Hirdetés
Új hozzászólás Aktív témák
-
King Unique
titán
Évente 20 db hatósági kérelmezést írtak, nem azt hogy 20x ténylegesen ki is adták a helyreállítási kulcsot, meg pláne hogy világosan le van írva az eredeti cikkben is hogy "sok esetben a felhasználó nem tárolta a kulcsát a felhőben, így a Microsoft nem tud segíteni.", vagyis emiatt több esetben nem tudtak eleget tenni a hatóság kérésének.
Egyébként ez az évi 20 kérelmezés amúgy is vicc egy akkora országban a vsz több ezres nagyságrendű olyan esetből, ahol lefoglalták a bűnelkövetők digitális eszközeit, ott a többség vagy nem titkosította a háttétárait, vagy másfajta titkosítást használt, vagy hatósági nyomásra önként adta meg a BitLocker hozzáférési adatokat a súlyosabb büntetés elkerülése érdekében.
Mármint ha nekiállsz firtatni valamit, de nem tudod cáfolni, akkor gyorsan elkezdesz másról írni és olyat ráfogni a másikra, amit eleve nem is állított, másra lett írva a konteó...érdekes egy taktika.

-
válasz
King Unique
#42
üzenetére
Az is probléma (lásd még megerősített, bevallott tény), hogy az ms évi kb. 20 alkalommal kiadta a kulcsokat.
Ez pontosan évi 20 alkalommal több, mint ami elfogadható lenne, és ugyanennyivel több, mint amennyiszer az alma kiadta a kulcsait.Másrészt ha az ms eddigi pályafutását extrapoláljuk, az, hogy az ms soha nem lop adatot és nem csinál semmit, ami törvénybe ütközik, na az a konteó.
-
King Unique
titán
Kevered a dolgot az általános adatgyűjtéssel, ellenben itt most a BitLockerről volt szó, aminél csak annyi tény és a Microsoft által is elismert, hogy a törvényi előírásnak eleget téve hatósági kérésre kiadják a Microsoft-fiókban tárolt helyreállítási kulcsot, minden erre vonatkozó egyéb kiadás felvetése max. konteó, mert nem bizonyított és egyik fél sem erősítette meg hogy lenne olyan.
-
válasz
King Unique
#40
üzenetére
Nehez konteokrol beszelni akkor, amikor Snowden mar 2012-ben kozze tette, hogy az amerikai cegek profitalnak az altaluk lehallgatott informaciokbol. Meg nehezebb elhinni, hogy most nem fernek hozza uzleti informaciokhoz, innovacios otletekhez, vagy konkret megvalositasokhoz.
-
-
-
Egy dolgot azért figyelembe kell venni.
A visszaállító kulcs használatához a merevlemeznek is rendelkezésre kell állnia.
Illetve bármely kulcs használata csak helyben lehetséges. Távolról nem.
Ez azért nagyon bekorlátozza a használhatóságot.
A szolgálatok hamarabb fogják akár távolról is bedrótozni a gépet, minthogy ellopják a kulcsra várjanak.Most jönnek a hírek. A WhatsApp okán perelték be a Metát.
A vád, hozzáférnek az összes üzenethez. A Meta azt mondja, működik a végpontok közötti titkosítás. Minden bizonnyal valóban működik.
De az üzenetek backup funkciójáról senki sem állította a titkosított adatkezelést.
Lehetséges. -
King Unique
titán
Ez csak terelés és mellébeszélés, mert a leírtakat nem sikerült érdemben cáfolni hogy nem úgy lenne és nem úgy működne a BitLockernél.
Mármint az a Recall ami csak Copilot+ PC-ken működik, meg ami működéséhez nem szükséges internetkapcsolat ha NPU helyben dolgozza fel, meg ami kikapcsolható, sőt akár uninstallálható is.
-
Apollyon
Korrektor
válasz
King Unique
#33
üzenetére
Tehát nem tudod ellenőrizni, hogy valójában mi történik, és nem is mered leírni.
