Slo-Tech - Večkrat velja opozoriti, da šifriranje diska sicer vsebino zaščiti pred običajnimi tatovi in nepovabljenimi pogledi, a Microsoft v večini primerov vaš ključ pozna. Prek Microsoft Accounta se ključ avtomatično shrani na Microsoftove strežnike, od koder ga lahko dobijo tudi ameriški organi pregona, če BitLockerja ne nastavite drugače.
Forbes poroča o primeru iz minulega leta, ko je FBI dobil sodno odredbo za preiskavo treh prenosnikov, na katerih so bili podatki šifrirani. Računalniki so pripadali posameznikom na Guamu, ki so jih preiskovali zaradi suma poneverb in kraje sredstev iz programa za pomoč nezaposlenim med pandemijo. Microsoft je FBI-ju posredoval ključe za odklep podatkov.
Shranjevanje ključev v oblaku je za veliko večino uporabnikov praktična rešitev, saj omogoča dostop do podatkov, če pozabijo geslo. V nasprotnem primeru so namreč podatki trajno izgubljeni. Microsoftov tiskovni predstavnik Charles Chamberlayne je jasno dejal, da gre za vprašanje enostavnosti in da shranjevanje ključev v oblaku prinaša možnost, da do podatkov dostopi še kdo drug, zato uporabnikom svetujejo, da odločitev skrbno pretehtajo. Microsoft letno prejme okrog 20 zahtevkov za izročitev ključev, kar v nekaterih primerih lahko storijo, v drugih pa ne.
Boj za dostop do podatkov je star toliko kot šifriranje, a šele moderno šifriranje z javnimi in zasebnimi ključi je matematično nezlomljivo. V takih primerih je dostop možen le, če se odkrijejo ključi ali če ima implementacija kakšno ranljivost. Microsoft v Windows omogoča tudi druge nastavitve, denimo varnostno kopiranje ključev na zunanje naprave, ki so pod nadzorom uporabnika, a to ni privzeta možnost.
Novice » Varnost » Microsoft lahko pozna vaše ključe za BitLocker
ijaijao ::
Spošni izraz za to je US Eyes Only.
Ne gre brez US ITAR in US EAR.
Oznaka "U.S. Eyes Only" služi kot pomemben zaščitni mehanizem za ohranjanje zaupnosti in varnosti informacij, ki so ključne za nacionalno varnost in druge občutljive zadeve. Razumevanje te oznake je ključno za vsakogar, ki se ukvarja s občutljivimi informacijami v okviru vlade ali obrambnih sektorjev.
Ne gre brez US ITAR in US EAR.
Oznaka "U.S. Eyes Only" služi kot pomemben zaščitni mehanizem za ohranjanje zaupnosti in varnosti informacij, ki so ključne za nacionalno varnost in druge občutljive zadeve. Razumevanje te oznake je ključno za vsakogar, ki se ukvarja s občutljivimi informacijami v okviru vlade ali obrambnih sektorjev.
Zgodovina sprememb…
- spremenilo: ijaijao ()
Jarno ::
MS be like:
Chuck Norris je med števili 0.999... in 1 uspel vriniti konstanto imenovano CN.
#65W!
#65W!
besame ::
Mojih ključev Microsoft ne pozna. Edini Windows pri meni je okleščena distribucija Ghost Spectre v eni virtualki, uporabljeni zelo redko, za ostalo uporabljam Mint, Debian in Pop Os.
Cr00k ::
Lonsarg ::
Za glavnino folke je pravzaprav bolje da ima MS kljuce, kot da potencialno ostanejo brez podatkov ker ne shranijo kljuca ma varno mesto.
Kljuc pri MS pac pomeni da nisi varen pred vladnim zasegom laptopa ker ti od MS dobijo. Se vedno si pa varen proti random zlikovcu ce dobi tvoj disk.
Ampak ce hoces biti varen pred vladnim zasegom ze apriori sploh ne bi smel Windows uporabljat :)
Kljuc pri MS pac pomeni da nisi varen pred vladnim zasegom laptopa ker ti od MS dobijo. Se vedno si pa varen proti random zlikovcu ce dobi tvoj disk.
Ampak ce hoces biti varen pred vladnim zasegom ze apriori sploh ne bi smel Windows uporabljat :)
Netrunner ::
Vedno mora en usran Linuxaš skočit v Windows temo...
Usran? Kaj ne znaš držati nekega normalnega nivoja pogovora?
Doing nothing is very hard to do... you never know when you're finished.
