Size: a a a

Инсайдеры Windows 18+

2021 November 20

u

utTmHpLJ in Инсайдеры Windows 18+
Выходит, шифрование в Windows не работает ни при каких условиях?
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
ну можно отказаться от битлокера и заюзать sedutil
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
минимальная такая утилита, которая включает аппаратное шифрование
там загрузчик, он загоняется в прошивку накопителя, это всё описано в спеках OPAL
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
https://github.com/Drive-Trust-Alliance/sedutil/wiki

но оно давно не обновлялось и говорят на амд оно сосёт
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
можно поискать там в тикетах ссылки на форки...
источник

u

utTmHpLJ in Инсайдеры Windows 18+
3 месяца назад обновление
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
о, ожили
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
а то годы были без коммитов
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
ну да, с августа 2017 тишина и в августе 2021 покоммитили

бери эту штуку и вперед, оно совершенно прозрачно для винды, т.к. винда вступает в бой уже когда накопитель расшифрован
ну правда ты потеряешь всякие политики битлокера типа "не включать DMA-устройства, подключенные пока сеанс залочен"
т.к. битлокер в этом всём не принимает участия
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
бекдор добавили ;)
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
но меня очень огорчает факт, что ребутаешь комп кнопкой и оп, накопитель сразу расшифрован, приехали
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
а! и ещё там секурбут не будет работать по дефолту, т.к. эта хня же не подписана MS, поищи в тикетах, я писал, как загнать в прошивку мамки свой ключ (в дополнение к ключам MS) и подписать им загрузчик
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
я правильно понимаю что ты его подписываешь самоподписанным сертификатом? =)
источник

VS

Vadim Sterkin in Инсайдеры Windows 18+
Конечно. Много какой информацией можно воспользоваться недобросовестных целей.
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
ну там ты генеришь серт опенсслем, подписываешь эту штуку, объединяешь свой серт с 2 сертами микрософта и тогда секурбут доверяет не только тому, что подписано мс, но и тому, что подписано твоим сертом
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
вот кстати исходниками этого седутила =)
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
а свой серт ты конечно храни как зеницу ока, точнее, приватную часть
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
угу... то есть можно было просто защитить файликом? =)
источник

VG

Vasily Gusev in Инсайдеры Windows 18+
и кстати, а что мешает дяде прописать туда свой серт и свой седутил?
источник

dG

dartraiden Gavrilov in Инсайдеры Windows 18+
пароль на вход в прошивку И задействование TPM, если бы седутил это умел
источник