Vlákno názorů k článku Postřehy z bezpečnosti: tučňák prosí o milost a dvojitý hack s výkupným od Martin P. - K tomu Bitlockeru ono ani nejde o prolomení...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 5. 2026 8:51

    Martin P.

    K tomu Bitlockeru ono ani nejde o prolomení BitLockeru, ani TPM, ale o zneužití WinRE v konfiguraci TPM-only bez pre-boot PINu. Disk se totiž odemkne legitimně přes TPM a problém nastane až následně.

    Jenže běžný firemní notebook v doméně mívá zamčené UEFI/BIOS, zakázaný boot z USB, Secure Boot a často i BitLocker s PINem.

    A publikovaný zranitelnost míří na defaultní „consumer“ konfigurace Windows 11 “z elektrokramu” kde je důraz spíš na něčího pohodlí , než na odolnost proti útoku.

    Takže spíš než „BitLocker je mrtvý“ se ukázalo , že default Windows 11 proti fyzickému přístupu není tak silný, jak si mnoho uživatelů myslí.

  • 21. 5. 2026 13:21

    SPM

    Secureboot je defaultně na počítačích zapnutý, počítám že WinRE je podepsané klíčem Microsoftu, takže to prostě bootne i s ním... Bitlocker jinak z uživatelské perspektivy ani jinak zapnout nejde. Teda možná zase nějakou powershellovou onanií nebo něčím podobným tam jde i něco nastavit, ale z pohledu běžného uživatele se ho to akorát zeptá jestli ho chce zapnout a donutí ho to uložit recovery klíč a to je všechno. Klíč do TPM to uloží, neptá se jestli má, neptá se jestli nechce zadat heslo... prostě další bezpečnostní zmetek :-)

  • 22. 5. 2026 8:22

    bez prezdivky ...

    Asi je treba aby autor zverejnil i tu variantu s pinem ... kdyby sis to totiz u nej precet, tak v tom neni rozdil. Pin totiz na to abys z tpm vymlatil ten kiic vubec nepotrebujes. Je to ciste placebo.