De Nederlandse Algemene Inlichtingen- en Veiligheidsdienst heeft het gebruik van Microsofts Bitlocker-encryptiefunctionaliteit goedgekeurd voor beveiligingsniveau Departementaal Vertrouwelijk, nadat overheidsinstanties daarom vroegen.
Bitlocker maakt officieel onderdeel uit van de lijst goedgekeurde beveiligingsproducten voor mobiele apparatuur. De wens om van de encryptiefunctonaliteit gebruik te kunnen maken kwam vanuit overheidsinstanties zelf, claimt Microsoft. "Voor deze organisaties is BitLocker interessant vanwege de integratie met de bestaande Active Directory-infrastructuur en de beheermogelijkheden via Group Policies", aldus Microsoft, dat stelt dat de mogelijkheid om usb-sticks te versleutelen als een extra pluspunt werd gezien.
De afdeling Nationaal Bureau voor Verbindingsbeveiliging van de AIVD, dat de overheid ondersteunt bij de beveiliging van gevoelige gegevens, maakte eerder bekend Bitlocker goedgekeurd te hebben voor beveiligingsniveau Departementaal Vertrouwelijk. Dit is het niveau voor de beveiliging van informatie die, in verkeerde handen gevallen, het belang van ministers kan schaden.
Bitlocker werd tegelijkertijd met Windows Vista in 2007 geintroduceerd, maakt deel uit van Windows 7 en zal ook onderdeel zijn van Windows 8. De techniek zorgt ervoor dat alle data die op een medium wordt opgeslagen, inclusief hibernation-bestand en crash dump, via aes versleuteld wordt. De technologie werkt onder meer in combinatie met tpm-chips. In het verleden doken meermalen geruchten op dat Microsoft de functionaliteit voorzien had van een backdoor. De Nederlandse cryptografie-expert Niels Ferguson, die bij Microsoft verantwoordelijk was voor de ontwikkeling van Bitlocker, verwees deze geruchten met de woorden 'over my dead body' naar het rijk der fabelen.
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 10:37]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 11:58]
[Reactie gewijzigd door Randmr op woensdag 18 juli 2012 21:22]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:34]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 13:44]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 00:29]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:28]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 10:51]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 10:19]
Sterkste punt van BitLocker is dat het centraal geregeld kan worden. Instellingen en gebruik kunnen afgedwongen worden, ook op USB devices. TrueCrypt heeft natuurlijk als grote voordeel dat het OpenSource is, maar daar heeft Microsoft Shared Source voor uitgevonden.Yes, BitLocker supports multifactor authentication for operating system drives. If you enable BitLocker on a computer that has a TPM version 1.2, you can use additional forms of authentication with the TPM protection. BitLocker offers the option to lock the normal boot process until the user supplies a personal identification number (PIN) or inserts a USB device (such as a flash drive) that contains a BitLocker startup key, or both the PIN and the USB device can be required. These additional security measures provide multifactor authentication and help ensure that the computer will not start or resume from hibernation until the correct authentication method is presented.
[Reactie gewijzigd door thinkpadder op dinsdag 17 juli 2012 23:40]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:41]
Die link weet me onder andere het volgende te vertellen:Bitlocker gebruikt standaard 128 bits, maar kan ook 256 bits en optioneel een Diffuser gebruiken. Overigens snap ik niet waarom je 128 bits AES onveilig zou vinden.
"Pentaflops"? Ik weet dat het een typo is, maar dat komt de geloofwaardigheid al niet ten goede. En sowieso, floating point operations...!?Faster supercomputer (as per Wikipedia): 10.51 Pentaflops = 10.51 x 1015 Flops [Flops = Floating point operations per second]
No. of Flops required per combination check: 1000 (very optimistic but just assume for now)
Dat gebruikt ie als een argument om te laten zien dat AES niet te kraken is.The bottom line is that if AES could be compromised, the world would come to a standstill.
