Кто-нибудь может прочитать запущенный зашифрованный диск DVD без пароля?

439
Dominic Freeman

У меня есть вопрос о конфиденциальности.
Я создал диск vdi через VirtualBox, установил на него Windows 10 и включил BitLocker.

Может ли кто-нибудь получить доступ к файлам на этом диске без моего пароля (с моего главного компьютера)? Я понимаю, что это все шифрование диска, но есть ли шанс?

А если ответ «нет», то кто-нибудь может получить доступ к моим файлам на диске во время работы виртуальной машины?
Другими словами, я монтирую диск, запускаю ВМ, ввожу действующий пароль и работаю над ним. Кто-нибудь может получить доступ (из сети, например, к файлу vdi, возможно) к моему работающему диску без пароля?

РЕДАКТИРОВАТЬ. Хорошо, мой главный вопрос: кто-нибудь может прочитать зашифрованный ранее, но теперь работает диск vdi? И насколько это просто?

0
Вы не можете читать зашифрованные данные, пока не расшифруете их. По этой причине ваш вопрос не имеет большого смысла. Ramhound 9 лет назад 0
Меня интересует второй вопрос. Dominic Freeman 9 лет назад 0
Я понятия не имею, что вы пытаетесь задать в своем втором вопросе. Ramhound 9 лет назад 0

1 ответ на вопрос

2
agtoever

It helps if you look at your virtual machine just as you look at a physical machine. Access to your vdi file is (practically) equal to access to a physical harddisk.

With that in mind:

  • Access to a Bitlocked vdi file without Bitlocker password is not possible (unless the Bitlock encryption is broken).
  • If you are running your virtual PC, no one can access your files unless you share a directory or a drive (don't forget about the administrative shares ($C, etc.) that Windows or your virtual machine creates for you. In other words: securing your virtual PC is just as easy (or just as difficult) as securing your physical PC.

Ps: note that on the Information Security stack I would have said: everyone had access to your files, unless you prevent them to have access to those files. But here on Super User I'd like to look at it the other way around.

Благодарю. Это достаточно ясно, чтобы понять, как работает VDI Drive. Еще один вопрос: если я введу пароль, чем расшифрую весь диск и ВСЕ файлы, если я не выключу ВМ? Или, может быть, у BitLocker есть какой-то умный алгоритм для своевременного дешифрования файлов? Dominic Freeman 9 лет назад 0
Последний. Bitlocker добавляет дополнительный слой между ОС и файлами на вашем жестком диске. Весь диск зашифрован (что занимает некоторое время), и в тот момент, когда ОС обращается к файлам, они дешифруются. В противном случае запуск вашего компьютера занял бы очень много времени ... ;-) agtoever 9 лет назад 1