找回密码
 加入我们
搜索
      
查看: 9694|回复: 75

[存储] 又一个BitLocker受害者

[复制链接]
发表于 2024-9-2 22:07 | 显示全部楼层 |阅读模式
下午还没下班就被亲戚call了,说是电脑打不开了,然后发了张图过来,一眼dell的bios,显示time of day not set,心想,不就是bios没电了,搞块电池,重新设置一下bios完事,于是带了一套螺丝头就上门了

看到电脑第一眼就傻眼了,还真有人买一体机做家用机啊,那我还拆个锤子,慢慢搞吧,设置好bios,进系统,不是转圈正在修复就是蓝屏,行吧,大概率引导区挂了,回家拿U盘过来修复吧

上车回家顺手拿了PE盘和WTG的盘,还有个移动固态硬盘。结果PE盘一上机找不到盘,

重新看bios,显示有一个三星的盘啊,换WTG,联机,盘是出来了,但是打不开,一看Bitlocker,算了,问了下还好这位的暑假作业在D盘里,直接导出来完事

好家伙,原来BitLocker锁了C盘,PE里都看不到,要是人家作业在C盘,岂不是今晚不眠不休都完不成了
发表于 2024-9-2 22:10 | 显示全部楼层
win11搞安全真的搞魔怔了,话说家用机真的要这么安全吗
发表于 2024-9-2 22:16 | 显示全部楼层
这和bitlocker有啥关系

第一BIOS没电,只要不断电,设置好正确时间后正常使用是没问题的

第二bitlocker只是加密方式不会导致看不到分区,何况各种PE工具都早就支持解密了,只要记得密码就行

第三如果之前登录过微软账户(大概率登录过,因为会不断的提示你)恢复密钥是可以从云端恢复

你自己对bitlocker了解的太少罢了
发表于 2024-9-2 22:18 | 显示全部楼层
kyzx525 发表于 2024-9-2 22:10
win11搞安全真的搞魔怔了,话说家用机真的要这么安全吗

不全是巨硬的责任,oem厂商默认BIOS就启用TPM,还是完全启用的那种,还有那啥启用安全启动,硬盘模式默认VMD模式,真是绝逼好队友
发表于 2024-9-2 22:53 | 显示全部楼层
WD5d 发表于 2024-9-2 22:16
这和bitlocker有啥关系

第一BIOS没电,只要不断电,设置好正确时间后正常使用是没问题的

主要国内有多少人会登








歪楼:

还没下班就被亲戚call
带了一套螺丝头就上门
暑假作业

是上门看嫂子吗
发表于 2024-9-2 22:53 | 显示全部楼层
主要还是防止偷硬盘吧
PCIe插槽如果是物理可接触的,还是会被人dma偷bitlocker秘钥
这玩意真要上强度还得是bios加启动密码
发表于 2024-9-2 23:02 | 显示全部楼层
本帖最后由 evangelion_air 于 2024-9-2 23:06 编辑

互联网上对bl的认知可以类比为以下情况:



我有一个产品服务的需求,为此创建了一个账户,但是服务商强制要求我这个账户必须加随机生成的强密码,不然不给用服务。

服务商做了一个小工具,提供了生成密码,加密,以及密码备份的所有流程,他给我两个选择,一个是随机密码自动保存到我的另一个可信账户的云端备份,另一种是直接打印出来让我保存在手边。




现在服务炸了,我要拿回我的所有资料,然后我发现我密码无了,资料找不回来了,为啥?

因为互联网电脑高手教你如何跳过OOBE阶段,导致密码没法保存到本地,而且互联网电脑高手还教你如何跳过MS账户,于是你两个选择都没了
发表于 2024-9-2 23:13 | 显示全部楼层
10年前的bitlocker盘还好好的,我是主动加密的。还做了加密狗。。按你的说法我是自虐对吧。
发表于 2024-9-2 23:16 | 显示全部楼层
nn1122 发表于 2024-9-2 22:18
不全是巨硬的责任,oem厂商默认BIOS就启用TPM,还是完全启用的那种,还有那啥启用安全启动,硬盘模式默认 ...

硬盘默认vmd格式绝对够坑,要是双硬盘raid没啥说的,可基本所有电脑出厂都单硬盘。
开vmd以后好多检测软件看不到硬盘温度和连接速度,自己换回正常模式开机应该会跳bitlocker或者蓝屏。。。
发表于 2024-9-2 23:22 来自手机 | 显示全部楼层
lasx 发表于 2024-9-2 23:13
10年前的bitlocker盘还好好的,我是主动加密的。还做了加密狗。。按你的说法我是自虐对吧。 ...

你知道你在干什么
我自己的笔记本也开了luks,但是我清楚我在干什么
如果哪家oem默认弄了luks还和tpm啥的绑定,还不和我说清楚,我一样骂他们是sb
发表于 2024-9-2 23:33 | 显示全部楼层
OstCollector 发表于 2024-9-2 23:22
你知道你在干什么
我自己的笔记本也开了luks,但是我清楚我在干什么
如果哪家oem默认弄了luks还和tpm啥的 ...

