De Enterprise en Ultimate versies van Windows Vista zijn voorzien van de BitLocker Drive Encryptie feature, die ervoor zorgt dat gegevens en de harde schijf in z'n geheel versleuteld worden. Toch zal BitLocker geen obstakel zijn voor forensisch experts en onderzoeken. De software werkt op drie manieren, en voor twee hiervan is de Trusted Platform Module chip en een compatible BIOS nodig, en die zijn nog niet wijdverspreid.
Voor de derde modus moet de gebruiker om het besturingssysteem te starten een USB-apparaat gebruiken met een speciale sleutel. In dit geval moet justitie dus de USB-stick in handen zien te krijgen. Ook is het een optie om een kopie te maken als de machine nog aan staat,
"Zelfs als het logische volumne versleuteld is, werkt het besturingssysteem boven een "abstracte laag", zodat we kunnen zien wat het besturingssysteem ziet, waardoor het mogelijk is om informatie te bemachtigen zelfs als BitLocker actief is" zegt Brian Karney. In het geval dat een machine is uitgeschakeld heeft men een wachtwoord nodig. Het komt er dus op neer wie er meer kennis van encryptie heeft, de onderzoekers of de verdachte.
"We zien met Vista dezelfde zorgen als met XP als het gaat om ingebouwde encryptie die justitie mogelijk dwarsbomen. In de praktijk is XP geen probleem voor forensisch experts gebleken en we denken ook niet dat Vista dit zal zijn" gaat Bill Thompson verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.