2つの異なるフォーマット

2つの異なるフォーマット

Windows Mobile、Android、Surface、Linux、Mac OS X などの他のプラットフォームから BitLocker で暗号化された外付けハードドライブにアクセスすることは可能ですか?

答え1

答えは「場合による」です。ビットロッカーそれは常にではない外付けハードドライブで使用されるもの。

2つの異なるフォーマット

まず、次のようです。

  • 「内部」ストレージ(SATAまたは実際にはeSATA経由で外部)、Windowsは「ビットロッカー「」。パーティションごとこれにより、暗号化されたパーティションが作成されます (通常のパーティション上の暗号化されたファイルではありません)。
  • 「外部」ストレージ(接続されたUSB経由(実際にはSATAハードドライブなど)Windowsは「ビットロッカーを移動通常のボリューム(たとえば、プレーンな FAT32)では、数百の小さなファイル(多くは空)と、すべてのスペースを占める大きなファイルが作成されます。このファイルには、データアクセスを可能にする実行可能ファイルを含む実際の暗号化されたデータが含まれています。一部のWindowsバージョンのみ

Windows はデバイスの接続方法に応じていずれかのフォーマットを期待するため (たとえば、同じ SATA ドライブでも USB または eSATA ケーブルで異なる期待値が得られます)、切り替えると Windows で問題が発生します (たとえば、Windows が別のフォーマットを期待するため、データにアクセスできないなど)。たとえば、BitLocker で暗号化されたドライブに外部からアクセスする - Microsoft コミュニティそしてwindows - 固定ドライブ上の Bitlocker-To-Go - スーパーユーザー

さて、マルチプラットフォームの質問に戻りましょう。

アクセスビットロッカー パーティション他のプラットフォーム: Linux では可能、他のプラットフォームでもおそらく可能

GPLライセンスのソフトウェアで、ビットロッカーLinux FUSE を介してデバイスを暗号化するか、ボリュームの暗号化解除されたコピーを作成します。FUSE モードはおそらく Linux 固有ですが、「暗号化解除してコピーする」モードの方が移植性が高い可能性があります。

このソフトウェアの名前はディスロッカーREADMEより:

このソフトウェアは、Linux システムで BitLocker で暗号化されたパーティションを読み取るように設計されています。このドライバーは、以前は Windows 7 システムで暗号化されたボリュームの読み取りのみに使用されていましたが、現在は Windows Vista に対応しており、書き込み機能も備えています。

ドライバーは、FUSE ありとなしの 2 つの異なるモードで実行できます。このモードは、Makefile 内でコンパイル時に決定されます。

FUSE では、プログラムにマウント ポイントを指定する必要があります。キーが復号化されると、指定されたマウント ポイントに「dislocker-file」という名前のファイルが表示されます。このファイルは仮想 NTFS パーティションなので、任意の NTFS パーティションとしてマウントし、そこから読み取ったり、書き込んだりすることができます。

FUSE を使用しない場合、BitLocker で暗号化されたパーティションを復号化するファイル名を指定する必要があります。暗号化されたパーティションのサイズによっては、時間がかかる場合があります。ただし、パーティションが復号化されると、NTFS パーティションへのアクセスが速くなります。もう 1 つ考慮すべき点は、この方法に必要なディスク上のサイズ (復号化しようとしているボリュームと同じサイズ) です。ただし、パーティションが復号化されると、ファイルを任意の NTFS パーティションとしてマウントできます。

アクセスビットロッカーを移動 音量他のプラットフォームでは: 今のところありません?

これは私が直面したケースであり、Dislockerでは対処できないことに気付きました。ソースコードを読むと、暗号化されたビットロッカーパーティション、ボリュームではなくビットロッカーを移動ファイル。

この場合、答えは「いいえ」のようです。おそらく、Windows マシンを使用してファイルにアクセスするか、Windows 以外のホスト内に仮想マシンを作成するのが最善策でしょう。

回避策

私がしたのは、暗号化された USB スティックを持ってきた人にケースを説明することでした。この場合、暗号化はやりすぎでした。単に「会社の方針」により、すべての Windows マシンは、挿入された USB スティックを自動的に暗号化したものに変換していました。必要なファイルは実際にはまったく機密情報ではなかったので、彼はオフィスに戻って私に電子メールで送信しました。また、ファイルは Microsoft Office ファイルでしたが、これは別の問題です。いずれにせよ、私たちは最終的に仕事を終えました。 :-)

答え2

答えは「いいえ、Windows7 以降以外の OS では Bitlocker で暗号化されたディスクにアクセスできません」です。なぜでしょうか? これは推測であり、確実に答えることはできませんが、簡単に言えば「通常はマシン自体にバインドされているものを Microsoft が他の OS でサポートする必要があるのはなぜですか?」です。

マルチプラットフォームの代替案はhttp://www.truecrypt.org/

答え3

いいえBitLocker は、Windows Mobile および Windows Vista より古い OS を除く Microsoft Windows オペレーティング システムでのみサポートされています。
なぜサポートされていないのでしょうか。それは、Microsoft が常に独自のテクノロジと製品を作成したいと考えていたためです。それがビジネスの本質であり、Microsoft だけが行うことではありません。企業は新しい製品を作成するだけでなく、より優れた製品を作成しようとします (他社と競争する)。また、現在の製品を改善する製品を作成しようとします。市場にすでに存在するものよりも優れたものを作成した場合、その一部が提供されます。しかし、BitLocker に関しては、最も適切な説明は次のようになります。バンドル(ミクロ経済学/マーケティング用語)。彼らは、Windows OS と BitLocker、または MS Office と MS Outlook などの製品を、メーカー (MS) に追加費用なしで提供しています。ここでの考え方は、同じ製品 (Windows) でより多くのサービスと機能を提供することで、Windows OS の競争力が高まり、相対的に優れた製品になるということです。これがミクロ経済学の観点です。BitLocker を
使用するもう 1 つの大きな理由は、法律上の: 他のほとんどの製品では、メーカーに追加コストがかからないように、ユーザーがライセンスに同意する必要があります (つまり、Windows をインストールするときに、Windows EULA だけでなく、たとえば TrueCrypt ライセンスにも同意する必要があります)。また、ほとんどのライセンスでは商用利用を禁止しているため、状況はさらに複雑になります。結局のところ、他社の製品に依存することは、Microsoft のブランドにとって良いことではありません。


結論として、Microsoft は純粋にビジネス上の理由で BitLocker を作成したので、Microsoft Windows の競争力を維持するためではありません。完璧な例は Internet Explorer です。Internet Explorer も同じ理由で作成されましたが、最近罰せられました (http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft)。
唯一の方法暗号化されたドライブにアクセスできるようになるSMB/CIFS (Windows では「ファイル共有サービス」として実装されています) またはその他のファイル共有プロトコル (FTP、HTTP など) を介して共有することです。

関連情報