Nieuws BitLocker verliest alle geloofwaardigheid

PhilipV

Beheerder
Forumleiding
Admin
1769245642591.png


Microsoft heeft bevestigd dat het samenwerkt met wetshandhavingsinstanties wanneer het een geldig gerechtelijk bevel of arrestatiebevel ontvangt, zelfs in die mate dat het BitLocker-herstelsleutels aan wetshandhavingsinstanties verstrekt. Forbes onthulde deze informatie na een federaal fraudeonderzoek in Guam, waar de FBI met succes door Microsoft verstrekte sleutels gebruikte om drie versleutelde laptops te ontgrendelen die verband hielden met een COVID-19-werkloosheidsuitkeringsregeling.

De gigant uit Redmond onthulde dat het jaarlijks ongeveer 20 verzoeken om BitLocker-sleutels ontvangt. Het is geen nieuwe informatie dat Microsoft voldoet aan wettige verzoeken van de overheid en sleutels overhandigt die zich binnen zijn cloudinfrastructuur bevinden. Dit is echter het eerste publiekelijk bevestigde geval waarin het bedrijf sleutels heeft overgedragen aan federale onderzoekers.

Voor degenen die hier niet bekend mee zijn: BitLocker-versleuteling is standaard ingeschakeld op de meeste moderne Windows-pc's en versleutelt schijven om gegevens veilig te houden. Windows vraagt gebruikers echter regelmatig om een back-up te maken van hun 48-cijferige herstelsleutels naar een Microsoft-cloudaccount. Door deze keuze behoudt Microsoft technische toegang tot de sleutels, waardoor ze toegankelijk zijn als de politie aanklopt.

In de zaak in Guam gebruikte de FBI de sleutels die het van Microsoft had ontvangen om de versleuteling te omzeilen die volgens federale forensische experts voorheen "ondoordringbaar" was. In de gerechtelijke documenten stond dat instanties zoals Homeland Security Investigations (HSI) niet over de middelen beschikten om BitLocker te kraken zonder de specifieke herstelsleutels.

De beslissing van Microsoft om sleutels aan wetshandhavingsinstanties te overhandigen staat in contrast met die van concurrenten zoals Apple en Meta, die zero-knowledge-architecturen gebruiken waarbij herstelsleutels end-to-end worden versleuteld of op het apparaat van de gebruiker worden opgeslagen, wat betekent dat het bedrijf niet aan verzoeken kan voldoen, zelfs niet onder dwang van een dagvaarding.

Juridische experts verwachten nu meer verzoeken van wetshandhavingsinstanties om BitLocker-sleutels, nu bekend is geworden dat Microsoft hieraan voldoet. Gebruikers die niet willen dat Microsoft hun sleutels opslaat, kunnen hun accounts controleren op account.microsoft.com/devices/recoverykey. Daar kunt u zien of sleutels in de cloud zijn opgeslagen. Als u meer veiligheid wilt, is het raadzaam om over te stappen op lokale sleutelopslag, zoals een fysieke USB-stick of een afgedrukt document, om weer volledige controle over versleutelde gegevens te krijgen.

Maar volgens mij geeft dat nog geen zekerheid dat die sleutels toch niet stiekem worden opgeslagen.
BITLOCKER mijden !!!
 
Ik zou toch even een aantal punten in overweging nemen hier.
Stel je hebt een laptop met cruciale en private gegevens op. Dan is een vorm van encryptie erg nuttig.
Betreffende Bitlocker, werkt eenvoudig en eventuele recovery kan via de cloud. Waar de sleutel up-to-date is. Je dient wel via en met je Microsoft account te werken.

De kans dat je laptop gestolen wordt, of dat je hem verliest (en nog wonende in Europa of een niet Amerikaanse regio) is veel groter dan het feit dat Amerikaanse overheidsdiensten jouw sleutel gaan opvragen bij Microsoft (maar niet onbestaande).
De conclusie is snel gemaakt dan en relatief logisch ook.

Heb je meer kennis over encryptie en hoe je het veilig kan toepassen, kan je een alternatief overwegen en implementeren. (Geef ik persoon dan de voorkeur aan). Maar dit is voor de modale gebruiker ook niet evident. De kans dat ze geen recovery procedure hebben is relatief groot hier. Als ik al zie dat men op Microsoft ligt te kakken omdat hun recovery procedure te moeillijk is (omdat het bijhouden van een wachtwoord al te moeilijk blijkt). Zulke personen staan in deze situatie met hun broek af, omdat ze de technische kennis en/of verantwoordelijkheid niet beheersen.
 
Het aandachtspunt is de 'evolutie' ... van het een komt het ander én het verbreken van zogezegd ijzeren beloftes en verzekering van onkreukbaarheid, terwijl bij de eerste duw van de overheid MS al plat op zijn buik gaat.

Ik ben het ermee eens dat die BitLocker niemand veel kan uitmaken maar ik lees toch meer verhalen van mensen die ermee in de problemen geraken dan lofbetuigingen.
Maar de vraag is : wat is het volgende ? Gewoon de wachtwoorden of pins van MS accounts delen met wie erom verzoekt ?
 
Terug
Bovenaan