Bitlocker bei interner Festplatte

rongador schrieb:
Also ich verwende ein Kennwort, was ich zum Entsperren verwenden muss.
Weil du kein TPM hast! Wie schon geschrieben gibt es bei der Nutzung von TPM kein Kennwort. Es hat schon seinen Grund wieso man Bitlocker mit Kennwort erst per Gruppenrichtlinie aktivieren muss, weil es schlichtweg die unsicherste Variante ist.
1660259852839.png

https://blog.elcomsoft.com/2020/05/unlocking-bitlocker-can-you-break-that-password/
 
Wie wahrscheinlich ist es denn dann aktuell, dass man an die Daten meiner Festplatte trotz Bitlocker kommt?
 
Wie wahrscheinlich ist es, dass jemand bei dir zuhause einbricht und an die Daten deiner Festplatte ran will?
 
@xexex Es geht mir gar nicht um Einbruch oder Diebstahl. Also wie wahrscheinlich ist es denn wohl, dass man wirklich per Brute force trotzdem an den Inhalt der Bitlocker-geschützten Platte kommt?
 
rongador schrieb:
Es geht mir gar nicht um Einbruch oder Diebstahl.
Um was dann? Jeder der in deinem Haushalt sowieso herumläuft, wird schlichtweg einen Zeitpunkt abwarten, an dem der PC an ist und du nicht davor sitzt.
 
Dann würde ich einfach mal sagen, jeder der bereit ist 600€ für das Tool von Elcomsoft auszugeben oder Zugriff auf ähnliche Tools besitzt.
 
Ich lese gerade im Netz, bei 18 Zeichen mit Buchstaben (Groß und Kleinschreibung), Ziffern, Sonderzeichen dauert es 7 Quadrillionen Jahre, um es zu knacken.
 
Schöne Tabelle, nur beschreibt sie nicht einmal welche Hardware und welche Software dazu genutzt wird. Bei Elcomsoft steht zumindest sowas.
1660261945821.png

Von meiner Seite aber auch genug gesagt zu diesem Thema. Faktisch ist ein Passwort halt die schwächste Art Bitlocker zu verwenden. Zu den technischen Hintergründen habe ich genug Links gepostet.
 
Naja, die Grafik zeigt nicht an, welche Passwörter damit gemeint sind. Welche nur aus Kleinbuchstaben oder komplexen aus Groß/Kleinschreibung, Ziffern und Sonderzeichen? Naja.
 
rongador schrieb:
die Grafik zeigt nicht an, welche Passwörter damit gemeint sind.
Die Grafik zeigt wie viele Passwörter die Software pro Sekunde mit einer GPU ausprobieren kann. Welche Zeichen sie dabei berücksichtigen soll, lässt sich in der Software konfigurieren. Die entscheidende Frage ist letztendlich immer, welche Hardware steht einem zur Verfügung.
 
Ja, mit einem Quantencomputer könnte es sogar in einer Sekunde gelöst sein, habe ich gelesen. Naja, mal sehen.
 
rongador schrieb:
Ja, mit einem Quantencomputer
Zukunftsmusik, aber soweit braucht man gar nicht zu gehen.
So, how long would it take to crack a password? To put it in perspective, a six-character password that includes numbers has approximately 2 billion possible combinations. Cracking it with a powerful CPU that tries 30 passwords per second takes more than two years. Adding a single, powerful GPU card lets the same computer test 7,100 passwords per second and crack the password in 3.5 days.
Heutzutage gibt es GPGPU Cluster und Supercomputer die 10 Trillionen Operationen pro Sekunde auszuführen können. Die Frage ist immer vor wem man sich schützen will. Die Diskussion ist aber trotzdem schwachsinnig, jemand der so wichtige Daten auf seinem Rechner hätte, der hätte auch das Geld um sich einen Rechner mit TPM zu kaufen oder ein TPM Modul nachzurüsten.
 
Ja, das geht zu weit :-) Die "sicherere" Lösung wäre also ein TPM, richtig? Ist es egal, ob es fest auf dem Mainboard oder nachgerüstet ist?
 
Passwörter sind nicht unsicher wenn sie lang genug sind und keine normalen Wörter enthalten und möglichst zufällig sind, dann hilft auch ein GPU Cluster nicht um da mal eben schnell ranzukommen. Wer nutzt eigentlich Elcomsoft wenn es vergleichbares auch als Freeware gibt ;)? Es gibt online Rechner wie viele Möglichkeiten ein Passwort von Länge X bis Länge X bei wie vielen verschiedenen Zeichen ergibt, da kann man sich selbst ausrechnen wie lange so etwas dauert. Nutzt man eine Kombination aus allen Schlüsseln, also USB Stick, TPM, Pin und Passwort wäre man natürlich noch viel sicherer aber das halte ich dann auch für Arg übertrieben.

TPM kann man auch auf verschiedene Arten benutzen, aber ob die Nutzung überhaupt auf einem Heim PC Sinn macht? Die Leute, die seiner Zeit alles mit Veracrypt bzw. Truecrypt verwendet haben, hatten meistens auch nur Kennwörter. Seit Win11 da ist, hat irgendwie immer jeder TPM im Kopf. Übrigens: bevor du jetzt auf die Idee kommst die steckbare TPM Karte für dein Mainboard zu kaufen, prüfe vorher welche Version das ist. Ein zu alter TPM Standard geht mit Bitlocker oder Win11 nicht (mindestens TPM 1.2).

BTW: Du kannst auch in den Gruppenrichtlinien die Verschlüsselungstiefe auf XTS-AES 256Bit abändern, damit wären auch die Passwörter/Sekunde mit welchen Bruteforce versucht wird noch ein erhebliches Stück langsamer (falls man Sorge hat ein solches Ziel überhaupt darzustellen). Eine Änderung der Richtlinie im Nachgang hat aber keine Auswirkung auf bereits vorhandene Volumes, du müsstest dann entschlüsseln und neu verschlüsseln.

Das hier ist die Performanceangabe bei einem der Tools:
Performance:

VersionGPUPasswords x kernelPasswords/secHash/sec
CUDAGFT106.496303635 MH/s
CUDAGTK80114.688370775 MH/s
CUDAGFTX106.6089331.957 MH/s
CUDAGTP10057.3441.4182.973 MH/s
CUDAGTV10081.9203.2526.820 MH/s
OpenCLAMDM524.288241505 MH/s
OpenCLGFTX196.6088841.853 MH/s
N.B. Each password requires about 2.097.152 SHA-256

Um das irgendwie mal abzuschließen: Ja, mehrere Faktoren sind logischerweise sicherer als einer. Ob man diese zwingend braucht steht auf einem anderen Blatt. "Einfach mal so" ist aber auch ein Kennwort nicht geknackt sofern man zufällige Zeichen nutzt.

TPM ist abseits davon aber für die weiteren Windows Features interessant welche die allgemeine Sicherheit enorm erhöhen können und schaden kann das somit eh nicht.

Hinweise die Bitlocker betrifft kannst du dann hier nochmal nachlesen:
https://docs.microsoft.com/de-de/wi...ction/bitlocker/bitlocker-recovery-guide-plan
 
Zuletzt bearbeitet:
TPM ist bei den meisten Nutzern natürlich im Kopf, weil Windows 11 nun einmal TPM voraussetzt und z.B. mein Mainboard keines hat und Windows 11 daher nicht installiert werden kann (was mich aber derzeit auch zu 0% reizt, ich bleibe noch bei Windows 10).
 
Zurück
Oben