X



BitLockerでドライブ暗号化 1台目
■ このスレッドは過去ログ倉庫に格納されています
0001名無し~3.EXE
垢版 |
2014/09/27(土) 10:34:30.91ID:v5Qhr63F
Windowsのドライブを暗号化するセキュリティ機能BitLockerについて語りましょう。

・BitLocker に関してよく寄せられる質問 (FAQ)
http://technet.microsoft.com/ja-jp/library/hh831507.aspx

【BitLocker とは何ですか。具体的な作用を教えてください。】
BitLocker は、コンピューターのハード ドライブを暗号化し、データの盗難を防ぐ機能です。
コンピューターやリムーバブル ドライブの紛失、盗難に伴うデータの漏洩を防ぎます。
また、コンピューターを廃棄する際も、BitLocker で保護されていれば
削除されたデータを確実に保護することができます。
削除したデータを暗号化済みのドライブから復元するのは、
ドライブが暗号化されていない場合と比べてはるかに困難です。

・Windows7 BitLocker ドライブ暗号化
http://windows.microsoft.com/ja-jp/windows7/products/features/bitlocker
・Windows8 BitLocker でファイルの保護をサポートする - Microsoft
http://windows.microsoft.com/ja-jp/windows-8/bitlocker-drive-encryption
・Wikipedia BitLocker
http://ja.wikipedia.org/wiki/BitLocker
・Windows 8レボリューション:第16回 データを保護するBitLocker暗号化
http://www.atmarkit.co.jp/ait/articles/1302/28/news114.html
・BitLocker To GoでUSBメモリを暗号化する
http://www.atmarkit.co.jp/fwin2k/win2ktips/1348bitlocker/bitlocker.html
・Windows7 BitLockerでドライブを暗号化する(基本編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20100222/344919/
・Windows7 BitLockerでドライブを暗号化する(応用編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20100302/345215/
0221名無し~3.EXE
垢版 |
2018/02/12(月) 19:02:10.69ID:OjRc1T5M
暗合してること自体隠す方法はないのけ
0222名無し~3.EXE
垢版 |
2018/02/13(火) 14:16:16.58ID:qPSUBdEv
見つからないところに隠して置けよ
0223名無し~3.EXE
垢版 |
2018/03/07(水) 04:25:10.67ID:5p7TLRaO
今までは10時間ぐらいかかってたのに1709にアプデしたら4時間で80%超えてたわ
全体暗号化にしたはずなんだけどな
0224名無し~3.EXE
垢版 |
2018/03/26(月) 13:02:33.51ID:GACBKOT4
>>223
そりゃ相当速いCPUを使ってるか、何かの間違いだな
0225名無し~3.EXE
垢版 |
2018/03/30(金) 07:25:50.92ID:lvwVZAXa
>>219
キーが欲しくなったとき、microsoftに聞く手間が省ける
0226名無し~3.EXE
垢版 |
2018/03/30(金) 07:28:49.95ID:lvwVZAXa
これ、NASの中を暗号化できないの?

ネットワークドライブ右クリックしてもアンコウの選択肢がないんだけど
0227名無し~3.EXE
垢版 |
2018/04/25(水) 08:28:04.95ID:udLOlv6S
>>226
NASの仕組みがわかってればそんな愚問出てこないだろ
0228名無し~3.EXE
垢版 |
2018/04/25(水) 12:21:23.99ID:IOWtukAy
某メーカーのサポセンにいるが、Bitlockerという字を見るのが最近本当に鬱・・・
マザボ交換とかBIOSアプデとか何かのキッカケで掛かっちゃうことがあるらしいんだが、修理中に発生しても
「あれはWindowsの機能で故障じゃねーんだゴルァ!」
という言い分で、メーカーとしては有償リカバリ以外の解除には応じない。
当然客の大半は納得せず罵倒される毎日・・・
0229名無し~3.EXE
垢版 |
2018/04/26(木) 00:37:18.80ID:I6qPlzmR
>>228
bitlockerが意図せずに掛かるってあり得ないだろ
0231名無し~3.EXE
垢版 |
2018/04/26(木) 20:44:15.72ID:/7IaK/q5
>>229
そうだと思うんだけどね。
若いお客さんの場合は回復キーの取得手順説明すればだいたい自己解決してくれるんだが、こういう依頼してくるのはほとんど年寄り客なので・・・

