Можно ли получить доступ к внешним жестким дискам, зашифрованным BitLocker, с других платформ, таких как Windows Mobile, Android, Surface, Linux, Mac OS X?
решение1
Ответ: это зависит от того, как вы упомянулиБитлокеркоторыйне всегдачто используется на внешнем жестком диске.
Два разных формата
Во-первых, похоже, что:
- На «внутреннем» хранилище (подключенном через SATA илина самом деле внешний через eSATA), Windows устанавливает "Битлокер". Нана разделна этой основе создаются зашифрованные разделы (а не зашифрованные файлы на обычном разделе).
- На «внешнем» хранилище (подключенномчерез USB, что бы это ни было на самом деле, например, жесткий диск SATA), Windows устанавливает "Bitlocker на ходу". В обычном томе (например, обычном FAT32) это создает сотни маленьких файлов (многие пустые) и большой файл, занимающий все пространство, который содержит фактические зашифрованные данные, включая исполняемые файлы для обеспечения доступа к данным.только в некоторых версиях Windows.
Поскольку Windows ожидает один или другой формат в зависимости от того, как подключено устройство (например, один и тот же диск SATA через USB или кабель eSATA дает разные ожидания), переключение туда и обратно вызывает проблемы в Windows (например: вы не можете получить доступ к своим данным, потому что Windows ожидает другой формат). См. напримерДоступ к зашифрованному диску BitLocker извне - Сообщество Microsoftиwindows - Bitlocker-To-Go на фиксированном диске - Super User.
Теперь вернемся к вопросу о мультиплатформенности.
ДоступБитлокер разделна других платформах: да на Linux, вероятно да на других
Существует программное обеспечение с лицензией GPL, которое может читатьБитлокерустройство через Linux FUSE или просто сделать расшифрованную копию тома. Режим FUSE, вероятно, специфичен для Linux, но режим «расшифровать в копию» может быть более переносимым.
Программное обеспечение называетсяРазблокировщик. Из README:
Это программное обеспечение было разработано для чтения зашифрованных BitLocker разделов в системе Linux. Раньше драйвер читал только тома, зашифрованные в системе Windows 7, но теперь он совместим с Windows Vista и имеет функцию записи.
Драйвер может работать в двух разных режимах: с FUSE или без него. Этот режим определяется во время компиляции в Makefile.
С FUSE вам нужно указать программе точку монтирования. После расшифровки ключей в этой предоставленной точке монтирования появляется файл с именем `dislocker-file'. Этот файл является виртуальным разделом NTFS, поэтому вы можете монтировать его как любой раздел NTFS, а затем читать с него или записывать на него.
Без FUSE вам придется указать имя файла, в котором будет расшифрован зашифрованный раздел BitLocker. Это может занять много времени в зависимости от размера зашифрованного раздела. Но после того, как раздел будет расшифрован, доступ к разделу NTFS будет быстрее. Еще одна вещь, о которой следует подумать, — это размер на вашем диске, который нужен этому методу (такой же размер, как и том, который вы пытаетесь расшифровать). Тем не менее, как только раздел будет расшифрован, вы можете смонтировать свой файл как любой раздел NTFS.
ДоступBitlocker на ходу объемна других платформах: пока нет?
Это случай, с которым я столкнулся, и заметил, что Dislocker не смог с этим справиться. Читая исходный код, он написан так, чтобы предполагать зашифрованныйБитлокерраздел, а не том, заполненныйBitlocker на ходуфайлы.
В этом случае ответ, похоже, «нет». Лучшим вариантом, вероятно, будет использование машины Windows для доступа к файлам или создание виртуальной машины внутри хоста, отличного от Windows.
Возможный обходной путь
Что я сделал, так это объяснил ситуацию человеку, который пришел с зашифрованной флешкой. Шифрование было излишним в этом случае, просто "политика компании" заставляла все машины Windows автоматически превращать любую вставленную флешку в зашифрованную. Файл, который нам был нужен, на самом деле был совсем не конфиденциальным, поэтому он вернулся в свой офис и отправил его мне по электронной почте. Кроме того, файл был файлом Microsoft Office, что уже другое дело. В конце концов, мы все равно сделали работу. :-)
решение2
Ответ: "Нет, вы не сможете получить доступ к диску, зашифрованному Bitlocker, на других ОС, кроме Windows7 и выше". Почему? Это предположение и на него нельзя ответить наверняка, быстрый ответ: "зачем Microsoft поддерживать другие ОС для чего-то, что обычно привязано к самой машине?".
Альтернативой для мультиплатформенности являетсяhttp://www.truecrypt.org/
решение3
Нет, BitLocker поддерживается только операционными системами Microsoft Windows, за исключением Windows Mobile и ОС старше Windows Vista.
Почему нет? Потому что Microsoft всегда хотела создавать собственные технологии и продукты. Это суть бизнеса, а не просто то, что делает только Microsoft. Компании не только создают новые продукты, но и пытаются создавать лучшие продукты (составлять конкуренцию другим), и они также пытаются создавать продукты, которые улучшат их текущие продукты. Если они создают что-то лучшее, чем то, что уже существует на рынке, они получают некоторую долю этого. Но что касается BitLocker, я считаю, что лучшее объяснение таково:ОБЪЕДИНЕНИЕ(микроэкономический/маркетинговый термин). Они предлагают такие продукты, как BitLocker с ОС Windows или MS Outlook с MS Office без дополнительных затрат для производителя (MS). Идея здесь в том, что, предоставляя больше услуг и больше функций с тем же продуктом (Windows), они становятся более конкурентоспособными со своей ОС Windows, и она также становится относительно лучшим продуктом. Это микроэкономическая перспектива.
Другая важная причина использовать BitLocker —ЮРИДИЧЕСКИЙ: большинство других продуктов потребовали бы от пользователей согласия с их лицензией, если бы не добавили дополнительных расходов для производителя (т. е. при установке Windows вам пришлось бы принять Windows EULA, а также, например, лицензию TrueCrypt). Кроме того, большинство лицензий запрещают реализацию их для коммерческого использования, так что это еще больше усложняет ситуацию. В конце концов, опора на чужие продукты невыгодна для бренда Microsoft.
В заключение, Microsoft создала BitLocker исключительно по деловым причинам, чтобы не поддерживать конкурентоспособность Microsoft Windows. Идеальным примером может служить Internet Explorer, который они создали по той же причине, но недавно были наказаны (http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft).
Единственный путьвы могли бы получить доступ к этим зашифрованным дискампутем обмена ими через SMB/CIFS (реализованы как «службы обмена файлами» в Windows) или другие протоколы обмена файлами (FTP, HTTP и т. д.).