Legon ::
Za glavnino folke je pravzaprav bolje da ima MS kljuce, kot da potencialno ostanejo brez podatkov ker ne shranijo kljuca ma varno mesto.
Kljuc pri MS pac pomeni da nisi varen pred vladnim zasegom laptopa ker ti od MS dobijo. Se vedno si pa varen proti random zlikovcu ce dobi tvoj disk.
Ampak ce hoces biti varen pred vladnim zasegom ze apriori sploh ne bi smel Windows uporabljat :)
Bistveno je, da ima uporabnik jasno omogočeno pravico izbire.
c23po ::
Seveda. Vendar mora ta pravica biti jasno zapisana. In to niso pogoji uporabe, ki so napisani v neskončno zamotani pravni latovščini v več ločenih dokumentih. Na njih moram pristati še preden sploh ugotovim s čem se ukvarjam in kakšne so posledice tega. Poznejše brisanje podatkov (odstop od pogodbe) pa je praktično nemogoče (razen v primeru nesrečnega profesorja).
Res je tudi, da ti pri odločitvi o deljenju ključev mora biti vsakomur takoj jasno, da je deljeni ključ lahko uporabljen.
Res je tudi, da ti pri odločitvi o deljenju ključev mora biti vsakomur takoj jasno, da je deljeni ključ lahko uporabljen.
Računalniki nimajo spominov.
Zgodovina sprememb…
- spremenil: c23po ()
Legon ::
Že en čas nisem posatavljal Windows, ampak nazadnje ko sem, imam v spominu, da je bilo precej jasno ponujeno ali želim hraniti ključe lokalno ali v oblaku. Tako, da ne vem če se je v konkretnem primeru kakorkoli za zgovarjat, da so stvari skrite v pravni latovščini pogojev uporabe. Vsekakor pa dopuščam možnost, da so kaj spremenili.
Furbo ::
Jaz upam, da se bo z zadnjimi razkritji MS, čimveč organizacij in posameznikov v EU odločilo za alternativo.
Kakšna razkritja.. opcija je, da imaš bitlocker ključe v MS oblaku. To ni bilo nič tajnega.
i5-13600K, Noctua NH-D15, STRIX Z790-F, 64GB DDR5, 2TB Samsung 990PRO,
Toughpower GF3 1000W, RTX 5080 AORUS, ALIENWARE AW3423DWF, Dell S2722QC
Toughpower GF3 1000W, RTX 5080 AORUS, ALIENWARE AW3423DWF, Dell S2722QC
bm1973 ::
Vedno mora en usran Linuxaš skočit v Windows temo...
...in obratno :) Čakamo se kakšega apple fanboya :)
Jaz upam, da se bo z zadnjimi razkritji MS, čimveč organizacij in posameznikov v EU odločilo za alternativo.
Ne vodo se, ker MS ponuja integracijo, na Linuxu je pa to precej "pain-in-the-ass".
Saj se da, ampak tega nihče nima... Razen, mogoče, kakih freak Linux firm...
Vedno mora en usran Linuxaš skočit v Windows temo...
Usran? Kaj ne znaš držati nekega normalnega nivoja pogovora?
Pol se naj še tisti Linuxaš drži teme.
Kako pa on zaklene disk na Linuxu in kje hrani ključe?
Zgodovina sprememb…
- spremenilo: bm1973 ()
Gregor P ::
Že en čas nisem posatavljal Windows, ampak nazadnje ko sem, imam v spominu, da je bilo precej jasno ponujeno ali želim hraniti ključe lokalno ali v oblaku. Tako, da ne vem če se je v konkretnem primeru kakorkoli za zgovarjat, da so stvari skrite v pravni latovščini pogojev uporabe. Vsekakor pa dopuščam možnost, da so kaj spremenili.
Govorimo o normalnih bolj kot ne neukih uporabnikih (ne za nas ostale, ki se tega zavedamo tudi če nikjer ne bi bilo zapisano). Dejansko bi se ti moralo na zaslonu pred potrditvijo izpisati, da če želiš ključe shraniti pri njih, lahko to pomeni tudi da imajo organi ZDA dostop do njih (ter morda še kaj to pravzaprav pomeni) ipd. Obenem pa seveda tudi ta del, zakaj pa je morda vseeno dobro, da jih imajo (prav tako zato ker si neuk uporabnik itd.).