規模は違うが、数年前の無償アプデで勝手にWin10に上げられた!という苦情が殺到した時と似たような状態。
0232名無し~3.EXE
垢版 |
2018/05/01(火) 11:07:49.62ID:COVLPEu4
友達から教えてもらった簡単確実稼げる秘密の方法
関心がある人だけ見てください。
グーグルで検索するといいかも『金持ちになりたい 鎌野介メソッド』

ZH7Y7
0233名無し~3.EXE
垢版 |
2018/05/01(火) 11:40:37.98ID:UkYhE1uk
>>227
分かんないから出てきてるんだろ
察しろよ
0234名無し~3.EXE
垢版 |
2018/05/02(水) 02:40:54.88ID:oyQeSHAn
>>233
察するだけじゃ意味ないからきちんと諭して正解
0235名無し~3.EXE
垢版 |
2018/05/08(火) 19:52:22.80ID:9F+1iweT
最近マザボのMEIが更新されてTPMが使える用になった関係でbitlokerに興味を持っていろいろ調べてる最中なんだけど、
TPM,USBスタートキー併用しても回復キー、回復パスワードが流出してしまえば無意味ということ?

となるといかに回復キーを安全に保管するかと思うのですが、
回復USBキー、印刷した回復パスワードごと盗まれたら無意味ですよね。
(そもそも、マシンとUSBスタートキーごと盗難されても無意味ですが)
回復パスワードはMSアカウントに保存、が自身の頭の中にあるIDとパスってことで、盗難される可能性が低いんですかね。
USBスタートキーの保管もどこがいいんだろう。
やはり常時携帯しとくのがいいんですかね。
0236名無し~3.EXE
垢版 |
2018/05/08(火) 21:06:02.42ID:KMaCE4b2
>>235
TPM使えるんだったらUSBキーいらないでしょ
どうして併用するつもりなの?
0237名無し~3.EXE
垢版 |
2018/05/09(水) 00:17:23.29ID:BBtinViH
>>235
逆に考えれば回復パスワード紛失したら絶対に復号不能になる
(AES解読できるようになるまでは)

>>236
ログインパスワード簡素にしてるとか、
Yubikey感覚で使うためとかじゃね
0238名無し~3.EXE
垢版 |
2018/05/09(水) 00:57:38.82ID:gBbZdSbp
>>236
コピペですが、
1.TPMだけ
2.TPM+PINコード(8〜20桁の数字列の入力)
3.TPM+スタートアップキー(USBメモリに保存したBitLockerの外部キー。USBキーとも言う)
4.TPM+PINコード+スタートアップキー

と方法がある中で、仮にPINやパスがショルダーハックや推測で破られ、マシンごと盗まれた場合でも
物理的なスタートアップキー別にないとアクセスできないので、より堅牢なのではと考えてました。

ただ、常にUSBスタートアップキーを身につけ、PC使用時に毎回USBポートに指しての運用は非常に面倒だとは思っています。
0239名無し~3.EXE
垢版 |
2018/05/12(土) 20:21:54.93ID:2qLtP2jY
veracryptから移行しようと使ってはみたが・・・・
ロックを自動で外してもエクスプローラの不具合でクリックしても開かんかったり
ロックしてるのがバレバレの状態で表示されてて
「こいつ、なんか怪しいの隠してますよ皆さん」みたいな
しかも、その他多数の深刻な不具合もあるみたいで
フリーソフトのveracryptに使い勝手も安定性も負けてるとか
マイクロソフトもなんか腐ってきてるないろいろ今後やばそうという印象だった
どうすっかな、どう考えてもveracryptのほうが使い勝手がいいなこれ
0240名無し~3.EXE
垢版 |
2018/05/12(土) 21:05:39.40ID:2qLtP2jY
しかし、転送速度は速いな
倍は速度が出てる
新規格のAESが影響してるのか
0241名無し~3.EXE
垢版 |
2018/05/12(土) 21:10:48.52ID:2qLtP2jY
スマン、単にHDDの性能の差だったわ
0242名無し~3.EXE
垢版 |
2018/05/13(日) 09:22:32.74ID:/oCeDeEP
PC内臓HDDをbitlockerで暗号化してデータを格納する場合と外部USBメモリにbitlocker暗号化でデータを格納する場合でどっちがセキュリティー強度が強いのか考えてみた
PC内臓HDDはログオンと同時に暗号が解除されるのに対し外部USBメモリはパスワードもしくは回復キーがわからないと解除できない
そんなわけで外部USBの方がセキュリティー強度が強いんじゃないかと思っているんだけどこの認識で合ってますか?盗難や紛失のリスクは別として
0243名無し~3.EXE
垢版 |
2018/05/13(日) 16:14:06.50ID:y8Urd9pR
友達から教えてもらったネットで稼げる情報とか
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

