<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Eduardo Zarpelão : Bitlocker</title><link>http://blogs.technet.com/eduardoz/archive/tags/Bitlocker/default.aspx</link><description>Tags: Bitlocker</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>BitLocker e Diagnostics and Recovery Toolset – Discussão sobre criptografia</title><link>http://blogs.technet.com/eduardoz/archive/2009/04/09/bitlocker-e-diagnostics-and-recovery-toolset-discuss-o-sobre-criptografia.aspx</link><pubDate>Thu, 09 Apr 2009 16:31:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224454</guid><dc:creator>eduardoz</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/eduardoz/comments/3224454.aspx</comments><wfw:commentRss>http://blogs.technet.com/eduardoz/commentrss.aspx?PostID=3224454</wfw:commentRss><description>&lt;P align=justify&gt;Recentemente um cliente fez o seguinte questionamento: &lt;B&gt;"Por que usar BitLocker se ferramentas como &lt;/B&gt;&lt;A href="http://www.microsoft.com/windows/enterprise/products/dart.aspx" mce_href="http://www.microsoft.com/windows/enterprise/products/dart.aspx"&gt;&lt;B&gt;DaRT&lt;/B&gt;&lt;/A&gt;&lt;B&gt; da própria Microsoft pode facilmente decriptografar?"&lt;/B&gt;&lt;/P&gt;
&lt;P align=justify&gt;Primeiro vamos definir o que é o BitLocker e em seguida discutir se DaRT (Diagnostics and Recovery Toolset – Ferramenta do pacote MDOP) compromete a sua intenção.&lt;/P&gt;
&lt;P align=justify&gt;BitLocker basicamente é focado em duas coisas. A primeira é a criptografia completa de volume (Full Volume Encription - FVE) o que significa dizer que seus dados são criptografados e você pode usar TPM, PIN, USB key, etc para fornecer acesso ás chaves de recuperação/decriptografia do volume. Consulte o &lt;A href="http://technet.microsoft.com/en-us/library/cc732774.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc732774.aspx"&gt;artigo&lt;/A&gt; do TechNet para obter mais informações.&lt;/P&gt;
&lt;P align=justify&gt;A segunda parte do BitLocker é a integridade do sistema. No momento que o sistema operacional é carregado, a integridade da seqüência de inicialização é verificada e se a mesma diferir daquilo que esperamos, nós podemos cancelar a sua inicialização... como é explicado pelo artigo TechNet:&lt;/P&gt;
&lt;P align=justify&gt;".. .BitLocker utiliza o TPM para verificar a integridade dos componentes de inicialização e dados de configuração de startup. Isso ajuda a garantir que o BitLocker torna o volume criptografado, acessível somente se esses componentes não foram adulterados e a unidade criptografada está localizada no computador original.&lt;/P&gt;
&lt;P align=justify&gt;BitLocker ajuda a garantir a integridade do processo de inicialização por:&lt;/P&gt;
&lt;P align=justify&gt;· Fornecer um método para verificar antecipadamente se a integridade do arquivo de inicialização foi mantida e ajudar a garantir que não houve alteração contraditória desses arquivos, como por vírus do setor de boot ou outras ferramentas.&lt;/P&gt;
&lt;P align=justify&gt;· Reforçar a proteção para atenuar ataques baseados em software offline. Qualquer software alternativo que poderia iniciar o sistema, não tem acesso às chaves de criptografia para o volume do sistema operacional.&lt;/P&gt;
&lt;P align=justify&gt;· Bloqueio do sistema quando o mesmo for adulterado. Se quaisquer arquivos monitorados foram adulterados, o sistema não será iniciado. O usuário recebe um alerta sobre a violação, uma vez que o sistema Falha ao iniciar. No caso desse bloqueio de sistema ocorrer, o BitLocker oferece um processo de recuperação simples...."&lt;/P&gt;
&lt;P align=justify&gt;Agora que compreendemos como as chaves podem ser acessadas para decriptografar o volume, podemos prosseguir. Evidentemente se você não fornecer qualquer proteção para essas chaves (digamos por meio de um PIN) alguém mal intencionado poderá ter acesso para descriptografar o volume. Caso contrário, você precisará usar a chave de recuperação, que é gerada no momento que o volume está sendo criptografado.... &lt;/P&gt;
&lt;P align=justify&gt;Para os administradores de sistema, é possível que esta chave seja armazenada no Active Directory.&lt;/P&gt;
&lt;P align=justify&gt;Voltamos então á pergunta inicial, Por que usar BitLocker se as ferramentas do DaRT podem violá-lo? &lt;/P&gt;
&lt;P align=justify&gt;Isso nos faz pensar que o DaRT é uma backdoor para o BitLocker, mas esta afirmação não é correta!&lt;/P&gt;
&lt;P align=justify&gt;Realmente o DaRT permite o boot/inicialização do computador de modo offline e acesso os dados que se encontram armazenados no disco. No caso deste disco estar criptografado com Bitlocker, apenas a pessoa que possuir a chave de recuperação para decriptografar o volume irá conseguir acessar os dados, caso contrario o volume NÃO será acessado!&lt;/P&gt;
&lt;P align=justify&gt;Portanto, não há como o DaRT comprometer a configuração do BitLocker, a menos que se tenha em mãos a chave de recuperação.&lt;/P&gt;
&lt;P align=justify&gt;Abraços,&lt;/P&gt;
&lt;P align=justify&gt;Eduardo Zarpelão &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224454" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/eduardoz/archive/tags/MDOP/default.aspx">MDOP</category><category domain="http://blogs.technet.com/eduardoz/archive/tags/DArT/default.aspx">DArT</category><category domain="http://blogs.technet.com/eduardoz/archive/tags/criptografia+de+HD/default.aspx">criptografia de HD</category><category domain="http://blogs.technet.com/eduardoz/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://blogs.technet.com/eduardoz/archive/tags/TPM/default.aspx">TPM</category></item></channel></rss>