Dos formatos diferentes

Dos formatos diferentes

¿Es posible acceder a discos duros externos cifrados con BitLocker desde otras plataformas, como Windows Mobile, Android, Surface, Linux, Mac OS X?

Respuesta1

La respuesta es: depende, porque mencionasBitlockercual esno siemprequé se usa en el disco duro externo.

Dos formatos diferentes

Primero, parece que:

  • En almacenamiento "interno" (conectado vía SATA oen realidad externo a través de eSATA), Windows instala "Bitlocker". En unpor particiónEn base a esto, se crean particiones cifradas (no archivos cifrados en una partición normal).
  • En almacenamiento "externo" (conectadovía USB, sea lo que sea, por ejemplo, un disco duro SATA), Windows instala "Bitlocker para llevar". En un volumen normal (por ejemplo, FAT32 simple), esto crea cientos de archivos pequeños (muchos de ellos vacíos) y un archivo grande que ocupa todo el espacio y que contiene datos cifrados reales, incluidos archivos ejecutables para permitir el acceso a los datos.solo en algunas versiones de Windows.

Dado que Windows espera un formato u otro dependiendo de cómo esté conectado el dispositivo (por ejemplo, la misma unidad SATA a través de un cable USB o eSATA genera expectativas diferentes), cambiar de un lado a otro causa problemas en Windows (como: no puede acceder a sus datos porque Windows espera el otro formato). ver por ejemploAcceder externamente a la unidad cifrada BitLocker - Microsoft Communityywindows - Bitlocker-To-Go en disco fijo - Superusuario.

Ahora, volvamos a la cuestión de la multiplataforma.

AccesoBitlocker dividiren otra plataforma: sí en Linux, probablemente sí en otras

Existe un software con licencia GPL que puede leer unBitlockerdispositivo a través de Linux FUSE o simplemente haga una copia descifrada del volumen. El modo FUSE es probablemente específico de Linux, pero el modo "descifrar en una copia" puede ser más portátil.

El software se llamaDesbloqueador. Desde su LÉAME:

Este software ha sido diseñado para leer particiones cifradas con BitLocker en un sistema Linux. El controlador solía leer sólo volúmenes cifrados en un sistema Windows 7, pero ahora es compatible con Windows Vista y tiene la funcionalidad de escritura.

El conductor puede funcionar en dos modos diferentes: con o sin FUSIBLE. Este modo se decide en el momento de la compilación dentro del Makefile.

Con FUSE, debes darle al programa un punto de montaje. Una vez que se descifran las claves, aparece un archivo llamado "dislocker-file" en este punto de montaje proporcionado. Este archivo es una partición NTFS virtual, por lo que puede montarlo como cualquier partición NTFS y luego leerlo o escribirlo.

Sin FUSE, debe proporcionar un nombre de archivo donde se descifrará la partición cifrada con BitLocker. Esto puede llevar mucho tiempo, dependiendo del tamaño de la partición cifrada. Pero luego, una vez descifrada la partición, el acceso a la partición NTFS será más rápido. Otra cosa en la que pensar es el tamaño de disco que necesita este método (el mismo tamaño que el volumen que estás intentando descifrar). No obstante, una vez que se descifra la partición, puede montar su archivo como cualquier partición NTFS.

AccesoBitlocker para llevar volumenen otras plataformas: ¿no hasta ahora?

Este es el caso al que me enfrenté y noté que Dislocker no podía solucionarlo. Al leer el código fuente, está escrito para asumir un cifradoBitlockerpartición, no un volumen lleno deBitlocker para llevararchivos.

En este caso, la respuesta parece "no". Probablemente su mejor opción sea utilizar una máquina con Windows para acceder a archivos o crear una máquina virtual dentro de un host que no sea Windows.

Posible solución

Lo que hice fue explicarle el caso a la persona que vino con la memoria USB cifrada. El cifrado fue excesivo en este caso, simplemente la "política de la empresa" hacía que todas las máquinas con Windows convirtieran automáticamente cualquier memoria USB insertada en una cifrada. El archivo que necesitábamos en realidad no era nada confidencial, así que regresó a su oficina y me lo envió por correo electrónico. Además, el archivo era un archivo de Microsoft Office, lo cual es otra cuestión. Finalmente terminamos el trabajo de todos modos. :-)

Respuesta2

La respuesta es "No, no podrá acceder a un disco cifrado con Bitlocker en otro sistema operativo que no sea Windows 7 y versiones posteriores". ¿Por qué? Esto es especulativo y no se puede responder con seguridad, un vistazo rápido es simplemente "¿por qué Microsoft debería admitir otro sistema operativo para algo que normalmente está vinculado a la propia máquina?".

Una alternativa para multiplataforma eshttp://www.truecrypt.org/

Respuesta3

No, BitLocker solo es compatible con los sistemas operativos Microsoft Windows, excepto Windows Mobile y anteriores al sistema operativo Windows Vista.
¿Porque no? Porque Microsoft siempre quiso crear sus propias tecnologías y productos. Esa es la esencia del negocio, no algo que sólo haría Microsoft. Las empresas no sólo crean nuevos productos, sino que también intentan crear mejores productos (competir con otros) y también intentan crear productos que mejoren sus productos actuales. Si crean algo mejor de lo que ya existe en el mercado, obtienen una parte de ello. Pero en cuanto a BitLocker, creo que la mejor explicación esAgrupación(término de microeconomía/marketing). Ofrecen productos como BitLocker con sistema operativo Windows o MS Outlook con MS Office sin costo adicional para el productor (MS). La idea aquí es que al proporcionar más servicios y más funciones con el mismo producto (Windows), se vuelven más competitivos con su sistema operativo Windows y también se convierte en un producto relativamente mejor. Ésa es la perspectiva microeconómica.
Otra gran razón para usar BitLocker esLEGAL: la mayoría de los demás productos requerirían que los usuarios aceptaran su licencia si no agregaran un costo adicional para el fabricante (es decir, al instalar Windows tendría que aceptar el EULA de Windows, pero también, por ejemplo, la licencia TrueCrypt). Además, la mayoría de licencias prohíben implementarlas para uso comercial, por lo que complica aún más las cosas. Al final del día, confiar en los productos de otros no es bueno para la marca Microsoft.


En conclusión, Microsoft creó BitLocker únicamente por motivos comerciales, por lo que no mantuvo competitivo a Microsoft Windows. Un ejemplo perfecto sería Internet Explorer, que crearon por el mismo motivo, pero que recientemente han sido castigados (http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft).
La única formapodrías acceder a esas unidades cifradases compartiéndolos a través de SMB/CIFS (implementado como "servicios para compartir archivos" en Windows) u otros protocolos para compartir archivos (FTP, HTTP, etc.).

información relacionada