Tudom, hogy a nyitlockerről van szó, köztük arról, hogy a kulcsokat kiadják – meg valszeg minden más adatot is, Recall-t (Replay-t
) és hasonló ms szolgáltatásokkal begyűjtött adatokat együtt véve, pláne most egy olyan elnök irányítása alatt, aki már inkább csak usákia (és leginkább csak saját) érdekeit nézi. -
King Unique
titán
Tehát nyilvánvalóan nem tudod semmivel igazolni, akkor továbbra is irány a konteó topik, oda valók az ilyenek.

Amúgy BitLockerről és eszköztitkosításról volt szó, nem másról. -
Apollyon
Korrektor
válasz
King Unique
#31
üzenetére
De hogyan tudnád ellenőrizni, ha a ms-en belül visszaélés van, vagy sem, egy távoli szerveren, amihez egyébként semmilyen hozzáférésed sincs?
Mégcsak minimális szkepticizmusod sincs az iránt, hogy valaha felhasználták az adataidat a tudtod nélkül, holott már évtizede köztudott hogy a big tech cégek nagyrészt reklámokból élnek, de majd pont a ms marad ki belőle szerinted.
-
King Unique
titán
Ha nem tudod igazolni az ellenkezőjét, nem tudsz arról mutatni semmilyen hivatalos cikket hogy nem a leírtak szerint történne, akkor ez szintén csak konteó, amivel a konteó topikba kellene átfáradni.

-
Apollyon
Korrektor
válasz
King Unique
#28
üzenetére
Annyi sunyiság, átverés, megvezetés és manipuláció van a világban, de te még mindig hiszel abban, hogy a ms várni fog bármi bírói végzésre, hogy kiadhasson adatokat.
Kicsit olyan, mintha számodra a 2013-as év meg sem történt volna.
-
-
King Unique
titán
A bűnügyi nyomozás és a hatósági kérés megint más dolog, ahol pont van arról cikk, hogy pl. a Meta a több ezer kérelmezésből "nem minden esetben, sőt jelentésük szerint csupán az esetek felében tettek eleget a hatóságok kérésének az elmúlt években – ám az is tény, hogy 2023-ban már elérte a 60%-ot ennek aránya.", szóval azt inkább hagyjuk, meg pláne a Microsoft felé irányuló évi 20 kérelmezéssel szemben.
A BitLockerre vonatkozóan a lényeget pedig leírta az AI is, ha a Microsoft-fiókban van tárolva a helyreállítási kulcs, max. akkor tudja kiadni a Microsoft és ezzel hozzáférést biztosítani FBI és társainak, meg ezt is csak bírói végzés után, egyéb esetben nem, pont.
-
válasz
King Unique
#26
üzenetére
A hivatkozott cikk vezérgondolata az, hogyha az Apple meg a Meta meg tudta oldani, hogy ne adjon ki kulcsokat, akkor az ms miért nem?
Ez a cikk, értő olvasás után jól láthatóan, piszkosul ekézi az ms-t. -
King Unique
titán
Kiadja, mármint csak külön bírói végzés után a bűnelkövetőknél a hárombetűs amcsi szerveknek, amivel kapásból kiesik a felhasználók jó része, meg ugye összvissz évi 20 kérelmet írnak. Meg ha a Microsoft-fiókba lett mentve és nem máshova, mert az utóbbinál "sok esetben a felhasználó nem tárolta a kulcsát a felhőben, így a Microsoft nem tud segíteni.", idézve a hivatkozott cikkből.

-
válasz
King Unique
#23
üzenetére
Ez mind nagyon szép (és persze feleslegesen hosszú), de ez nem segít azon, hogy a Microsoft kiadja a kulcsot. Az apróbetűs részre hivatkozni pedig mindig sunyiság.
-
-
King Unique
titán
A fórumbejegyzésben felvetett kritika a kiberbiztonsági közösségben gyakran hangoztatott szkeptikus álláspontot tükrözi, amely különbséget tesz a hivatalos működés és a technikai elméleti lehetőségek között.
Íme a helyzet elemzése pontokba szedve:
1. Hivatalos működés vs. automatizmus
A Microsoft hivatalos álláspontja szerint a BitLocker kulcs csak akkor kerül fel a felhőbe, ha:• Bejelentkezik egy Microsoft-fiókkal.