[Reactie gewijzigd door robvanwijk op dinsdag 17 juli 2012 23:19]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:40]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 10:06]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 00:32]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:34]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:29]
Oh nee?het kan, maar niemand gaat dat doen @sundace
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 00:54]
Wat een bs argument is aangezien het overgrote deel van de computergebruikers geen C/C++ kan lezen. Je vertrouwd er op dat een ander het gecontroleerd heeft, in mijn ogen net zo slap als security through obscurity.zodat je het zelf kan controleren op backdoors
Hoe dom kan je zijn.Ik vertrouw wel op Microsoft
[Reactie gewijzigd door jeroenr op woensdag 18 juli 2012 12:52]
En laat nou net die bitlocker weer zo'n truc zijn.het gebruiken van allerlei smerige trucs om hun zin/marktaandeel te houden.
Ik begrijp niet precies waar je heen wilt met die uitspraak?Hoe zit het eigenlijk met individuen die deze technologie voor verkeerde doeleinden gebruiken? Eerlijk gezegd hou ik het liever bij TrueCrypt.
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:06]
Niet om gelijk partijdigheid te suggereren, maar een onafhankelijk expert is dit dus niet.De Nederlander cryptografie-expert Niels Ferguson, die bij Microsoft verantwoordelijk was voor de ontwikkeling van Bitlocker
[Reactie gewijzigd door Soldaatje op dinsdag 17 juli 2012 19:04]
Truecrypt heeft een frontend voor managing keys etc..Helaas weet ik geen OS product waarbij je ook nog eens iets centraal kan managen. TC is een prachtig product, maar de management tooling bestaat er niet voor.
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:07]
[Reactie gewijzigd door kozue op woensdag 18 juli 2012 23:43]
Ik weet niet wat de AIVD heeft gedaan, maar dit is waarom full drive encryption nooit 100% veilig is.Nevertheless, in February 2008, a group of security researchers published details of a so-called "cold boot attack" that allows full disk encryption systems such as BitLocker to be compromised by booting the machine off removable media
[Reactie gewijzigd door BasieP op dinsdag 17 juli 2012 19:46]
The "Transparent operation mode" and "User authentication mode" of BitLocker use the TPM hardware to detect if there are unauthorized changes to the pre-boot environment, including the BIOS and MBR.[21] If any unauthorized changes are detected, BitLocker requests a recovery key on a USB device. This cryptographic secret is used to decrypt the Volume Master Key (VMK) and allow the bootup process to continue.[21]
Nevertheless, in February 2008, a group of security researchers published details of a so-called "cold boot attack" that allows full disk encryption systems such as BitLocker to be compromised by booting the machine off removable media, such as a USB drive, into another operating system, then dumping the contents of pre-boot memory.[22] The attack relies on the fact that DRAM retains information for up to several minutes (or even longer if cooled) after power has been removed. Use of a TPM alone does not offer any protection, as the keys are held in memory while Windows is running, although two-factor authentication, i.e. using TPM together with a PIN, offers better protection for machines that are not powered on when physical access to them is obtained. Similar full disk encryption mechanisms of other vendors and other operating systems, including Linux and Mac OS X, are vulnerable to the same attack.
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 10:42]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:22]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:13]
[Reactie gewijzigd door thinkpadder op dinsdag 17 juli 2012 21:48]
[Reactie gewijzigd door thinkpadder op woensdag 18 juli 2012 09:19]
[Reactie gewijzigd door thinkpadder op donderdag 19 juli 2012 12:51]
Tja, dat moeten we maar geloven danIn het verleden doken meermalen geruchten op dat Microsoft de functionaliteit voorzien had van een backdoor. De Nederlandse cryptografie-expert Niels Ferguson, die bij Microsoft verantwoordelijk was voor de ontwikkeling van Bitlocker, verwees deze geruchten met de woorden 'over my dead body' naar het rijk der fabelen.
[Reactie gewijzigd door thinkpadder op dinsdag 17 juli 2012 21:26]
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True