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
Zgodovina sprememb…
- spremenil: Gregor P ()
Legon ::
Sorry ampak, ce rabis disclamer, da lahko organi pregona s sodnim nalogom pridobijo podatke od podjetja, potem imas vecji porblem kot je hramba kljucev za Bitlocker.
Gregor P ::
Če imaš to lahko za, pazi vroča kava, potem imaš še toliko več razlogov za to.
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).
Jure14 ::
Govorimo o normalnih bolj kot ne neukih uporabnikih (ne za nas ostale, ki se tega zavedamo tudi če nikjer ne bi bilo zapisano). Dejansko bi se ti moralo na zaslonu pred potrditvijo izpisati, da če želiš ključe shraniti pri njih, lahko to pomeni tudi da imajo organi ZDA dostop do njih (ter morda še kaj to pravzaprav pomeni) ipd. Obenem pa seveda tudi ta del, zakaj pa je morda vseeno dobro, da jih imajo (prav tako zato ker si neuk uporabnik itd.).
In če izbereš, da hočeš imeti ključe le pri sebi lokalno, se v ozadju ključ shrani še pri MS, pa obvestilo na NSA pošlje.
beta1 ::
Ne vidim poante zakaj bi domaci uorabniki rabili sifriranje diska. Sploh na kistah.
Zato bitlocker disable.
Zato bitlocker disable.
Huawei LTE CPE master.
Ales ::
Ne vidim poante zakaj bi domaci uorabniki rabili sifriranje diska. Sploh na kistah.
Zato bitlocker disable.
Tako razmišljaš ker si domači uporabnik s kišto in gor ali nimaš občutljivih podatkov, ali pa domnevaš, da kište nikoli nihče ne bo, recimo, ukradel.
Za praktično vse druge primere pa to priporočilo ne velja. Oz. bolje rečeno, velja, če se ob tem uporabi druga vrsta enkripcije.
Cr00k ::
Jaz upam, da se bo z zadnjimi razkritji MS, čimveč organizacij in posameznikov v EU odločilo za alternativo.
Kakšna razkritja.. opcija je, da imaš bitlocker ključe v MS oblaku. To ni bilo nič tajnega.
Govorim sirse... MS in ostali big tech, so samo podaljsek US administracije, ki se odloca in zahteva, kakor se sprdne.
Sodisce ICC ne gre zaradi lepsega na open source.
Dokler se to ne zgodi po vecini lahko EU samo sanja o digitalni suverenosti in neodvisnosti.
Jaz bom naredil crypto wallet, ki bo kljuce walletov v mojem oblaku shranjeval. Ovce dobrodosle
Jure14 ::
Oberyn ::
Dokaz zato, pa najdes na dnu prve flase snopsa.
Dokaz za to najdeš kar v ameriški zakonodaji. Ali bolje, v ameriški "tajni zakonodaji". Microsoftu oz. nekaterim ključnim ljudem je bil morda "tajno" ukazano, da mora / morajo shranjevati ali "nekam" deliti vse ključe. Če je bilo tako, tega ne moremo vedeti in v resnici tega ne more vedeti nihče, niti njihovi pravniki. Prejemniki takega ukaza so za popolno tajnost odgovorni pod grožnjo desetletij zapora. Remember Ladar Levison? Glede na to moramo upoštevati, da so ti ključi vedno odtujeni, ker ta možnost izhaja iz zakonodaje in ker je bila v zgodovini že potrjeno uporabljena in ker nasprotnega ni možno verodostojno potrditi.
Legon ::
Dokaz zato, pa najdes na dnu prve flase snopsa.
Dokaz, da MS res upošteva to tvojo željo po lokalnosti ključa pa najdeš kje? V njihovi obljubi, da je temu res tako?
Dokler nimaš kaj bolj konkretnega kot lastnih blodenj, je škoda da zgubljaš čas na forumu in se raje drži lokalne gostilne.
Markoff ::
Zdaj so že pivski bratci hijackali tech forum.
Kje je veliki kit, ko ga potrebuješ, da začne udrihati s svojimi plavutmi?
Kje natančno najdeš nacionalno varnost ZDA v dostopu do privatnih ključev gospodarskih družb v, say, Sloveniji? Npr. (špekuliram, da uporabljajo MS cloud) v Outfit7? Jim je govoreči maček grožnja?
Kje je veliki kit, ko ga potrebuješ, da začne udrihati s svojimi plavutmi?
Spošni izraz za to je US Eyes Only.
Ne gre brez US ITAR in US EAR.