J1EJG
0244名無し~3.EXE
垢版 |
2018/05/13(日) 23:18:06.06ID:qZanz07I
回復キーはどこに保管が一番いいんだろ
TPMやUSBキーやパスワード設定してても回復キー発見されて盗まれたら意味ないよね
0246名無し~3.EXE
垢版 |
2018/05/14(月) 00:04:52.84ID:EOdSNwIv
>>244
犯罪してないなら銀行の貸金庫
超心配なら分割して分散して保存しても良い
0247名無し~3.EXE
垢版 |
2018/05/14(月) 10:08:31.84ID:Jt5Zt5lw
>>244
俺はMSアカウントに保存をチェックしといたわ
0248名無し~3.EXE
垢版 |
2018/05/14(月) 13:26:13.08ID:LYgKTC5W
>>244
俺はbitlockerで暗号化されたUSBメモリにPDFで保管
0249名無し~3.EXE
垢版 |
2018/05/14(月) 18:20:36.89ID:AtnByASo
やっぱ自分の頭にしかないMSアカウントIDとパスが最強か
といっても本体ごと盗まれて、ログインパス破られたら終わりだよね

ログインを生体認証オンリーにしたいけど、WindowshelloてPINやらログインパスを別途設定要求されるしなぁ

なんか金庫の鍵をどこに保管するか、その保管用の鍵をどこに保管してその鍵を…てキリないな
0250名無し~3.EXE
垢版 |
2018/05/16(水) 11:24:50.11ID:r8EQqpNK
OSの入ってるデバイスを暗号化しないと自動認証できないとか
ハードルが高すぎだろ
アップデートで不具合が起こったら起動すらできないことも以前あったわけで
ゲームやアプリの動きも悪くなるし
とはいえ、一つ一つパスワードを毎回打つとか有り得ん
全く使い物にならんわ
Cドライブを暗号化するとしてもTPMが搭載されてないとUSBメモリ刺しっぱなしにしないと毎回面倒なことになるし
ドアにカギを刺しっぱなしにするとかセキュリティ的に意味があるのか
0251名無し~3.EXE
垢版 |
2018/05/16(水) 12:54:04.81ID:/5Yv31DQ
会社ならまだしも個人でUSBキーを毎回使うときに抜き指ししてるやつおらんよな

