Mohl by mi někdo vysvětlit k čemu je bitlocker dobrý?
V šuplíku mám zašifrované HDD.
Funguje. Ale původní majitel si nemůže vzpomenout na heslo, tak je na vyhození.
Nejde ani naformátovat. Ani vyměnit elektroniku nepomůže.
Mám ho jako upomínku toho, proč nešifrovat disk.
Sranda že starší model má slabinu přes kterou jde šifrování obejít. Tak čekám že se to povede i s mým diskem.
BitLocker funguje na úrovni souborového systému, HW disk zamknout neumí. Pokud Vám nejde formátovat, je to bezpečnostní omezení Windows. To leze obejít formátováním v linuxu či nativním diskpart.
Ovšem, pokud to byl disk z firemního PC, může to být ATA Password, tedy heslo přímo ve FW daného disku (nastavuje se v BIOS). To hle už běžně odstranit nelze. Někdy pomůže tzv. master password od výrobce, ale spíše ne.
Jo je to ATA password.
Aneb jak jedním chybným nastavením hesla přijít o kus HW.
To jako když pošlete auto do šrotu jen proto že jste ztratil klíč.
Vždyť to poškodí jen majitele. Nikoho jiného.
Nektera data je lepsi ztratit nadobro, nez aby se jich zmocnil nekdo jiny.
Osobne sifrovane uloziste u mobilnich zarizeni povazuji za naprostou samozrejmost, a je usmevne, jake potize to na Windows zpusobuje, a jak moc to samozrejmost neni.
BitLocker vam nemuze zpusobit, ze disk nejde formatovat. To mate neco spatne se svym formatovacim nastrojem.
Šifrovaná data podle mne ale nemají být samozřejmá automatika ale vědomá volba uživatele. Ve chvíli kdy se to násilím nutí tak z toho občas je víc problémů než užitku.
Jeste mohl microsoft shodit servery, aby se clovek nedostal k recovery klici.
Priste nam tohle udela samsung a budeme bez telefonu.
A pak tu máme značnou část lidí, kteří ani neví že nějakej bitlocker mají zapnutej, natož aby měli vůbec ten šifrování klíč, natož zálohovanej.
Bohužel, je to tak.
Sám jedu stále na W10, tam jsem si BitLocker zapnul sám, klíče hned zazálohoval.
W11 mám ve virtuálu na zkoušku. Že je šifrování zapnuté od instalace OS jsem zjistil až když jsem potřeboval zmenšit velikost souboru s tímto virt.PC (což kvůli šifrování nešlo).
Proc myslite?
Uz ted ma uzivatel data ulozena tak, ze je velice obtizne je precist. Vycist data z flashky mrtveho SSD stoji dost penez.
Sifrovani to jen posune do urovne, kdy data zachranit nejdou idealne nijak, a to je cim dal tim dulezitejsi.
Nějak tu důležitost nechápu
Mohl by jste být konkrétnější?
Můj disk 1TB obsahuje 700GB filmů a hudby.
100GB programů. 100GB fotek. A je mi úplně jedno jestli se k nim někdo dostane.
Jo možná Firefox a jeho logins.json a key4.db
Ale kvůli tomu přeci nebudu šifrovat celý disk.
Od toho tam je TPM. Aby se hesla v PC dala uložit bezpečně.
To riziko ztráty celého disku je ohromné.
Co nechápete na BitLockeru? Zašifruje se tím systémový disk/oddíl, tj. se znemožní off-line modifikace OS. Do TPM se žádná hesla neukládají, ukládají se tam klíče. Buďto píšete zkratkovitě nebo mícháte jablka a hrušky. Disk s osobními filmy a fotkami je kontraproduktivní šifrovat, k tomu ta technologie taky není a nikdo ji k tomu nevnucuje, přestože ji i na to použít jde.
Jup, zaměnil jsem hesla a klíče.
Omlouvám se.
Stále to nechápu.
K offline disku má přístup jen uživatel.
Takže to je ochrana před tím aby uživatel nemohl měnit OS?
Ve velkých firmám pochopitelný požadavek.
Ale tyhle velký firmy mají klienty diskless.
Tak možná zabezpečení na úrovni Bonda 007.
Kdy se někdo vloupá do bytu a do PC nahraje špionážní SW.
Co nechápeš? Že jsou uživatelé, co mají na počítači i jiná data než filmy a muziku? A že ta data chtějí chránit před přístupem třetích osob (např. krádež nebo jiná ztráta NB)? Že to ty na svoje filmy nepotřebuješ, je všem úplně jedno.
A proc miliardy zarizeni ktere denne pouzivame to sifrovani dokonce ani neumozni vypnout? Vsak je to naprosto standardni.
U windows je mozne si to zapnout/vypnout. Pri zapinani se jasne rika archivovat si klic. Na Macu to je obecne sifrovane klicem uzivate a je treba nezapomenout priasovaci udaje. U externixh diaku je to.volitelne. Opet ale uzivatel potrebuje znat klic k odemceni dat
24. 4. 2026, 10:55 editováno autorem komentáře