Oznaka "U.S. Eyes Only" služi kot pomemben zaščitni mehanizem za ohranjanje zaupnosti in varnosti informacij, ki so ključne za nacionalno varnost in druge občutljive zadeve. Razumevanje te oznake je ključno za vsakogar, ki se ukvarja s občutljivimi informacijami v okviru vlade ali obrambnih sektorjev.
Kje natančno najdeš nacionalno varnost ZDA v dostopu do privatnih ključev gospodarskih družb v, say, Sloveniji? Npr. (špekuliram, da uporabljajo MS cloud) v Outfit7? Jim je govoreči maček grožnja?
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021
Zgodovina sprememb…
- spremenilo: Markoff ()
apcm ::
> Boj za dostop do podatkov je star toliko kot šifriranje, a šele moderno šifriranje z javnimi in zasebnimi ključi je matematično nezlomljivo.
Varnost asimetrične kriptografije ne temelji na matematičnih dokazih, temveč na našem neznanju razcepa praštevil/diskretnega logaritma. Nikakor ni dokazano nezlomljiva in najbrž celo ni nezlomljiva. Edino zares teoretično nezlomljivo šifriranje je one-time-pad XOR podatkov z vnaprej deljenim naključnim nizom številk, kar je sila nepraktično.
Varnost asimetrične kriptografije ne temelji na matematičnih dokazih, temveč na našem neznanju razcepa praštevil/diskretnega logaritma. Nikakor ni dokazano nezlomljiva in najbrž celo ni nezlomljiva. Edino zares teoretično nezlomljivo šifriranje je one-time-pad XOR podatkov z vnaprej deljenim naključnim nizom številk, kar je sila nepraktično.

mtosev ::
Na srečo nimam nič zanimivega tak, da mi je vseeno, če vidijo.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013
Jure14 ::
Na srečo nimam nič zanimivega tak, da mi je vseeno, če vidijo.
Že sama ta izjava kaže na veliko ignoranco.
Ampak pustimo to.
Kot drugo: kaj pa ti veš, kaj je komu "zanimivo"?
Ob vstopu v ZDA ti lahko pregledajo telefon in tvoje objave na FB in ostalih kozlarijah.
In kar se tebi zdi "nezanimivo" je lahko razlog, da ti prepovejo vstop.

Grimnir3 ::
Vedno mora en usran Linuxaš skočit v Windows temo...
LOL.
Vedno pizdakaš, amrikanci to, amerikanci ono.
Ko pa nekdo predlaga nekaj da se odmaknemo od amerikancev in smo bolj suvereni, pa se takoj vžigaš. Skratka cepec.
Ne vidim poante zakaj bi domaci uorabniki rabili sifriranje diska. Sploh na kistah.
Zato bitlocker disable.
Mogoče zato ker nočeš da če ti ukradejo latop ali ga izgubiš, da nekdo brska po tvojih datotekah. Recimo vse tvoje slike, pa sploh ni treba da so kaka žgečkljiva vsebina. Pa brskalnik in vse seje v katere si prijavljen. Po možnosti še shranjuješ gesla v brskalniku...
Zgodovina sprememb…
- spremenil: Grimnir3 ()
energetik ::
Ne vidim poante zakaj bi domaci uorabniki rabili sifriranje diska. Sploh na kistah.Ti je ne vidiš, nekateri pa. Jaz npr. nočem, da random vlomilec gleda družinske fotke za 20 let nazaj, od porodnišnic naprej itd, ta misel mi je grozljiva.
Zato bitlocker disable.
Zato imam LUKS kriptiran komplet disk, pa še zunanji backup disk kriptiran z Veracrypt.
vires in numeris
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Microsoft lahko pozna vaše ključe za BitLockerOddelek: Novice / Varnost | 5818 (3144) | energetik |
| » | Je Apple pokleknil pred državo in potihem opustil celostno šifriranje iClouda?Oddelek: Novice / NWO | 8714 (6769) | Mr.B |
| » | Primer San Bernardino: nekdo je spremenil geslo osumljenčevega iClouda (strani: 1 2 )Oddelek: Novice / Tožbe | 39056 (3570) | Vajenc |
| » | Evropski ponudniki e-mail in "oblačnih" storitev (zasebnost itd.) (strani: 1 2 )Oddelek: Informacijska varnost | 43635 (41891) | SeMiNeSanja |
| » | Vlada ZDA bo uporabljala polno kriptiranje vseh diskov (strani: 1 2 )Oddelek: Novice / Diski | 10954 (8989) | Matrin |