ところで、マザーのMEIファーム更新した場合、bitlockerて回復キー求められるん?
0252名無し~3.EXE
垢版 |
2018/05/16(水) 14:04:38.93ID:16piuXgr
>>250
アホには使えません
0253名無し~3.EXE
垢版 |
2018/05/16(水) 14:17:02.09ID:z4SOvgMv
>>250
ノーガード戦法の方が向いてる奴もいる
例えばお前
0254名無し~3.EXE
垢版 |
2018/05/16(水) 18:24:09.99ID:r8EQqpNK
bitlockertogoで自動ロック解除を有効にすると
内臓HDDに付け替えても有効のまま普通に使えるな
これでしばらく使うとするか
veraに戻すの面倒だし
0255名無し~3.EXE
垢版 |
2018/05/17(木) 06:32:00.01ID:SYRx5Izi
>>251
求められるから、BIOSアップデートするときは、
事前にbitlockerを一時無効にしてからアップデートする
0256名無し~3.EXE
垢版 |
2018/05/17(木) 08:31:28.35ID:8tvbSS3s
>>250
USBって毎日抜き差ししてるとユルユルになって接触不良になるし
USB方式のbitlockerは実用的じゃないな
そのへんTPMは問題ないが、キーが本体にあってもセキュリティ的には問題ないのかな?
0257名無し~3.EXE
垢版 |
2018/05/20(日) 11:16:47.79ID:0sWJCHtr
コネクタにシリコンオイルのスプレー吹いとけばいいのね
0258名無し~3.EXE
垢版 |
2018/05/28(月) 10:55:37.94ID:e+AJEuAq
ドライブのアイコンを右クリックとかで施錠できるようにして
eSATAのドライブなら取り出せるようにするべきと思うのね。
0259名無し~3.EXE
垢版 |
2018/06/23(土) 23:50:29.45ID:v3SsWXcB
マイクロソフトアカウントからメールがこないから回復キー見れません
何回やってもメールこない
0260名無し~3.EXE
垢版 |
2018/06/24(日) 06:30:31.01ID:OzWEm/hS
登録したメアドが間違ってんじゃね?
0261名無し~3.EXE
垢版 |
2018/06/24(日) 09:06:40.26ID:98D3TgeN
>>260
他の設定変更ではメールきたから多分あってる
0262名無し~3.EXE
垢版 |
2018/06/24(日) 11:08:58.39ID:OzWEm/hS
んじゃ、MSのサーバが死んでたとか
普段は普通にメール来るし
0263名無し~3.EXE
垢版 |
2018/07/30(月) 20:18:08.11ID:EzLD8uHK
ビットロッカーで暗号化したHDDを他のOSに繋いだらファイル名が見えたりするの?

例えば〇学生なんて文字が見つかったら
それだけでパス吐くまで拘留されそうなんだけど
0264名無し~3.EXE
垢版 |
2018/07/30(月) 20:19:57.18ID:zmVxBh9h
>>263
何も見えない
0266名無し~3.EXE
垢版 |
2018/12/20(木) 10:29:46.01ID:Hb4FMkhw
>>256
TPM埋め込みは公安とかが解除できるようになっている
0267名無し~3.EXE
垢版 |
2019/01/08(火) 09:24:01.52ID:53dR49nL
とかが
0268名無し~3.EXE
垢版 |
2019/01/08(火) 12:07:36.22ID:D5GsoZre
加賀たそに解除されたい
0269名無し~3.EXE
垢版 |
2019/01/10(木) 09:57:47.73ID:3La2omJW
>>263
HDDそのものはPINを入れないと一切開けないけど、検索すれば出てくるので、ファイルがあること自体はわかるのでは?
これ、MSには改善して欲しいなあ
0270名無し~3.EXE
垢版 |
2019/01/14(月) 13:57:59.76ID:L79Q/3T1