• Az "Eszköz titkosítása" funkciót használja (Windows Home/Pro), amely sok modern laptopon alapértelmezett, és az első belépéskor automatikusan szinkronizál.
• Manuálisan a "Mentés Microsoft-fiókba" opciót választja a BitLocker beállításaiban.
A fórumozó arra utal, hogy a Windows egy zárt forráskódú rendszer, így a felhasználó nem tudja 100%-os bizonyossággal ellenőrizni, hogy a háttérben történik-e adatküldés az engedélye nélkül.
2. A "több kulcs" (Key Protectors) elmélete
A Linuxos példa (LUKS) technikailag helytálló: egy titkosított kötethez valóban több "kulcshely" (slot) tartozik. A BitLocker is hasonlóan működik:• Létezik a felhasználói kulcs (helyreállítási kulcs vagy jelszó).
• Létezik a TPM-chip által tárolt kulcs.
• Létezhetnek egyéb védelmi rétegek.
A fórumozó sejtetése az, hogy még ha a te kulcsodat nem is tárolják el, a Microsoft (vagy állami szervek kérésére) generálhat egy "hátsó kaput" (backdoor) jelentő másodlagos kulcsot. Erre azonban nincs nyilvános bizonyíték, és a Microsoft következetesen tagadja a kormányzati hátsó kapuk létezését.
3. Hasznosság vs. Privátszféra
A fórumozó "nulla hasznosságú" kijelentése egyensúlyoz a biztonság és a kényelem között:Átlagfelhasználónak: A felhőben tárolt kulcs életmentő. A legtöbb adatvesztés BitLocker esetén abból adódik, hogy a felhasználó elhagyja a kulcsot.
Paranoid/Magas biztonsági igényű felhasználónak:
Ha nem bízik a Microsoftban, ne használjon Microsoft-fiókot, ne engedélyezze a TPM-et önmagában, vagy használjon nyílt forráskódú alternatívát (pl. VeraCrypt).Összegzés: Mennyire igaz?
Technikailag: A rendszer képes lenne titokban kulcsokat generálni és küldeni (mivel zárt kódú), de ez óriási botrány lenne és üzleti kockázat a Microsoftnak.
Gyakorlatilag: Ha a Microsoft-fiók nélkül, offline fiókkal telepíti a Windowst, és manuálisan tiltja a felhőbe mentést, a jelenlegi ismereteink szerint a kulcs nem kerül ki a gépről.
Ha teljes kontrollt akar:
Használjon helyi fiókot (Local Account), és a BitLocker beállításakor válassza a "Nyomtatás fájlba" opciót, majd mentse azt egy offline USB-re. Így minimalizálható az esélye annak, hogy a kulcs elhagyja a fizikai környezetét.Google AI

-
válasz
Hieronymus
#21
üzenetére
"A visszaállítási kulcs letárolásához engedélyt kell adnia a felhasználónak.": lol.
egyrészt te elhiszed, hogy az ms erre engedélyt fog kérni, és azt ténylegesen végrehajtja? ugye tudod, hogy nem a gólya hozza?
másrészt meg nagy dolog, engedélyt kér, hogy a user kulcsát tárolja, és tényleg nem teszi meg, ha nem kapja meg az engedélyt. csak azt a másik ki tudja hány darab kulcsot azért beleteszi a rendszerbe (hint: a linuxos diszk titkosításhoz is lehet több kulcsot kapcsolni...)
Úgyhogy az, hogy a júzer által ismert kulcsot nem tárolja az ms a saját szerverein, az kb. nulla hasznosságú kijelentés. -
Mi van, ha a MS-nak van mesterkulcsa, vagy letárol náluk is mindent,
A visszaállítási kulcs letárolásához engedélyt kell adnia a felhasználónak.
Ha van, akkor eltárolja a Microsoft fiókba.Mesterkulcs bizonyosan nincs.
A 48 számjegyű helyreállító kulcs felépítése
- 8 blokkból áll, mindegyik 6 számjegy.
- Minden blokk mod 11 ellenőrzőszámot tartalmaz a hibadetektáláshoz.
