I generally #DontDoWindows but I spent this evening recovering mom's data off her laptop & paving it. #KaliLinux and #dislocker FTW! Dell's reset & recover is good. Win11 is an absolute pig.

Расшифровка BitLocker — добыча ключа из микросхемы TPM

Подключение сниффера к модулю TPM по шине LPC Полнодисковое шифрование BitLocker в ОС Windows считается довольно надёжным способом сохранения данных. По умолчанию оно использует алгоритм Advanced Encryption Standard (AES) в режиме сцепления блоков (CBC) или в режиме подстроенной кодовой книги с кражей шифротекста (XTS) на базе xor-encrypt-xor (XEX) со 128- или 256-битным ключом. В теории это довольно крепкая схема. Проблема только в том, что секретный ключ BitLocker хранится в Trusted Platform Module (TPM), а в некоторых случаях (на некоторых компьютерах) его можно извлечь, получив физический доступ к устройству.

https://habr.com/ru/companies/globalsign/articles/806013/

#BitLocker #TPM #Windows #шифрование #криптографический_процессор #Surface_Pro_3 #Full_Disk_Encryption #FDE #grep #dislocker

Расшифровка BitLocker — добыча ключа из микросхемы TPM

Подключение сниффера к модулю TPM по шине LPC Полнодисковое шифрование BitLocker в ОС Windows считается довольно надёжным способом сохранения данных. По умолчанию оно использует алгоритм Advanced...

Хабр
Bypassing Bitlocker With A Logic Analzyer

Security Engineer [Guillaume Quéré] spends the day penetration testing systems for their employer and has pointed out and successfully exploited a rather obvious weakness in the BitLocker full volu…

Hackaday
Und heute wieder was gelernt. #Windows10 Rechner startet nicht mehr auf Platte. Warum auch immer. Ist eine onboard NVE Platte. Was tun um an die Daten zu kommen?
Booten über #Debian-Medium, #dislocker Paket installieren und per dislocker ein lokales Medium erstellen und per loop mounten. Zack, sind die Daten wieder da und können gesichert werden.
#linux #debian #problemsolver