Bin immer noch beim Abarbeiten der Fragen, die wir bei der Partnerroadshow bekommen haben. Offenbar ist in Linz Sicherheit mit Bitlocker ein spannendes Thema.
Bitlocker & Complete PC Backup
Frage: Kann ein Bitlocker gesicherter Rechner mit Complete PC Backup gesichert werden?
Antwort: Ja.
The CPC backup is aware of bitlocker encryption. When you backup a bitlocker encrypted drive we suggest you back it up on a bitlocker encrypted drive so the data is still secure. you have to go one more step after restoring the bitlocker encrypted drive in that you will have to encrypt the drive again (Quelle: TechNet Chat)
Bitlocker Änderung in SP1
Frage: Was hat sich in SP1 für Bitlocker geändert?
Antwort: Es können jetzt auch Datenpartitionen verschlüsselt werden.
Bitlocker & WDS
Frage: Kann Bitlocker bereits im Deployment eingesetzt werden?
Antwort: Ja. Ein Beispiel dafür gibts hier: http://www.vistablog.at/stories/18832/ bzw. hier.
BSI: BitLocker Drive Encryption im mobilen und stationären Unternehmenseinsatz
Via Heise gefunden: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) haben einen Leitfaden für den sicheren Umgang mit der Vista-Festplattenverschlüsselung Bitlocker herausgegeben. Er ist das Ergebnis einer Analyse des Verschlüsselungssystems und richtet sich an IT-Verantwortliche, Administratoren und Sicherheitsbeauftragte. Er schildert detailliert, wie Bitlocker mit dem Trusted Plattform Module (TPM) zusammenarbeitet und gibt Anleitungen und Empfehlungen zum sicheren Einsatz der neuen Windows-Festplattenverschlüsselung.
Download: BitLocker Drive Encryption im mobilen und stationären Unternehmenseinsatz
Ebenfalls drin: warum Bitlocker trotz EFS oder TrueCrypt eine gute Sache ist. Der Leitfaden ist natürlich eher gedacht für *wirkliche Sicherheit*, da sind durchaus auch ein paar "radikalere Ansätze" dabei:
Hmm. Es gäbe auch eine Gruppenrichtlinie dafür, aber natürlich ist das Ausgießen von Schnittstellen mit Epoxid-Harz auch eine Möglichkeit. Ich habe das sogar schon bei einer Firma in Österreich mit den USB Ports gesehen.
Sicherheit von BitLocker gegen Offline-AngriffeAuch lesenswert:
Bitlocker und mögliche Offline Angriffsszenarien von Daniel Melanchthon.