- Nem maga a titkosító kulcs, hanem egy kulcsderivációs input, amellyel a VMK visszafejthető.Ha a helyreállító kulcs formailag korrekt, akkor annak a tartalmából állít elő egy következő "kulcsot". Amit tovább ad. Ezért nem lehet mindent nyitó kulcsot rakni bele.
VMK – Volume Master Key
A VMK titkosítja a FVEK‑et. A VMK maga többféle védelemmel is rendelkezhet: TPM (Trusted Platform Module) PIN Jelszó USB‑kulcs Recovery key (48 számjegyA FVEK → visszafejti a lemez szektorait.
Praktikusan a valódi kulcs, amely oldja a titkosítást, is titkosítva van.
Például egy routerbe lehet mesterkulcsot tenni. Jó néhány modellbe raktak is.
Ott csak az eltárolt kulcsot hasonlítják a beérkező kulcshoz. Ha egyenlő mehet tovább a belépés. Ha a mesterkulcs jön, akkor is. -
Arra, hogy az ms (és a többi adathörcsög) mindent lemásol, tárol, elolvas, elemez, egy teljesen nyilvánvaló bizonyíték van:
van AI.Szerintem az ms-nek nem kell mesterkulcs. Amíg a windowsban egy rakás dolog fut, amiről fogalmad sincs, addig bármelyik app bármit elolvashat, elemezhet, kiküldhet, jelszavakat is beleértve. Amíg az ms teljesen komolyan kőarccal előjöhet olyannal, hogy recall, és ezért nincs rendes balhé, addig nincs komoly fék.
-
"2013-ban egy Microsoft-mérnök azt állította , hogy kormánytisztviselők keresték meg azzal, hogy hátsó ajtókat telepítsen a BitLockerbe, de ő elutasította a kéréseket."
Melyik iroda képviselői lehettek? Van több.Meg az 2013. Azóta történt pár dolog.
@bambano : Az AI publikus dolgokkal is menne (azon is mekkora háborgás volt, röhögtem
)
Az kevésbé vicces, amikor kiderül, hogy a home Office cuccokon tnítják, meg még 2018 körül, hogy a Google olvassa a leveleid
-
@bambano : A kulcs akkor is kell, ha megborult a Windows, és el akarod indítani, vagy adatmenteni akarsz.
De jobbat mondok. Mi van, ha a MS-nak van mesterkulcsa, vagy letárol náluk is mindent, ha már van MS fiók? Mert volt egyszer valamelyik titkosszolgálatnak ilyen kérése? Nyilván vad ötlet, de ugye alapvetően a MS-al és másokkal szemben bizalmi válság van, szóval... bármi lehet. Akár beépített backdoor is.
-
King Unique
titán
-
válasz
King Unique
#12
üzenetére
Nemhogy "nem túl sűrűn" nem használok, hanem soha nem használtam üzemszerűen. Eddig csak debiant használtam, az elmúlt 3-4 hétben teszteltem más linuxokat is. Windowst max. akkor látok, ha melóban segítenem kell hálózatot debuggolni.
Ettől még amit matekból tanultam, az áll. Az a sugalmazás, hogy egyszer visszautasították a hatalom kérését, akkor mindig megtették, hamis.
-
King Unique
titán
válasz
Hieronymus
#13
üzenetére
Mármint miben, amikor egyik állítását sem tudja semmivel igazolni és csak feltételezés, konteózás? Vagy te talán tudod, mutatsz erre hivatalos leírást is?
Itt max. annyi a tény, aminek nem állítottam én sem az ellenkezőjét, hogy a felhőben, Microsoft-fiókban tárolt helyreállítási kulcshoz a hivatkozott cikk alapján hozzáférhet a Microsoft és kiadhatja hatósági kérdésre bírói végzés után, de csak akkor a hatósági szerveknek. Ellenben ha nem ott van tárolva, lásd pl. mentés máshova, akkor "sok esetben a felhasználó nem tárolta a kulcsát a felhőben, így a Microsoft nem tud segíteni.", idézve a hivatkozott cikkből.
Ezt a helyreállítási kulcsos szöveget nem világos hogyan kell érteni...