BitLockerスレで聞くのもあれだけど、BitLocker以外で丸ごと暗号化できて同じように使えるソフトってない?
一台だけproじゃないのがあるんだよ
0272名無し~3.EXE
垢版 |
2019/01/14(月) 23:44:54.47ID:L79Q/3T1
>>271
ありがと
調べたけど個人で扱えそうな物じゃないから130ドル払ってPROにしたほうが良さそうだ
0273名無し~3.EXE
垢版 |
2019/02/05(火) 00:08:41.71ID:IuY3Xl4J
最近脆弱性で話題になったcrucialのSSDを使ってるんだけど
ソフトウェアベースの暗号化に切り替えた方がよさげ?
対象製品を使ってる人はどうしているんだろう
0275名無し~3.EXE
垢版 |
2019/02/05(火) 03:17:19.58ID:IuY3Xl4J
>>274
だからそこに書いてあるのはソフトウェアベースに切り替えろってことじゃん
脆弱性が個人使用レベルで気にするほどなのか、ってことが知りたいんだよ
0276名無し~3.EXE
垢版 |
2019/02/05(火) 05:53:19.93ID:ZSwZwehV
>>275
こんなとこでこんな質問しかできない奴には暗号化自体不要だよ
0277名無し~3.EXE
垢版 |
2019/02/05(火) 06:42:35.24ID:IuY3Xl4J
>>276
意味のないURL貼って指摘されて逆ギレかよ
分かったからもう寝ろ、二度と絡んでくるんじゃないぞ
0278名無し~3.EXE
垢版 |
2019/02/05(火) 11:14:33.98ID:ZSwZwehV
>>277
起きたばっかりなのにもう寝るのかよ
0279名無し~3.EXE
垢版 |
2019/02/05(火) 19:01:17.04ID:IuY3Xl4J
>>278
いいから寝ろ、ドライブ全体をソフトウェアベースで暗号化開始してから寝ろ
風邪ひかないようにあったかくしとけ
0282名無し~3.EXE
垢版 |
2019/02/06(水) 19:29:59.18ID:Mtl8hcxk
ハード暗号化って脆弱性がなくてもメーカーがその気になれば解除できちゃうよね
ソフトで暗号化しておくのが一番信頼できると思う
0283名無し~3.EXE
垢版 |
2019/02/06(水) 22:11:38.64ID:1DiKzqfd
ただWin10のBitLockerは設定変えないとハードウェアの方を優先して使ってしまう
0284名無し~3.EXE
垢版 |
2019/02/06(水) 22:19:35.74ID:5wEhtQj6
>>275
MX100、MX200はファームウェア放置なのでソフトウェア暗号化を使え
MX300はファームウェア更新してPSIDRevertやれ
って書かれてるやんけ
0285名無し~3.EXE
垢版 |
2019/02/07(木) 02:01:41.08ID:HGyP5qik
以前bitlockerかけたHDDをクイックフォーマットだけして売ってしまった
これって解読できちゃうかなあ
0286名無し~3.EXE
垢版 |
2019/02/07(木) 07:08:33.49ID:YcHM3Z3E
どんな暗号も時間を掛ければ解ける。
お前の情報にその価値があれば解かれてしまうだろう
0287名無し~3.EXE
垢版 |
2019/02/07(木) 10:00:06.56ID:HGyP5qik
bitlockerのなかった時代は上書きしてプラッタひん曲げていたものだが
今の時代に個人でそこまでやってる人おるか?
0288名無し~3.EXE
垢版 |
2019/02/07(木) 11:00:13.95ID:YcHM3Z3E
>>287
HDDは気密シール開けて埃とかゴミを詰め込んで捨ててるわ
SSDはフラッシュメモリを何個かひっぺがして本体とはがしたメモリは別の場所に捨ててる
0289名無し~3.EXE
垢版 |
2019/02/07(木) 12:01:15.47ID:w3OGrmwq
>>287
バラして金切り鋏で4つに切断してるよ