登录账号可以备份的。我是多做了一个加密狗以防万一。
发表于 2024-9-2 23:46 来自手机 | 显示全部楼层
lasx 发表于 2024-9-2 23:13
10年前的bitlocker盘还好好的,我是主动加密的。还做了加密狗。。按你的说法我是自虐对吧。 ...

自己加密是有这个需求 没需求的都默认打开 的确害惨好多人 小红书那边看到不少…
发表于 2024-9-3 00:03 来自手机 | 显示全部楼层
我寻思iOS/Android推行全盘加密都多少年了?
发表于 2024-9-3 00:30 | 显示全部楼层
相思风雨中 发表于 2024-9-2 11:03
我寻思iOS/Android推行全盘加密都多少年了?

很明显路径依赖(老话叫食古不化)也是一种需求,跟新电脑要求装win7的是一批人
发表于 2024-9-3 00:33 | 显示全部楼层
BitLocker好像不会导致你说的问题来着。。。这玩意只是加密数据,访问需要密钥。。。不会造成无法识别,读取分区来着。。。。
发表于 2024-9-3 00:38 | 显示全部楼层
22年初买的Intel NUC就是默认开BitLocker的
Mac这几年来在新机/重装系统第一次也都会提示硬盘加密 可以取消

自己组装的Server虽然有完整的TPU/VMD/……之类的玩意 默认是关闭的

主要是这玩意并不是每个用户都需要 国人通常又懒得记密码/密钥(手机登录/验证码流行) 这才是很多麻烦的根源
发表于 2024-9-3 00:55 | 显示全部楼层
这东西本来就是来坑一般用户的,虽然不是什么新鲜的玩意儿。
逼用户登录,方便投放广告。。

一直以来,需要动到特殊加密的用户自己都会主动搞第三方的。有多少真的会相信伪卵,把钥匙寄放在它那里。。
发表于 2024-9-3 01:09 | 显示全部楼层
是开了TPM把
发表于 2024-9-3 02:59 | 显示全部楼层
相思风雨中 发表于 2024-9-3 00:03
我寻思iOS/Android推行全盘加密都多少年了?

android/ios你能改bios配置?动的了引导?你能动硬盘???windows随便就能.
发表于 2024-9-3 03:03 | 显示全部楼层
赫敏 发表于 2024-9-3 00:30
很明显路径依赖(老话叫食古不化)也是一种需求,跟新电脑要求装win7的是一批人 ...

那同样的,那种无论别人喂的是什么shit都一口吞的人,该叫什么依赖>
发表于 2024-9-3 03:36 来自手机 | 显示全部楼层
楼上有个哥们儿一直觉得中国大陆用户用Windows习惯太差,从小登到老登电脑买回来插电开机就是用的,不喜欢还会花钱找人把需要联网登录微软账户的预装正版系统格式化掉呢

看不惯别人发牢骚就别点进来呗
发表于 2024-9-3 04:09 | 显示全部楼层
wxlg1117 发表于 2024-9-2 14:03
那同样的,那种无论别人喂的是什么shit都一口吞的人,该叫什么依赖>

既然要这么非黑即白,不妨说说你自己是那种依赖
发表于 2024-9-3 04:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-9-3 06:54 来自手机 | 显示全部楼层
品牌机么?这玩意默认加密。。。
发表于 2024-9-3 07:03 来自手机 | 显示全部楼层
Mashiro_plan_C 发表于 2024-9-3 03:36
楼上有个哥们儿一直觉得中国大陆用户用Windows习惯太差,从小登到老登电脑买回来插电开机就是用的,不喜欢 ...

不,三哥就是微软的人(估计),只要有人说一丁点微软不好,他就会跑过来教你怎么做人,其他话题没见回复过(印象中,我也不是一直看)。所以关于微软的帖子,我都不敢回(其他的也比较少),今天看到老哥的这个回复,想必也是深有体会,我也就破戒了。赶紧溜。
发表于 2024-9-3 07:44 | 显示全部楼层
早两天给老笔记本安装win11,装完D盘也被锁了BitLocker,云端找到密码就好了啊
发表于 2024-9-3 07:55 | 显示全部楼层
本帖最后由 mdk2000 于 2024-9-3 07:58 编辑

看到这我就呵呵,自己菜怪人,这是一个好功能

最近坏了1块梵想1t,准备送修看下jd差评,里面有个差评

硬盘坏了官方让他送回检查换新,他死活不肯,说硬盘变只读发给你不就把数据给你了,然后给差评
发表于 2024-9-3 07:56 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-9-3 08:06 | 显示全部楼层
wxlg1117 发表于 2024-9-3 03:03
那同样的,那种无论别人喂的是什么shit都一口吞的人,该叫什么依赖>

那么你为啥要吃windows这么一大坨???
发表于 2024-9-3 08:11 | 显示全部楼层
相思风雨中 发表于 2024-9-3 00:03
我寻思iOS/Android推行全盘加密都多少年了?

移动设备加密无可厚非,因为有被盗风险
手机存储也不能拆出来给其他的用

家用机多此一举了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-30 13:03 , Processed in 0.013575 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表