A helyreállítási kucsos feloldás csak egy opció a több közül, alapesetben jelszóval történik, + beállítható PIN-kód, USB-s meghajtó, stb. -
válasz
King Unique
#8
üzenetére
Ritkán kerülök egy oldalra bambano kollégával. Most viszont igaza van.
A recorvery key 48 karaktere nem egy olyan kulcs amit, ha jól írbe valaki, akkor engedélyezi a funkciót. Ezért nem lehet egy vagy több "tartalék kulcsot" betenni.
A kulcs tartalmát aktívan használja rendszer. Rossz kulcs - Rossz eredmény. -
King Unique
titán
Ezzel megint nem igazoltál és nem cáfoltál semmit, ez továbbra is csak üres puffogtatás, konteózás.
Milyen álhír? Csak a téma alapjául szolgáló Forbes cikkből lett idézve, amire továbbra sem tudtál felmutatni semmit, ha szerinted nem úgy van.

Az meg a másik, hogy ha jól tudom nemhogy BitLockert, de még Windowst sem túl sűrűn használsz, viszont én rendszeresen használom mindkettőt, már csak emiatt is több tapasztalatom van vele.
-
válasz
King Unique
#10
üzenetére
Sima matematika, amit rendes helyen tanítanak.
Keverted az egzisztenciális kvantort az univerzális kvantorral.
Nem kell aggódnod, sokan elkövetik ezt a hibát.Vagy csak simán álhírt gyártottál szerecsen mosdatási céllal.
-
King Unique
titán
Na és tudod valamivel igazolni is az állításadat, vagy csak szokás szerint üres puffogtatás, konteózás?
Na meg a jelen cikk sem arról szól, hogy feltörték volna a BitLockert és lenne benne hárombetűsök hátszó ajtó, hanem hogy a felhőben tárolt helyreállítási kulcsot adhatja ki külön bírói végzésre a Microsoft, ellenben aki nem oda mentette, annál "sok esetben a felhasználó nem tárolta a kulcsát a felhőben, így a Microsoft nem tud segíteni." -
válasz
King Unique
#8
üzenetére
"Ami le van benne magyarul és világosan írva, egy korábbi hozzáférési kérést már elutasítottak.": és akkor ezzel azt akartad mondani, hogy?
Remélem, nem azt akartad mondani, hogy egy kérést elutasítottak, akkor biztosan nem volt több kérés, vagy ha volt, azt is elutasították.
Az, amit a mondatod sugall, az matematikailag ordas nagy kamu. -
válasz
King Unique
#6
üzenetére
Pontosan mit is akartál mondani, amikor ezt beidézted?
-
-
válasz
King Unique
#4
üzenetére
"2013-ban egy Microsoft-mérnök azt állította , hogy kormánytisztviselők keresték meg azzal, hogy hátsó ajtókat telepítsen a BitLockerbe, de ő elutasította a kéréseket.": el tudnád magyarázni részletesen, hogy ez konkrétan mit bizonyít?
-
King Unique
titán
Az eredeti cikkből:
Azt mondta, hogy a cég évente körülbelül 20 BitLocker kulcsokra vonatkozó kérést kap, és sok esetben a felhasználó nem tárolta a kulcsát a felhőben, így a Microsoft nem tud segíteni.
2013-ban egy Microsoft-mérnök azt állította , hogy kormánytisztviselők keresték meg azzal, hogy hátsó ajtókat telepítsen a BitLockerbe, de ő elutasította a kéréseket.
A BitLocker titkosítási algoritmusai a korábbi bűnüldöző szervek betörési kísérleteivel szemben áthatolhatatlannak bizonyultak.
egyik igazságügyi szakértője egy bírósági dokumentumban azt írta , hogy ügynöksége „nem rendelkezett a megfelelő eszközökkel ahhoz, hogy feltörje a Microsoft BitLockerrel vagy bármilyen más titkosítási stílussal titkosított eszközöket”. Egy korábbi esetben a szövetségi nyomozók úgy jutottak hozzá a kulcsokhoz, hogy felfedezték, hogy egy gyanúsított titkosítatlan meghajtókon tárolta azokat .

