image

Microsoft: Geen achterdeur in Windows Vista BitLocker

maandag 16 juli 2007, 09:59 door Redactie, 13 reacties

BitLocker is een nieuwe feature in Windows Vista waarmee gebruikers op eenvoudige wijze hun informatie kunnen versleutelen. Zoals met zoveel programma's, is ook de encryptietool ideaal voor criminelen die hun duistere geheimen willen verbergen. De software heeft dan ook zeker gevolgen voor de manier waarop de overheid forensisch onderzoek van een harde schijf kan uitvoeren. Toch heeft Microsoft geen achterdeur in BitLocker geplaatst om dit proces te vereenvoudigen.

"Als er een backdoor zou zijn, zou je dan de technologie vertrouwen? Natuurlijk niet. Als we een manier zouden hebben om de encryptie te omzeilen, dan zouden we ten koste van 99,9% van de gebruikers de technologie verzwakken om 0,1% een plezier te doen. En als de bad guys een manier zouden vinden om deze omzeiling te kraken, dan zou de tool helemaal waardeloos zijn," zegt Microsoft's senior program manager Steve Riley.

Volgens Riley moeten we accepteren dat nuttige technologieën ook door criminelen worden gebruikt, en dat het niemand goed doet om het dan maar te verbieden omdat iemand het kan misbruiken.

Reacties (13)
16-07-2007, 10:19 door Anoniem
Als producent zou je wel gek zijn om toe te geven dat er een
backdoor inzit, maar ik schat de kans dat er wel een
backdoor is op 99,9 procent.
16-07-2007, 10:24 door Anoniem
Door Anoniem
Als producent zou je wel gek zijn om toe te geven dat er een
backdoor inzit, maar ik schat de kans dat er wel een
backdoor is op 99,9 procent.

true that...
16-07-2007, 10:36 door Anoniem
Wat ze bedoelen - wellicht - is geen achterdeur voor iemand anders dan
de beheerder.... Zie ook de recovery mogelijkheden en de automatische
backup naar de AD.

De voorzieningen voor key-escrow, zie
http://technet2.microsoft.com/WindowsVista/en/library/ba1a3800-ce29-
4f09-89ef-65bce923cdb51033.mspx?mfr=true, zijn immers cryptografisch
bezien een achterdeur.
16-07-2007, 10:47 door [Account Verwijderd]
[Verwijderd]
16-07-2007, 11:02 door Anoniem
Door Anoniem
Als producent zou je wel gek zijn om toe te geven dat er een
backdoor inzit, maar ik schat de kans dat er wel een
backdoor is op 99,9 procent.
Waarom zou er een backdoor in BitLocker moeten zitten?
BitLocker zit in Ultimate en Enterprise, en gebruikers
daarvan ziin toch voornamelijk power users en grote bedrijven.

En BitLocker is alleen maar offline protection, zodra het
systeem up and running is helpt bitlocker niet meer. Enne...
er zitten genoeg normale backdoors in Windows, een backdoor
in bitlocker is niet nodig.

Maar een keer de bitlocker dlls door idapro heen halen kan
misschien wel hele interessante zaken opleveren.
16-07-2007, 11:14 door SirDice
Door Anoniem
Door Anoniem
Als producent zou je wel gek zijn om toe te geven dat er een backdoor inzit, maar ik schat de kans dat er wel een backdoor is op 99,9 procent.
true that...
En waar baseren jullie dat op?
16-07-2007, 11:54 door Anoniem
Riley heeft een zeer zwak punt: we moeten hem maar op zijn
mooie woorden vertrouwen want controleren kunnen we het
niet. Iets met closed source :-).

Riley had zijn woorden sterk kunnen kiezen, maar in plaats
daarvan komt hij met de zoveelste MS pr praat: eenzijdig
beargumenteren op gebruikersbelangen om gelijk te
'bewijzen'. Het heeft geen grond voor een goede
betrouwbaarheid. Niet in de laatste plaats omdat de belangen
van de gebruikers niet het zwaarst hoeven mee te wegen. De
percentages, risico's, ze zijn allemaal al een keer
ondergeschikt bewezen. Quicken is een van de laatste
voorbeelden.
16-07-2007, 14:26 door [Account Verwijderd]
[Verwijderd]
16-07-2007, 14:57 door Anoniem
M$ Sofware zit vol met spyware, ET-phone-home ware, backdoors.
Wie gelooft ze nou als ze beweren dat het niet zo is ?
We hebben het al tal van keren meegemaakt en gezien dat
*kuch* de waarheid verdraaien de normaalste zaak van de
wereld is bij M$ !
16-07-2007, 15:26 door Anoniem
Het is een Microsoft Product, die bestaan toch alleen maar
uit lekken? Waarom zou je dan nog eens een backdoor inbouwen? :)
16-07-2007, 22:30 door Anoniem
Jaren geleden zag ik op de Nederlandse televisie in het
programma Opsporing Verzocht hoe men de persoonsgegevens van
een dode man had achterhaald. Op het stoffelijk overschot
hadden agenten een elektronische agenda gevonden. Die werd
naar het lab gestuurd en vervolgens stopte een CSI-agent een
kabeltje in het apparaat. Via dit kabeltje werd het
wachtwoord van het apparaat op een schermpje getoond en
vervolgens ingelogd. Vandaar uit kwam de politie in het
databestand van de agenda en wist op die manier 's mans
identiteit te achterhalen.

Vooral het gemak waarmee men binnen enkele seconden het
wachtwoord uit het apparaat haalde verbaasde mij. En hoeveel
van dit soort forensische apparatuur bestaat er in de
onderzoekslaboratoria om wachtwoorden, PIN-codes en wat nog
dies meer zij te collecteren?

Persoonlijk vrees ik het ergste.
16-07-2007, 22:30 door Anoniem
90% van bewezen schuldige daders heeft tot het eind toe
volgehouden onschuldig te zijn.....

Zo werkt dat nu eenmaal......
17-07-2007, 06:16 door Anoniem
In feite kun je het beestje ook een andere naam geven,

Geen Backdoor maar een ... (vul zelf maar in, bijvoorbeeld een
wachtwoord testtoolfunctie)

Hoef je niet te liegen, (Off Topic : gebruik bijvoorbeeld het woord
Wederopbouwmissie ipv oorlog om olie & geld oid)

Gegroet,
Rob
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.