是否可以在其他平台上访问受BitLocker保护的驱动器?


Answers:


16

答案是:这取决于,因为你提到Bitlocker的并不总是什么外部硬盘驱动器上使用。

两种不同的格式

首先,似乎:

  • Windows 在“内部”存储(通过SATA连接或实际上通过eSATA外部存储)上安装“ Bitlocker ”。在每个分区的基础上,这将创建加密的分区(普通分区上不是加密文件)。
  • Windows 在“外部”存储(通过USB连接,无论它实际上是什么,例如SATA硬盘)上,安装“ Bitlocker To Go ”。在原本正常的卷(例如普通FAT32)中,这将创建数百个小文件(许多文件为空)和一个占用所有空间的大文件,其中包含实际的加密数据,包括可执行文件,仅允许在某些Windows版本上访问数据。

由于Windows根据设备的插入方式期望一种或另一种格式(例如,通过USB或eSATA电缆连接的同一SATA驱动器产生不同的期望),因此来回切换会在Windows上引起问题(例如:您无法访问数据)因为Windows需要其他格式)。例如,请参阅外部访问BitLocker加密驱动器-Microsoft社区Windows-固定驱动器上的Bitlocker-To-Go-超级用户

现在,回到多平台问题。

在其他平台上访问Bitlocker 分区:在Linux上是,在其他平台上可能是

有一个GPL许可的软件可以通过Linux FUSE 读取Bitlocker设备,也可以仅制作该卷的解密副本。FUSE模式可能是特定于Linux的,但是“解密为副本”模式可能更便于移植。

该软件名为Dislocker。从其自述文件:

该软件旨在读取Linux系统下的BitLocker加密分区。该驱动程序过去只能读取在Windows 7系统下加密的卷,但现在具有Windows Vista功能并具有写入功能。

驱动程序可以以两种不同的模式运行:有或没有FUSE。该模式在编译时在Makefile中确定。

使用FUSE,您必须为程序提供安装点。密钥解密后,名为“ dislocker-file”的文件将出现在此提供的安装点中。该文件是一个虚拟NTFS分区,因此您可以将其安装为任何NTFS分区,然后从中读取或写入。

如果没有FUSE,则必须提供一个将解密BitLocker加密分区的文件名。根据加密分区的大小,这可能需要很长时间。但是之后,一旦分区被解密,对NTFS分区的访问就会更快。要考虑的另一件事是此方法所需的磁盘大小(与您要解密的卷大小相同)。尽管如此,分区解密后,您可以将文件作为任何NTFS分区挂载。

在其他平台上访问Bitlocker To Go 容量:到目前为止?

我遇到的就是这种情况,并指出Dislocker无法处理它。读取源代码后,它被假定为已加密的Bitlocker分区,而不是填充有Bitlocker To Go文件的卷。

在这种情况下,答案似乎为“否”。最好的选择是使用Windows计算机访问文件或在非Windows主机内创建虚拟机。

可能的解决方法

我所做的是向加密的USB记忆棒随附的人员说明情况。在这种情况下,加密是多余的,只是“公司政策”使所有Windows计算机自动将所有插入的USB记忆棒变成了加密的USB记忆棒。我们所需的文件实际上根本不敏感,因此他回到办公室,通过电子邮件将其发送给我。另外,该文件是Microsoft Office文件,这是另一回事。无论如何,我们终于完成了这项工作。:-)


好答案。我遇到了用于Mac的产品M3 Bitlocker Loader,它似乎是免费下载的付费软件。有人听说过吗?
Jean-Francois T.

2

答案是“不,您将无法在Windows7及更高版本以外的其他操作系统上访问由Bitlocker加密的磁盘”。为什么?这只是推测性的,无法肯定地得到回答,快速概述只是“ Microsoft为什么要为通常绑定到计算机本身的某些东西支持其他OS?”。

多平台的替代方法是http://www.truecrypt.org/


0

不可以,仅Microsoft Windows操作系统(不包括Windows Mobile和早于Windows Vista OS的Microsoft Windows操作系统)支持BitLocker。
为什么不呢 因为Microsoft一直想创建自己的技术和产品。这是业务的本质,而不仅仅是只有微软才能做到的。企业不仅创造新产品,而且还尝试创造更好的产品(与他人竞争),他们还尝试创造可以改善其现有产品的产品。如果他们创造的东西比市场上已有的东西更好,那么他们将获得一定的份额。但是对于BitLocker,我认为最好的解释是捆绑(微观经济学/营销术语)。他们提供产品,例如带Windows操作系统的BitLocker或带MS Office的MS Outlook,而无需为生产者(MS)支付额外费用。这里的想法是,通过使用同一产品(Windows)提供更多的服务和更多的功能,它们将与Windows OS变得更具竞争力,并且它也成为相对更好的产品。那就是微观经济学的观点。
使用BitLocker的另一个重要原因是法律注意:如果不增加制造商的额外费用,大多数其他产品将要求用户同意其许可证(即,在安装Windows时,您必须接受Windows EULA,但也必须接受TrueCrypt许可证)。另外,大多数许可证都禁止将其用于商业用途,因此使事情更加复杂。归根结底,依靠他人的产品对微软的品牌不利。


总之,Microsoft纯粹是出于商业原因而创建BitLocker,因此不能保持Microsoft Windows的竞争力。一个完美的例子是Internet Explorer,他们出于相同的原因创建了Internet Explorer,但是最近却受到了惩罚(http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft)。
唯一的办法访问这些加密驱动器是通过SMB / CIFS(在Windows中作为“文件共享服务”实现)或其他文件共享协议(FTP,HTTP等)共享它们。


3
这个答案很明显是错误的,也是错误的。Dislocker可以在Linux下打开具有读写功能的Bitlocker加密驱动器。
mcserep 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.