全盘加密工具依赖于今天仍然被认为是安全的 AES。因此,大多数攻击都针对操作系统本身,而不是此类工具使用的加密机制。
如果您的机器被盗,您可能面临的攻击取决于几个因素。首先,关于你如何配置它。在引导操作系统之前需要进行身份验证的配置可防止黑客立即攻击操作系统。因此,首先,使用预启动身份验证选项设置 Bitlocker。
在加密磁盘之前,请确保您的机器安全存在 rootkit 和 bootkit,它们可能具有与您的操作系统相同的权限,甚至可能危及您的完整卷加密密钥,因为它由卷主密钥加密并存储在加密卷。请注意,UEFI 旨在再次保护您的系统免受 rootkit 和 bootkits 的存在,但它并非万无一失。
要考虑的另一件事是暴力登录攻击,甚至可以针对我们上面提到的预启动身份验证器执行。
此外,攻击者可能会使用Thunderbolt将其他设备连接到您的笔记本电脑。由于 DMA(直接内存访问)端口不提供身份验证或访问控制来保护设备只能读取访问的计算机内存内容,因此您可以想象基于这些事实的攻击(称为DMA 攻击)。请注意,如果您运行的是 Windows 8,那么您可能知道 Windows 8 InstantGo 认证的设备没有 DMA 端口,从而消除了 DMA 攻击的风险
因此,结合配置预启动身份验证,您还可以使用 USB 设备(例如闪存驱动器)来存储 BitLocker 启动密钥,并使用它与您的 PIN/密码一起进行身份验证:这是另一层安全性,其中即使您的 PIN/密码被暴力破解,Bitlocker 启动密钥仍然是安全的(假设您的笔记本电脑和 USB 设备不会被同一攻击者窃取)