由Bitlocker问题引发的思考
- 一、什么是Bitlocker问题
- 二、如何解决Bitlocker问题
- 三、萌生的思考
一、什么是Bitlocker问题
- Bitlocker概述
BitLocker 驱动器加密是一项数据保护功能,它与操作系统集成,用于解决来自丢失、被盗或销毁不当的计算机的数据被盗或泄露的威胁。
- BitLocker驱动器加密的官方解释
以下将通过图示来说明中招Bitlocker后的整个过程。
(1)蓝屏无法进入windows开机界面,如下图所示。
(2)当使用WinPE进入操作系统,发现D盘和H盘两个磁盘分区均上了锁,如下图所示。
注意:以上提到了通过WinPE进入操作系统这一操作,这里有两个知识点:
(1)如何制作WinPE启动U盘?
这里有几个链接可供参考:
(a)制作纯天然无污染的微软官方win10Pe(超详细)
(b)使用WINPE制作U盘启动
(c)pe制作u盘启动盘步骤 pe制作u盘启动盘教程【win7】
后续,作者同样会更新这个帖子,在这个部分补充自己的操作过程… …【敬请期待】
(2)如何通过WinPE程序进入预装载的操作系统?
将WinPE启动U盘插入电脑后,连续点击F12,选择从U盘启动,即可进入预装载的操作系统。
点击“H盘”后,会得到以下界面,告知你**“输入48位恢复秘钥以解锁此驱动器”**(这里给出的密钥ID:211B2797只有8位,显然只是6组密钥数字的第一组)
考虑到上述情况,作者显然 无法访问D盘和H盘两个磁盘分区里面的数据,
那么电脑上N年沉淀下来的数据、代码、文件、资料等不是全完了?
作者陷入了极度焦虑之中。
二、如何解决Bitlocker问题
转而,沉下心在网上查找相关资料,仅附上以下两个微软发布的链接供读者参考:
-
BitLocker 常见问题解答 (FAQ)
-
在 Windows 中查找 BitLocker 恢复密钥
另一方面,作者思考搞清楚出现Bitlocker问题的原因往往是解决问题的关键之所在。
在叙述真正的原因之前,请允许作者先谈谈从一些网络渠道,当地线下电脑城,甚至是官方运营商那里得到的的说法(尤其是具有误导性的指导),真是一把辛酸泪。
- 领悟到_I:只有拿到BitLocker秘钥才能进行解锁
来着相关渠道的说法:
(1)网络上一些号称能通过数据恢复解决Bitlocker问题的公司(包括联系电话)。
网上成都一家“有名”的做数据恢复的公司,答:Bitlocker的问题我们之前处理过,有经验,通过数据恢复就能做解密处理。但现在正在放年假,年后再打电话联系;再次请教了网络上的各种“专家”后,1个多小时后再打电话过去,想沟通一下对方的解决问题思考,对方答:你可以再找其他公司来做(之前的有信心、有经验等已荡然无存)
现在看来:这是一家很随意的公司,说话更不负责。网上的经验广告等噱头成分太高。
网上一个数据恢复公司的“大专家”告诉我:由于你是厂家预装的操作系统,并不会像在 Windows 中查找 BitLocker 恢复密钥中描述的那样,有一个微软账户和Bitlocker秘钥相互绑定,而你机器磁盘的Bitlocker解密秘钥是被植入在了电脑的一块芯片中,只有找Dell官方才有可能拿到该秘钥。
现在看来:这是一种更加可笑的说法。
(2)老家地区线下电脑城。
答:我们可以通过WinPE进入操作系统,但是如果没有秘钥是无法打开Bitlocker锁的。
现在看来:这是很有道理的回复。
(3)成都地区线下电脑城。
答:可以通过WinPE进入操作系统,但是如果没有秘钥是不可能打开Bitlocker锁的。
现在看来:这是很有道理的回复。
(4)Dell官方客服(Tel:4008868610)、Dell灵越系列(Tel:4008868619)
由于我的电脑为Dell品牌,灵越系列,于是通过Dell官方客服联系到了Dell灵越系列的工作人员。官方客服答:如果你自己也不知道操作系统关联的是哪个微软账户,他们是无法通过机器唯一的EX编码帮忙查询(或做邮件反馈)Bitlocker锁的秘钥。我进一步说明:由于我是厂家预装的操作系统,根本不可能知晓在操作系统安装时到底关联(即注册过)哪个微软账户。官方客服在确认相关主要技术人员后,对方答:建议你只能重装电脑。
现在看来:所谓官方的回复,水之又水,对于解决问题毫无帮助。如果按照官方客服的建议重装电脑,那么不仅C盘(操作系统盘)中的数据全没了。由于受到Bitlocker锁的制约,那么其他磁盘也是打不开的(已卸载并做测试,证明了上述结论),如重新格式化,数据将全部丢失。重装电脑即意味着我电脑上N年沉淀下来的数据、代码、文件、资料等就全部清空了。这对于我来说,将是毁灭性打击。
- 领悟到_II:找到微软账号才能获得Bitlocker秘钥
经过多番碰撞,我xx。
就想到了office
(2)连续执行以下命令:
manage-bde -unlock H:-rp recovery_key
这里的recovery_key即为
manage-bde -status H:
manage-bde -status H:
三、萌生的思考
这里作者主要想谈谈据该事件而产生的对国产办公软件及操作系统安全性的思考:
(1)
【彩蛋来了】
看完作者写的这篇博文,请参见:
created in 2023.01.23,updated in 2023.01.24