BitlockerはドライブをBitlocker回復キーでのみ暗号化しますか、それともWindowsログインパスワードでドライブを暗号化しますか(攻撃者がログインパスワードも推測する必要があるため、非常に複雑なパスワードでは実行不可能です)-明らかにこれは、PINのような他の形式のログインとスマートカードが無効になっている場合について説明しています。
バックグラウンド:
資金が豊富な攻撃者がTPMから暗号化キーを抽出する可能性があるようです。 明らかにこれは、システムが何百万ドルもの価値のある情報を保持している場合にのみ現実的な脅威となりますが、それでも多くの人にとって脅威です従業員が職場のコンピューターをオフィスの外に持ち出すことを許可する大企業。
編集:これは、悪意のあるメイド攻撃とは対照的に、コンピューターの完全な盗難を想定しています(そうでない場合、攻撃者はキーロガーなどを使用することができます)
まず第一に、Andréのコメントに対して、私が理解しているところによると、フルディスク暗号化は、(ノートブック)盗難の場合のように、攻撃者がハードウェアに完全に物理的にアクセスする場合にぴったりです。
残りに関しては、休止状態のコンピュータは脆弱であるはずです。
これは、トピックに関する最高の記事を調査した後です https://securingtomorrow.McAfee.com/McAfee-labs/release-windows-10-questions-bitlocker-arise/ 。
システムが休止状態の場合は、再び起こされる可能性があり、「コールドブート」などの説明された攻撃はすべて機能するはずです。
また、TPMがハッキングされた場合(それが非常に現実的であるかどうか、または一部のTPMに既知の弱点があるかどうかは不明ですが)、これも悪いことになります。
それでも、これらの攻撃は日常のセキュリティのスレッドではないと思います。これは、彼らの努力がかなり大きいため、ほとんどの場合、かなり高い(情報)報酬がない限り、攻撃者はそのような努力をしないでしょう。