Je sors d’une session du TechEd EMEA 2008 IT Professionals (ex IT Forum) qui était consacrée à BitLocker dans Windows 7 et Windows Server 2008 R2.
Titre officiel de la session : “BitLocker Protecting Data in Windows 7 and Server 2008 R2”
C’était plutôt pas mal et voici mes notes (certaines en anglais car c’était plus rapide lors de la prise de notes) et photos (prises avec un petit camescope numérique Sanyo) :
Le speaker a fait un résumé sur ce que c’est que Bitlocker, à quoi ça sert et comment ça fonctionne. Les scénarios d’utilisation dans Windows Vista et Windows Vista SP1.
Pour rappel :
Puis on est entré dans le vif du sujet : les nouveautés de Bitlocker dans Windows 7 et Windows Server 2008 :-)
Unlock methods :
Administration : ability to mandate encryption prior granting write access==> le device doit être chiffré pour faire de l'écriture, sinon il est en lecture seule
File Systems pour BitLocker to Go :
New unlock methods :
Avantage pour la carte à puce : c’est + sécurisé qu'une passphrase
Attention : unlock method via smartcard uniquement pour Bitlocker to Go (pas pour la partition de O/S protégée avec Bitlocker)
New recovery mecanism : DRA (Data Recovery Agent)
Mandating Bitlocker on removable drives : requiring Bitlocker for removable data drives
A noter : aujourd'hui Bitlocker to Go fonctionne uniquement avec un OS Windows 7. Pour l'instant (c'est à dire pendant la beta) pas de support des clients antérieurs (Vista, Windows XP). Donc une clé protégée avec Bitlocker to Go ne sera pas lisible sur Windows Vista, XP...
Au programme Windows Server 2008 R2, Active Directory 2008 R2, PKI, Windows 7, BitLocker et DPM 2007