BitLocker potrafi wiązać klucz ze stanem Secure Boot, by odblokowywać dysk tylko przy zaufanym starcie. To łączy bezpieczeństwo z wygodą codziennej pracy.
Wyjaśniamy, jak to działa i jak skonfigurować z kopią klucza.
Jak Secure Boot chroni klucz
BitLocker wiąże swój klucz z pomiarem stanu Secure Boot zapisanym w module TPM. Gdy platforma startuje z włączoną, niezmienioną ochroną, moduł wydaje klucz i system rusza bez pytania o hasło.
Zmiana stanu Secure Boot uruchamia żądanie klucza odzyskiwania.
Konfiguracja
Włączamy BitLockera, wiążemy go z modułem i pomiarem obejmującym Secure Boot oraz od razu zapisujemy klucz odzyskiwania w bezpiecznym miejscu poza komputerem. To daje transparentne odblokowanie z mocną ochroną.
Kradzież samego dysku nic wtedy nie daje.
Dobre praktyki
Pamiętamy, że aktualizacje firmware zmieniające Secure Boot mogą wywołać żądanie klucza — to normalne, gdy klucz jest pod ręką. Zalecamy kilka niezależnych kopii.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.