Duitse onderzoekers breken Bitlocker
Trusted Computing niet waterdicht
08 december 2009 | Andy StevensHet security-testlab van het Duitse Fraunhofer-instituut is erin geslaagd om de Bitlocker-encryptietechnologie van Microsoft te omzeilen. De techniek werkt zelfs als Bitlocker verbonden is met een Trusted Platform-hardwaremodule.
Tot voor deze ‘aanval’ werd algemeen aangenomen dat een toestel met een Trusted Platform Module (TPM) een waterdichte manier is om gevoelige gegevens te beschermen. Onderzoekers van Fraunhofer SIT hebben nu het tegendeel bewezen.
Werkt nog even goed
“Deze aanval wijst niet op een bug in Bitlocker, en het betekent ook niet dat Trusted Computing waardeloos is”, zeggen onderzoekers Jan Steffan en Jan Trukenmüller in een mededeling. “Bitlocker werkt nog steeds even goed als andere schijfencryptietoepassingen, maar het slaagt er evenwel niet in om de onrealistische (maar wijdverspreide) verwachtingen in te lossen.”
Trusted Computing is een technologie die ontwikkeld en gepromoot wordt door de Trusted Computing Group, een initiatief van onder andere AMD, HP, Intel, Microsoft, IBM en Sun Microsystems. TPM-hardware zorgt voor versleuteling met een wachtwoord dat zelfs voor de eigenaar van een systeem niet toegankelijk is.
Bitlocker Drive Encryption, dat kan teruggevonden worden in Vista, Windows 7 en Server 2008, is ontworpen om te voorkomen dat een potentiële dief beschermde bestanden kan bekijken door met een pc te knoeien. Als de computer uitgerust is met TPM, kan dit gebruikt worden in het encryptie- en decryptieproces om zo extra bescherming te leveren.
bron: ZDNet
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








