Nå har det vært nok mindre bra artikler i it-pressen om Bitlocker angrepet som ble kjent, så må nok kommentere litt på det, basert på den faktiske forskningsartikkelen som ble utgitt og egen Bitlocker kunnskap. Dette er også et generelt problem for HD krypteringsløsninger, så sant nøkkelen lagres i minnet, noe den nesten må for å sikre ytelsen. Gruppa har testet flere krypteringsløsninger og argumenterer også for at de som ikke er testet antagelig er like sårbare for samme angrep.
Enkelte i pressen har misforstått eller utrykkt seg noe klønete om den andre varianten av metoden, for å få tak i nøklene, som nevnes i artikkelen. De sier generelt at systemer som bruker TPM kan være mer sårbare... Bitlocker lagrer jo nøkkelen som krypterer disknøkkelen i TPM chipen. Dersom TPM'en settes opp uten ekstra beskyttelse, som PIN, vil nøkkelen bli frigitt og lagt i minnet i det maskinen starter. Man derimot da ikke boote direkte med disse verktøyene de har laget, da TPM'ens platform measurement ikke vil validere da. Da blir det nemlig detektert en annen botloader og nøkkelen blir ikke frigitt. Men, man kan boote maskina, kjøle RAM og kutte strømmen og deretter boote med disse verktøyene. Uten PIN e.l. er det en sårbarhet der ja. For privat bruk er det derimot mer enn godt nok.
Det foreslås også enkelte mottiltak i artikkelen, som er helt i tråd med være anbefalninger.
Som med alt annet av sikkerhet, dette blir en balanse mellom ytelse, brukervennlighet, sikkerhet og risiko. Det som trengs ved implementering av en HD krypteringsløsning er å ha et klart bilde av truslene/risikoene man skal beskytte seg mot eller ønsker å redusere sannsynligheten for. Deretter kan man ta et bevisst valg rundt løsning, konfigurasjon og hardware osv.
Ellers kan nok en følge av slike proof-of-concept verktøy også være nye metoder for å beskytte nøkkelen, mens den er i RAM, slik at man kan fortsette med god ytelse. Syns derfor slike tester er flott, det er med å drive teknologien videre:)