Можно ли получить доступ к зашифрованным внешним жестким дискам BitLocker с других платформ, таких как Windows Mobile, Android, Surface, Linux, Mac OS X?
Можно ли получить доступ к зашифрованным внешним жестким дискам BitLocker с других платформ, таких как Windows Mobile, Android, Surface, Linux, Mac OS X?
Ответы:
Ответ: это зависит, потому что вы упоминаете Bitlocker, который не всегда используется на внешнем жестком диске.
Во-первых, кажется, что:
Поскольку Windows ожидает один или другой формат в зависимости от того, как подключено устройство (скажем, один и тот же диск SATA через USB или кабель eSATA дает разные ожидания), переключение назад и вперед вызывает проблемы в Windows (например: вы не можете получить доступ к своим данным потому что Windows ожидает другой формат). См., Например, Доступ к зашифрованному диску BitLocker снаружи - Сообщество Microsoft и Windows - Bitlocker-To-Go на фиксированном диске - Суперпользователь .
Теперь вернемся к мультиплатформенному вопросу.
Существует программное обеспечение с лицензией GPL, которое может считывать устройства Bitlocker через Linux FUSE или просто делать расшифрованную копию тома. Режим FUSE, вероятно, специфичен для Linux, но режим «расшифровки до копии» может быть более переносимым.
Программное обеспечение называется Dislocker . Из его README:
Это программное обеспечение предназначено для чтения зашифрованных разделов BitLocker в системе Linux. Этот драйвер использовался только для чтения томов, зашифрованных в системе Windows 7, но теперь он поддерживает Windows Vista и обладает функцией записи.
Драйвер может работать в двух разных режимах: с или без FUSE. Этот режим определяется во время компиляции в Makefile.
С FUSE вы должны указать программе точку монтирования. После дешифрования ключей в эту точку монтирования появляется файл с именем dislocker-file. Этот файл является виртуальным разделом NTFS, поэтому вы можете смонтировать его как любой раздел NTFS, а затем прочитать или записать в него.
Без FUSE вы должны указать имя файла, в котором будет расшифрован зашифрованный раздел BitLocker. Это может занять много времени, в зависимости от размера зашифрованного раздела. Но после того, как раздел будет расшифрован, доступ к разделу NTFS будет быстрее. Еще одна вещь, о которой стоит подумать, это размер диска, который нужен этому методу (такой же, как и объем, который вы пытаетесь расшифровать). Тем не менее, после дешифрования раздела вы можете смонтировать файл как любой NTFS-раздел.
Это тот случай, с которым я столкнулся, и отметил, что Dislocker не может справиться с этим. При чтении исходного кода написано, что предполагается зашифрованный раздел Bitlocker , а не том, заполненный файлами Bitlocker To Go .
В этом случае ответ кажется «нет». Лучше всего использовать компьютер с Windows для доступа к файлам или создать виртуальную машину на хосте, отличном от Windows.
Я объяснил случай человеку, пришедшему с зашифрованной флешкой. В этом случае шифрование было излишним, просто «политика компании» заставляла всю машину Windows автоматически превращать любую вставленную флешку в зашифрованную. Файл, который нам был нужен, на самом деле не был секретным, поэтому он вернулся в свой офис и отправил его мне по электронной почте. Кроме того, файл был файлом Microsoft Office, что является другим вопросом. Мы наконец сделали работу в любом случае. :-)
Ответ: «Нет, вы не сможете получить доступ к диску, зашифрованному Bitlocker в других ОС, кроме Windows7 и выше». Почему? Это спекулятивный вопрос, на который нельзя ответить наверняка, быстрый ответ - просто «почему Microsoft должна поддерживать другие ОС для чего-то, что обычно связано с самой машиной?».
Альтернативой мультиплатформенности является http://www.truecrypt.org/
Нет , BitLocker поддерживается только операционными системами Microsoft Windows, за исключением Windows Mobile и старше, чем ОС Windows Vista.
Почему бы и нет? Потому что Microsoft всегда хотела создавать свои собственные технологии и продукты. В этом суть бизнеса, а не только то, что может сделать только Microsoft. Предприятия не только создают новые продукты, но и пытаются создавать более качественные продукты (создают конкуренцию за других), а также пытаются создавать продукты, которые улучшат их текущие продукты. Если они создают что-то лучшее, чем то, что уже существует на рынке, они получают некоторую долю этого. Что касается BitLocker, я считаю, что лучшим объяснением является BUNDLING(микроэкономика / маркетинговый термин). Они предлагают такие продукты, как BitLocker с ОС Windows или MS Outlook с MS Office без дополнительных затрат для производителя (MS). Идея заключается в том, что, предоставляя больше услуг и больше функций одному и тому же продукту (Windows), они становятся более конкурентоспособными со своей ОС Windows, и это также становится относительно лучшим продуктом. Это перспектива микроэкономики.
Еще одна важная причина использования BitLocker - ЮРИДИЧЕСКАЯ: большинство других продуктов потребует от пользователей согласия с их лицензией, если не добавит дополнительную стоимость для производителя (то есть при установке Windows вам придется принять Windows EULA, но также, например, лицензию TrueCrypt). Кроме того, большинство лицензий запрещают использовать их для коммерческого использования, что еще больше усложняет ситуацию. В конце концов, переход на чужие продукты не годится для бренда Microsoft.
В заключение, Microsoft создала BitLocker исключительно по деловым причинам, поэтому Microsoft Windows не будет конкурентоспособной. Прекрасным примером будет Internet Explorer, который они создали по той же причине, но недавно были наказаны ( http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft ).
Единственный способ получить доступ к этим зашифрованным дискам - это поделиться ими через SMB / CIFS (реализованный как «службы обмена файлами» в Windows) или с помощью других протоколов обмена файлами (FTP, HTTP и т. Д.).