兩種不同的格式

兩種不同的格式

是否可以從其他平台(例如 Windows Mobile、Android、Surface、Linux、Mac OS X)存取 BitLocker 加密的外部硬碟?

答案1

答案是:這取決於,因為你提到位元鎖這是不總是外部硬碟上使用什麼。

兩種不同的格式

首先,似乎是:

  • 在「內部」儲存上(透過 SATA 或實際上透過 eSATA 外部),Windows 安裝「位元鎖」。在一個每個分區在此基礎上建立加密分割區(不是普通分割區上的加密檔案)。
  • 在「外部」儲存空間上(已連接透過USB,無論它實際上是什麼,例如 SATA 硬碟),Windows 都會安裝“Bitlocker 隨身攜帶在其他正常磁碟區(例如普通 FAT32)中,這會建立數百個小文件(許多為空)和一個佔據所有空間的大文件,其中包含實際的加密數據,包括用於啟用資料存取的可執行文件僅在某些 Windows 版本上

由於Windows 期望一種格式或另一種格式,具體取決於裝置的插入方式(例如,透過USB 或eSATA 電纜連接的相同SATA 磁碟機會產生不同的期望),來回切換會導致Windows 出現問題(例如:您無法存取資料)因為 Windows 需要其他格式)。請參閱範例外部存取 BitLocker 加密磁碟機 - Microsoft Communitywindows - 固定磁碟機上的 Bitlocker-To-Go

現在,回到多平台問題。

使用權位元鎖 分割在其他平台上:在 Linux 上是,在其他平台上可能是

有一個 GPL 許可的軟體可以讀取位元鎖透過 Linux FUSE 裝置或只是製作磁碟區的解密副本。 FUSE 模式可能是 Linux 特定的,但「解密到副本」模式可能更便攜。

該軟體名為解鎖器。來自其自述文件:

軟體設計用於在Linux系統下讀取BitLocker加密分割區。該驅動程式過去只能讀取 Windows 7 系統下加密的捲,但現在支援 Windows Vista 並具有寫入功能。

驅動程式可以運行兩種不同的模式:帶或不帶保險絲。這種模式是在編譯時在 Makefile 中決定的。

使用FUSE,你必須給程式一個掛載點。一旦金鑰被解密,一個名為「dislocker-file」的檔案就會出現在這個提供的安裝點中。該檔案是虛擬 NTFS 分割區,因此您可以將其掛載為任何 NTFS 分割區,然後從中讀取或寫入。

如果沒有 FUSE,您必須提供一個檔案名,BitLocker 加密分割區將在其中解密。這可能需要很長時間,具體取決於加密分割區的大小。但之後,一旦分割區被解密,存取NTFS分割區就會更快。另一件需要考慮的事情是此方法所需的磁碟大小(與您嘗試解密的磁碟區的大小相同)。儘管如此,一旦分割區被解密,您就可以將檔案安裝為任何 NTFS 分割區。

使用權Bitlocker 隨身攜帶 體積在其他平台上:到目前為止還沒有?

這是我遇到的情況,並注意到 Dislocker 無法處理它。閱讀原始碼,它是假設加密的位元鎖分區,而不是充滿的捲Bitlocker 隨身攜帶文件。

在這種情況下,答案似乎是「否」。最好的選擇可能是使用 Windows 電腦存取檔案或在非 Windows 主機內建立虛擬機器。

可能的解決方法

我所做的就是向攜帶加密 USB 隨身碟的人解釋這個情況。在這種情況下,加密就顯得有些過頭了,只是「公司政策」讓所有 Windows 機器自動將任何插入的 USB 記憶棒轉為加密的。我們需要的文件實際上根本不敏感,所以他回到辦公室並透過電子郵件將其發送給我。此外,該文件是 Microsoft Office 文件,這是另一回事。無論如何,我們終於完成了工作。 :-)

答案2

答案是「不,您將無法在 Windows7 及更高版本以外的其他作業系統上存取由 Bitlocker 加密的磁碟」。為什麼?這是推測性的,無法確定答案,簡單來說就是「為什麼微軟應該支援其他作業系統來處理通常綁定到機器本身的東西?」。

多平台的替代方案是http://www.truecrypt.org/

答案3

, BitLocker 僅受 Microsoft Windows 作業系統支持,不包括 Windows Mobile 和早於 Windows Vista 作業系統。
為什麼不呢?因為微軟一直想創造自己的技術和產品。這就是商業的本質,而不僅僅是微軟才會做的事情。企業不僅創造新產品,還嘗試創造更好的產品(與他人競爭),也嘗試創造能夠改進現有產品的產品。如果他們創造出比市場上現有產品更好的東西,他們就會獲得一些份額。但對於BitLocker,我認為最好的解釋是捆綁(微觀經濟學/行銷術語)。他們提供諸如帶有 Windows 作業系統的 BitLocker 或帶有 MS Office 的 MS Outlook 等產品,而生產商 (MS) 無需支付額外費用。這裡的想法是,透過為相同的產品(Windows)提供更多的服務和更多的功能,他們的Windows作業系統變得更具競爭力,它也成為相對更好的產品。這就是微觀經濟學的觀點。
使用 BitLocker 的另一個重要原因是合法的:如果不增加製造商的額外成本,大多數其他產品將要求使用者同意其授權(即在安裝 Windows 時,您必須接受 Windows EULA,而且還必須接受 TrueCrypt 授權)。此外,大多數許可證禁止將它們用於商業用途,因此事情變得更加複雜。歸根究底,依賴別人的產品對微軟的品牌不利。


總之,微軟創立 BitLocker 純粹是出於商業原因,因此並不能維持 Microsoft Windows 的競爭力。一個完美的例子是 Internet Explorer,他們出於同樣的原因創建了它,但最近受到了懲罰(http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft)。
唯一的辦法您可以存取那些加密的驅動器是透過 SMB/CIFS(在 Windows 中實作為「檔案共用服務」)或其他檔案共用協定(FTP、HTTP 等)共用它們。

相關內容