Beispiel: Bitlocker: Während des Verschlüsselungsprozesses wurde der PC plötzlich aufgrund eines Stromausfalls heruntergefahren. Ein Teil der Daten bleibt unverschlüsselt, auf die der Angreifer zugreifen kann.
Ich denke, wird Bitlocker + EFS dieses Problem lösen? Da efs sicherstellt, dass auf die verschlüsselten Daten nur ein bestimmter Benutzer zugreifen kann. Also, auch wenn jemand Holds hat, ist die Festplatte (die einen fehlerhaften Bitlocker-Verschlüsselungsprozess hat, Beispiel 20%). Er / sie könnte nicht darauf zugreifen, da er / sie sich mit Benutzername / Passwort anmelden muss.
Antworten:
Erstens sollten nach Abschluss des Verschlüsselungsprozesses von BitLocker keine unverschlüsselten Daten mehr vorhanden sein, sodass Ihr Beispielszenario nur von kurzer Dauer sein sollte.
Wenn Sie jedoch EFS zusammen mit BitLocker verwenden möchten:
Sie würden eine weitere Sicherheitsebene hinzufügen (was gut ist), möglicherweise auf Kosten der Leistung (möglicherweise schlecht).
BitLocker sperrt das gesamte Laufwerk für alle Benutzer , während EFS nur einige ausgewählte Dateien für einen Benutzer sperrt. Sie können also beispielsweise EFS verwenden, um nur einige Ihrer persönlichen Dateien von einem anderen Benutzer fernzuhalten, der bereits über BitLocker-Zugriff verfügt
Hinweis: Wenn es sich um einen Root-Benutzer / Administrator handelt, könnten diese anscheinend Ihr Kennwort herausfinden, wenn sie ermittelt wurden: Von einem geschützten Bitlocker-Laufwerk von anderen Benutzern (von Ryan Ries , 49,5 KB-Mitarbeiter "Windows Escalation Engineer at Microsoft")
quelle