Debate general Detalles Adicionales BitLocker de Windows Vista

  • jueves, 09 de octubre de 2008 19:34
     
     

     

    Los invito a visitar este articulo de mi blog, lo ib a a publicar en noticias.., pero no encuentro un lugar realmente indicado para compartir mis artículos.
    Responder:
    En pasados días al final del evento ”Una mirada al kernel de windows vista” uno de los asistentes se acerco a mi a pedir una aclaración.
    Era una duda respecto a que pasa cuando yo monto un disco con BitLocker en otra máquina, le explique que con tan solo utilizar el PIN ( que es opcional ) o mover los certificados (en el caso de que tal cosa se pueda hacer de manera ‘manual’ ) no lograria recuperarlo sino que necesita además varios elementos adicionales.
    El PIN es solo complementario para el funcionamiento de BitLocker como si fuera uno más de los PCR (registros de configuración de la plataforma), y por otro lado no es posible obtener todos las llaves necesarias puesto que la llave de cifrado de volumen completo (FVEK) es de igual forma cifrada ( en la documentación hablan de sellamiento ) con la llave maestra de volumen (VMK) la cual , a su vez también se encuentra cifrada con el TPM (Trusted Platform Module)...
    Tema completo en mi blog: Bitlocker