@Frank/Callahan: tof dat je de moeite neemt ons te melden dat jouw Bitlocker probleem is opgelost! En goed dat je je niks aantrekt van de azijnpissers op dit forum.
Waarom ik hier destijds niet op gereageerd heb, weet ik niet meer (getting a life op dat moment? :) maar ook ik ben geen "Bitlocker Recovery specialist". Sterker, het zou mij niet verbazen als er geen Nederlandstalige "Bitlocker Recovery specialisten" bestaan.
Interessant vind ik wel dat versleuteling, na geruime tijd, plotseling "actief" lijkt te worden en je vanaf dat moment ineens een wachtwoord nodig hebt.
02-07-2013, 13:52 door Callahan: Een jaar geleden heb ik mijn externe schijf met Bitlocker willen encrypten. Dat ging voor 80% goed toen ik een foutcode kreeg waardoor de encryptie stopte en een decryptie ook niet mogelijk was van de al 80% verwerkte bestanden. Een werkelijk probleem was dat niet want ik kon nadien gewoon na wat foutmeldingen wegklikken bij alle bestanden komen. Wel kon ik de Id van de herstelsleutel en de Bitlocker herstelsleutel zelf downloaden en vastleggen en heb dat toch maar voor de zekerheid gedaan. Na een 8 maanden probleemloos gebruik word ik van de ene op de andere dag geconfronteerd met een opeens (zo lijkt het) volledig met Bitlocker beveiligde harde schijf en moest ik inloggen met het ooit opgegeven wachtwoord dat uit een code bestaat.
Aangezien het lezen, versleutelen en schrijven van 1.5TB (ook zonder USB) uren duurt, kan ik me niet voorstellen dat dit na die 8 maanden "in een oogwenk" is gebeurd. Ik vermoed dat de schijf daadwerkelijk al voor 80% versleuteld was bij de foutmelding. Opmerkelijk is dat je daarna, gedurende 8 maanden, de schijf hebt kunnen benaderen
zonder wachtwoord. Het kan dan niet anders dan dat Windows/Bitlocker dat (een) wachtwoord ergens (vermoedelijk op de schijf zodat je deze ook op een ander systeem kunt benaderen) voor jou bewaart en pas wist (hopelijk) op het moment dat de schijf volledig versleuteld is.
Ik schrijf "dat (een) wachtwoord" omdat, als ik me niet vergis, je bij Bitlocker niet de encryptiesleutel zelf gebruikt als wachtwoord. Die
encryptiesleutel wordt, op zijn beurt, versleuteld met jouw wachtwoord, maar kan daarnaast ook met andere wachtwoorden zijn versleuteld - waardoor recovery keys mogelijk zijn.
Als mijn vermoeden klopt dat op een deels versleutelde schijf (Bitlocker) een wachtwoord te vinden is, is dat mogelijk interessante informatie:
- Als je die schijf tijdelijk op een untrusted PC aansluit zou een aanvaller dat wachtwoord kunnen bemachtigen
en dus ook de encryptiesleutel.
- Ook zou je een disk voor een ander zo kunnen prepareren dat die maar 1x zonder wachtwoord kan worden benaderd (d.w.z. na reboot/remount aan een PC met Bitlocker automatisch ontoegankelijk wordt gemaakt).
Affijn, genoeg conspiracy theories: goed dat je weer bij jouw bestanden kunt!