復旧の仕事してるが、暗号化してたならクイックでもフォーマットした時点で復元はまず無理だな
ただ、念の為次からはちゃんと普通のフォーマットかけとけ
0290名無し~3.EXE
垢版 |
2019/02/07(木) 20:22:53.29ID:HGyP5qik
8TBを通常フォーマットとかやってられるかよ
何の為のbitlockerなんだ
仕方ないのでプラッタ曲げる生活に戻るとする
0293名無し~3.EXE
垢版 |
2019/02/14(木) 19:04:49.03ID:sdtc2aRF
ライブドアのブログなんて踏まない

パスワード弱かったらアウト
0295名無し~3.EXE
垢版 |
2019/02/15(金) 14:41:51.48ID:pLNFitsB
bitlock出来ないUSBがあったからパッファローに問い合わせしてみたら、このUSBは非対応ですって言われたんだけど、ソフトウェアの話なのにハード関係あんの?
ちなみに同じ型番の色違いは出来た
0297名無し~3.EXE
垢版 |
2019/02/15(金) 17:39:25.59ID:pLNFitsB
>>296
ダメだった
出来たやつのダンプとって上書きしたら出来た
同じ回復キーの複製されただけだけどね
設定後パスワードの変更は出来たけど、再度設定は出来なかった
0298名無し~3.EXE
垢版 |
2019/02/15(金) 20:59:42.75ID:n1IDR9e7
不思議な事が起こるもんだね
0299名無し~3.EXE
垢版 |
2019/02/16(土) 12:38:50.53ID:Z0I5FXYM
BitLockerを有効にしている人はファイルシステムがぶっ飛んだらどうしているの?
バックアップからリストアしないともうお終いだよね
0301名無し~3.EXE
垢版 |
2019/02/16(土) 18:36:36.82ID:z5bDsxvi
>>299
システムとアプリしか入ってないから、別に構わない
いい機会だから入れなおすかって感じかな
まだぶっ飛んだことはないけど
0302名無し~3.EXE
垢版 |
2019/04/08(月) 02:40:05.28ID:dSYT8Zyu
>>269
検索すれば出てくる?の?bitlocker
0303名無し~3.EXE
垢版 |
2019/04/12(金) 18:29:16.56ID:pGTuW3Cs
AES-NIなしのCPUで、XTS-AES256にされてる方居ますか?
0304名無し~3.EXE
垢版 |
2019/04/23(火) 21:14:25.11ID:EghhgN2+
bitlockerの回復キーはkeepass等のパスワード管理ツールで暗号化して非暗号化ドライブに保存するような形でも安全性には違いはないでしょうか?
0305名無し~3.EXE
垢版 |
2019/04/24(水) 09:55:38.64ID:yMjbOQQ4
パスワード喋るまで拘留されるから意味ないよ
0306名無し~3.EXE
垢版 |
2019/04/27(土) 00:44:22.29ID:GDckMenV
ゴーンは喋ってないけど釈放されたよ?
0307名無し~3.EXE
垢版 |
2019/04/27(土) 07:30:18.54ID:1L7xeQF1
世界が日本の裁判所にプレッシャーを与えてるからな

お前らごときがどんな扱いされたところで世界は見向きもしないけど
ゴーンは大物だから黙っててもみんなが注目してくれる
そんなことも分からないで今まで生きてきたのか?
0308名無し~3.EXE
垢版 |
2019/05/07(火) 18:18:33.10ID:RguSb4Ou
すごく初歩的な質問なんですが、お願いします。

BitLockerで暗号化したハードディスクを
別のPCにつないでも、パスワードまたは回復キーを
正確に記録してあれば復号できる、ということでいいんでしょうか?
0309名無し~3.EXE
垢版 |
2019/05/07(火) 21:59:40.93ID:Hsn/0sNy
>>308
良い
ってか出来なくちゃPC壊れたら死ぬやん
0310名無し~3.EXE
垢版 |
2019/05/07(火) 22:39:20.85ID:RguSb4Ou
>>309
そ〜ですよねw
別のPCでは不可、ということなら
暗号化してもあまり役に立たない、ということになってしまう。
0311名無し~3.EXE
垢版 |
2019/05/07(火) 23:49:53.34ID:jpszU2dF
ビ〜ットビットビットビットロッカー♪
0312名無し~3.EXE
垢版 |
2019/05/08(水) 05:19:45.61ID:J6JS8qQJ
でも「ファイルの保護」で暗号化した場合はビットロッカーと違って
別PCでの復号化が面倒なんだよな。
0313308
垢版 |
2019/05/08(水) 19:17:59.10ID:9OpdYIk8
>>312
なるほど。参考になります。
やっぱ、私の場合は、BitlockerでHD全部暗号化がいいかな。
未使用領域も含めて全部。
0314名無し~3.EXE
垢版 |
2019/05/09(木) 02:23:58.05ID:cl1HEBwq
てか、BitlockerってMacでマウント出来るじゃん
0315名無し~3.EXE
垢版 |
2019/05/10(金) 17:27:23.27ID:FKLRKxsy
仮想ドライブを作ってやってみればわかるんだろうけど
MSRごとセクタ to セクタでクローンコピーしたらそのまま複合化出来ますよね?
0316名無し~3.EXE
垢版 |
2019/05/12(日) 16:06:21.53ID:qMOXEO0g
OSでなくデータ入れてるだけなら
MSRは空でもいいから関係ない
0317名無し~3.EXE
垢版 |
2019/05/24(金) 10:04:37.62ID:b3fMftS9
パスワードを4桁にする方法ある?
8文字だと長くて
0319名無し~3.EXE
垢版 |
2019/05/30(木) 16:26:29.40ID:/J39V84o
4桁ってすぐ解読されて終わりだぞ
銀行とかTPMみたいのはロックアウトされるから短くでもなんとかなるわけで、
BitLockerはロックアウト無いから永遠に解読できるので死ぬ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況