Как настроить BitLocker в Windows 10 Pro, чтобы не запрашивать пароль при каждой загрузке? Но только если происходит какая-то подозрительная деятельность, например подключен новый USB накопитель?
Нет модуля TPM.
windows-10
bitlocker
Naizdup
источник
источник
Ответы:
К сожалению, нет - это невозможно сделать без надежных устройств безопасности. На это есть несколько причин. Все нижеприведенное работает при условии, что у вас нет TPM или другого доверенного устройства безопасности, и вы работаете в среде «только пароль».
Зашифрованный диск зашифрован , Он заблокирован, когда машина выключена, ее нужно разблокировать. Это все равно, что спросить, можно ли завести машину без ключа, если водитель не левша. Когда машина включена, BitLocker не знает, что находится на диске или как его разблокировать. Ваш пароль образует «ключевой» компонент в процессе разблокировки.
дизайн - разрешение методов обхода пароля в значительной степени лишит законной силы шифрование. Это позволило бы новый вектор атаки и потенциальный способ обойти шифрование диска. В вашем сценарии - я могу украсть ваш ноутбук, и все, что мне нужно сделать, чтобы разблокировать машину, будет буквально ничего (Я бы не должен вставлять карту памяти).
Определение , Определение «подозрительного поведения» будет неоднозначным и будет варьироваться от случая к случаю. Хотя это могло наверное обрабатываться программно - это откроет больше векторов атак, откроет машины для злоупотреблений, неверной конфигурации и множества других потенциальных дыр в безопасности.
источник