Hoe werkt Bitlocker

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • kattapult
  • Registratie: September 2005
  • Laatst online: 01-11-2021
Ik ben gisteren aan de slag gegaan met Bitlocker op mijn laptop (niet alleen voor de harddrive, maar ook voor USB sticks)

Maar begrijp ten aanzien van dat laatste niet helemaal hoe het "achter de schermen" werkt.

Hoe weet Bitlocker bijvoorbeeld of het een 'draagbare media' betreft?

Anders gezegd, als ik bijvoorbeeld randapparatuur of een telefoon via USB inplug, krijg ik geen meldingen over stationsversleuteling. Als ik echter een USB stick inplug, dan vraagt Windows meteen of ik het station wil versleutelen.

Hoe "ziet" Windows dus of de USB aansluiting randapparatuur betreft, of een mobiele gegevensdrager?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Giesber
  • Registratie: Juni 2005
  • Laatst online: 04-10 16:17
Voor zover ik weet stuurt een USB apparaat altijd wat identificatiegegevens door als een verbinding tot stand komt. Daar zit bijvoorbeeld het merk en type van het toestel bij. En er is ook iets als een device class. Ik vermoed dat Bitlocker daarnaar kijkt om te zeten of het geen muis aan het encrypten is :) .

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Wat is de vraag achter de vraag, wil je het echte hoe (zegmaar http://wiki.osdev.org/Universal_Serial_Bus#USB_Protocol of iets hoger niveau MSDN: GetDriveType function (Windows))? Of zoek je een manier om herkenning te omzeilen? Iets anders?

Edit: http://stackoverflow.com/...usb-hard-drive-on-windows

[ Voor 14% gewijzigd door F_J_K op 17-03-2016 09:52 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
kattapult schreef op donderdag 17 maart 2016 @ 09:14:
Hoe "ziet" Windows dus of de USB aansluiting randapparatuur betreft, of een mobiele gegevensdrager?
USB apparaten hebben een categorie waar ze in vallen. Dit weet Windows. Toetsenborden hebben andere classificaties dan USB sticks. Zo kan je als beheerder vanaf Windows 7 ook USB sticks blokkeren via group policy. Gewoon de klasse van apparaten uitsluiten. Je kan dan ook een whitelist maken door een ID weer toe te voegen. Zo werken USB sticks van het bedrijf wel, maar die van thuis niet.