Tehát a leírtak szerint max. kb. a Microsoft-fiókban tárolt (és onnan nem törölt) BitLocker helyreállítási kulcsok átadásáról lehet szó, de ott is kizárólag csak külön bírói végzéssel és hárombetős szervek kérésére. Ellenben ha nem oda lett mentve, mert ugye lehet máshova is, akkor kakukk.
Tehát USA, hárombetűs hatósági szervek, bírói végzés, bűnüldözési ügyek, terrorizmus... Hogyan érinti ez az átlagos Windows felhasználót, volt már pl. innen a fórumról vagy EU/EGT térségből, akinek a BitLocker helyreállítási kulcsát a Microsoft közbenjárásával megszerezték és hozzáfértek az adataihoz? Kb. sehogyan és nem nagyon lehetett ilyenről hallani, olvasni. 
A Bitlocker a Microsoft teljes lemez titkosító technológiája és a Professional változattól fölfelé alapértelmezetten be van kapcsolva Windows-on
Egyrészt nemcsak Pro, hanem akár Home kiadásnál is lehet titkosítás eszköztitktosítás néven, ha teljesül a TPM, PCR7, stb. feltétel. Másrészt automatikus bekapcsolás szintén csak bizonyos feltételek teljesülése mellett lehetséges és még akkor is van lehetőség utólag pár kattintással kikapcsolni, ha nem szándékozik használni a felhasználó.
-
Lehet információt szerezni. Például a lefoglalt gépekről.
Távolról nem lehet használni, de értelme sem lenne. Üzem közben bármi elérhető távolról is, ha... .Ha jól emlékszem a recovery key tárolása a Microsoftnál opcionális, engedélyezni kell a rendszergazdának Céges környezetben bizonyosan lehet automatikusan engedélyezni.
A saját véleményem.
Az adatlopás elegendő egy csokor virág megspékelve egy bonbonos dobozzal. Csak tudni kell, kinek jó adni. A cégeknél dolgozó informatikai szakemberek egy része (finoman fogalmazva) a biztonság dolgában nincs képben. Dolgoztam olyan cégnek, amelyiknél az USB port használata tiltott volt az egér és bill. kombináción kívül. Mégis el lehetett volna mindent vinni. Tartományi beléptetés, távoli szerver sem lett volna akadály. -
-
Nem látom ezt a problémát...
A kulcsnak akkor lehet szerepe, ha kivették a merevlemezt a gépből és nem lehet rajta elindítani a windowst.
Ha a gépen fut a windows, és bootoláskor kinyitotta a lemez titkosítást, akkor az ms-nek kismillió lehetősége van ilyen-olyan appokba elrejtett hátsó ajtókon keresztül elolvasni a diszken levő adatot. Pláne, ha egyébként az adatot felhőbe is feltoltad.Amit írtál, az elméletben fontos probléma, gyakorlatban szerintem csak egy sokadik szög az ms koporsójában.
Ha valódi információbiztonságra vágysz, akkor szabad forráskódú oprendszert használsz házon belüli szerver cuccokkal. A többi szatyor pukkantás.
Új hozzászólás Aktív témák
Hirdetés
- Keresünk iPhone 16/16 Plus/16e/16 Pro/16 Pro Max
- GYÖNYÖRŰ iPhone 11 64GB Red -1 ÉV GARANCIA - Kártyafüggetlen, MS3121
- Dell Latitude 5320 - 13,3" touch, i5-1145G7, 16GB RAM, SSD, EU bill., jó akku, számla, garancia
- iPhone 17 Pro 256 GB Silver - Bontatlan !! www.stylebolt.hu - Apple eszközök - Számlás
- Beszámítás! VALVE Steam Deck LCD 512GB SSD kézikonzol garanciával hibátlan működéssel
Állásajánlatok
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs
Cég: Laptopműhely Bt.
Város: Budapest


) és hasonló ms szolgáltatásokkal begyűjtött adatokat együtt véve, pláne most egy olyan elnök irányítása alatt, aki már inkább csak usákia (és leginkább csak saját) érdekeit nézi.






