Hirdetés

Új hozzászólás Aktív témák

  • bambano
    titán

    Mi van, ha a MS-nak van mesterkulcsa, vagy letárol náluk is mindent,

    A visszaállítási kulcs letárolásához engedélyt kell adnia a felhasználónak.
    Ha van, akkor eltárolja a Microsoft fiókba.

    Mesterkulcs bizonyosan nincs.

    A 48 számjegyű helyreállító kulcs felépítése
    - 8 blokkból áll, mindegyik 6 számjegy.
    - Minden blokk mod 11 ellenőrzőszámot tartalmaz a hibadetektáláshoz.
    - Nem maga a titkosító kulcs, hanem egy kulcsderivációs input, amellyel a VMK visszafejthető.

    Ha a helyreállító kulcs formailag korrekt, akkor annak a tartalmából állít elő egy következő "kulcsot". Amit tovább ad. Ezért nem lehet mindent nyitó kulcsot rakni bele.

    VMK – Volume Master Key
    A VMK titkosítja a FVEK‑et. A VMK maga többféle védelemmel is rendelkezhet: TPM (Trusted Platform Module) PIN Jelszó USB‑kulcs Recovery key (48 számjegy

    A FVEK → visszafejti a lemez szektorait.

    Praktikusan a valódi kulcs, amely oldja a titkosítást, is titkosítva van.

    Például egy routerbe lehet mesterkulcsot tenni. Jó néhány modellbe raktak is.
    Ott csak az eltárolt kulcsot hasonlítják a beérkező kulcshoz. Ha egyenlő mehet tovább a belépés. Ha a mesterkulcs jön, akkor is.

    "A visszaállítási kulcs letárolásához engedélyt kell adnia a felhasználónak.": lol.
    egyrészt te elhiszed, hogy az ms erre engedélyt fog kérni, és azt ténylegesen végrehajtja? ugye tudod, hogy nem a gólya hozza?
    másrészt meg nagy dolog, engedélyt kér, hogy a user kulcsát tárolja, és tényleg nem teszi meg, ha nem kapja meg az engedélyt. csak azt a másik ki tudja hány darab kulcsot azért beleteszi a rendszerbe (hint: a linuxos diszk titkosításhoz is lehet több kulcsot kapcsolni...)
    Úgyhogy az, hogy a júzer által ismert kulcsot nem tárolja az ms a saját szerverein, az kb. nulla hasznosságú kijelentés.

Új hozzászólás Aktív témák