuligt for en hacker at få adgang til dataene.

Metoden med to besøg og en falsk bootloader blev i øvrigt brugt af den israelske efterretningstjeneste Mossad, da en syrisk embedsmand fik stjålet en række fortrolige data om et atomprogram i Syrien.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Svend Andersen 9. dec. 2009 - 11.31
 
Kan i blive enige?

Sårbarhed ved Bitlocker-kryptering ...

Fraunhofer-forskerne understreger, at det ikke er en fejl ved Bitlocker, de har fundet...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kenni Lund 9. dec. 2009 - 12.06
 
.

EDIT: "Slet post"-funktionalitet søges :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lasse Reinholt 9. dec. 2009 - 12.16
 
Overskrifter

NEJ hvor er den overskrift dog langt ude, når man efterfølgende læser artiklen. Efter at have set flere eksempler vil jeg bare høre, om det kniber med annoncepengene, eller hvorfor I er begyndt på det?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 9. dec. 2009 - 13.12
 
Re: Kan i blive enige?

Sådan er systemet designet, sikkerheden er hvad man teoretisk kan opnå på en almindelig bærbar. Så vidt vides har Microsoft lavet systemet perfekt indenfor de givne rammer, men det gør det ikke usårligt.

Fejl != sårbarhed

I øvrigt må jeg sige at konflikten i artiklen virker noget søgt. Parterne er enige om præcis hvad systemet kan og ikke kan.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 9. dec. 2009 - 13.34
 
Den sårbarhed deles da af alle diskkrypteringssystemer.

Den eneste måde, det kan undgås på, er at bruge et andet stykke hardware, som ikke følger med computeren til at dekryptere disken med. Så snart nøglen til data er inde på computerens CPU, kan man i princippet komme rundt om systemmet med en Trojansk hest - det er oplagt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmy Frydkær Dürr 9. dec. 2009 - 14.02
 
Overskrift langt ude?

BitLocker Drive Encryption is a full disk encryption feature included with the Ultimate and Enterprise editions of Microsoft's Windows Vista and Windows 7 desktop operating systems, as well as the Windows Server 2008 and Windows Server 2008 R2 server platforms. It is designed to protect data by providing encryption for entire volumes. By default it uses the AES encryption algorithm in CBC mode with a 128 bit key, combined with the Elephant diffuser for additional disk encryption specific security not provided by AES.[1][2]

BitLocker is available only in the Enterprise and Ultimate editions of Windows Vista and Windows 7.[1] Users of other versions of Windows Vista could use a 3rd party encryption program to satisfy the need for full drive encryption.


Med MS har det alle dage været sådan, at du får [måske] hvad du betaler for.

128 bit AES kryptering? Og "kun" i "Entreprise" og "Ultimate" udgaverne?? Med andre ord: Micsosoft giver ikke fem flade for kunder under den kategori.

Problemet er så, at MS ikke regner menig bruger for noget, man bør give samme grad af beskyttelse, som virksomheder. Det får mig til at tænke på, at var der ikke noget med, at allerede efter det første år på markedet var Vista's "kryptering" knækket? Igen - Du får, [måske], hvad du betaler for.

BTW - Kald så lige GNU/Linux "obsolete" igen. Hér er alle brugere dog trods alt den samme service værd, hvad enten du er privat person eller firma. Det' en om'er MS, for Gud véd hvilken gang.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lasse Reinholt 9. dec. 2009 - 15.12
 
Re: Overskrift langt ude?

@Jimmy: Jeg kan da også sætte en USB stick i din GNU/Linux maskine, fake en logon skærm og få dit root password, når du taster det ind.

Har du overhovedet læst artiklen? Alt hvad du skriver er i hvert fald off-topic og hører mere hjemme i comp.os.linux.advocacy.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmy Frydkær Dürr 9. dec. 2009 - 23.35
 
Re: Overskrift langt ude?

@Lasse

Meget muligt, fessor. Du gør bare forsøget. Men inden du gør, så puds lige linserne i andet end svinefedt. Ja, jeg HAR læst artiklen, og ikke nok med, at MS gør som de plejer, nemlig INTET, så du er vist på den gale side af sund logik omkring din udtalelse m.h.t. GNU/Linux. Men igen, kom til staden, jeg har en pakke tudekiks der står og venter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmy Frydkær Dürr 9. dec. 2009 - 23.38
 
Re: Overskrift langt ude?

Glemte lige:

Noget i din måde at skrive på afslører at du er MS fan boy af de helt store. Det er KUN MS der bruger ordet "Logon" wiseguy.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Nu skal Google Chrome indtage iPhone og iPad

Udgivet 22. maj 13.20Opdateret 22. maj 13.20

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Dart: Dynamisk Statisk Programmering

    10 comments.
    Last update 5 minutter 31 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  2. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 11 minutter 22 sekunder
    Skrevet af Jacob Bach Pedersen
  3. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 18 minutter 29 sekunder
    Skrevet af Robert Voje
  4. Cisco kan være en dyr netværksreligion

    13 comments.
    Last update 41 minutter 18 sekunder
    Skrevet af Bjørn Connolly
  5. Finansminister afliver teori om NemID som spionsoftware

    20 comments.
    Last update 54 minutter 35 sekunder
    Skrevet af Peter Mogensen
  6. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 1 time 2 minutter
    Skrevet af Thomas Hansen
  7. Microsoft fjerner umoderne bling-effekter i Windows 8

    34 comments.
    Last update 2 timer 2 minutter
    Skrevet af Lars Bjerregaard
  8. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    12 comments.
    Last update 3 timer 45 minutter
    Skrevet af Thomas (bbb) Hansen

Mere debat »

It-virksomheder

Esec
|
Twins Consulting
|
Biwise
|
Olsens IT
|
Reload!
|
MOC
|
IBM Danmark
|
Futurecom Business Solutions
|
Brugertest.nu
|
Byggeweb
|
Netop Business Solutions
|
Queue-IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300