Auteur Sujet: Microsoft fournit les clés de chiffrement de Windows au FBI.  (Lu 276 fois)

hwti et 1 Invité sur ce sujet


vivien

  • Administrateur
  • *
  • Messages: 51 870
    • Bluesky LaFibre.info
La question qui se pose est de savoir si Microsoft a les clés uniquement des particuliers ou également des entreprises.

Les entreprises stockent les clés de chiffrement des disques des PC qu'elle gérent sur site et non dans le cloud Microsoft, non ?

J'ai un gros doute sur le fait que Microsoft puisse avoir les clés de chiffrement de mon PC Pro.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 377
  • Delta S 10G-EPON sur Les Ulis (91)
Oui, tout à fait, les clés de chiffrement bitlocker peuvent être stockées dans l'Active Directory, en tout cas quand on n'utilise pas un compte Microsoft. Car sinon, comme pour Apple, les clés de chiffrement sont stockées dans le compte de l'utilisateur Apple ou Microsoft, donc sur leurs serveurs. C'est aussi une sécurité, car en cas de problème avec Bitlocker ou Filevault, l'utilisateur peut retrouver accès à ses fichiers, en déchiffrant le disque grâce à cette clé sauvegardée...

chad86

  • Abonné Free fibre
  • *
  • Messages: 252
  • chatellerault (86)
Citer
Microsoft protège votre vie privée

 ;D ;D ;D

excellent ! elle va me faire la soirée

bravo !

Dim

  • Abonné FAI autre
  • *
  • Messages: 129
  • Loiret 45
J'ai un gros doute sur le fait que Microsoft puisse avoir les clés de chiffrement de mon PC Pro.
ça dépend ;)
si PC dans un AD local, la clef peut etre stockée dans l'AD local comme dans le cloud (ça dépend si le poste est aussi enrôlé dans Azure AD et de la conf que les admins choisissent)
si full cloud et connecté avec compte microsoft sur la machine, la clef est stockée comme pour un compte perso, donc visible par microsoft.

PS: je me contrefout que le FBI ait accès à la clef de chiffrement de ma machine, tant qu'ils n'ont pas la dite machine ;)
ils ne peuvent rien faire avec la clef sans le disque qui va avec.

timpera

  • Abonné FAI autre
  • *
  • Messages: 379
  • Paris
Je trouve la couverture de cette actualité par la presse très sensationnaliste.

L'objectif de BitLocker est d'empêcher qu'une personne qui vole un appareil puisse accéder aux données qu'il contient, pas de les protéger des autorités. Microsoft ne cache rien, les clés sont bien visibles sur leur site site internet et ça a toujours été absolument évident qu'ils peuvent (et parfois doivent) les transmettre aux autorités. Le suspect ne savait probablement même pas que son ordinateur était chiffré, et ça me semble raisonnable comme comportement par défaut pour un système d'exploitation grand public.

L'important, c'est que ceux qui s'y connaissent et veulent plus de sécurité gardent la possibilité de configurer Bitlocker en local, au risque de perdre leurs données s'ils perdent la clé ensuite  :)

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 377
  • Delta S 10G-EPON sur Les Ulis (91)
Il y a un article aujourd'hui dans NextInpact, qui dit que ce n'est pas nouveau, et que Microsoft donne en moyenne une vingtaine de clés bitlocker par an, sur réquisition de la justice.

Citer
Oui, Microsoft donne les clés BitLocker aux forces de l’ordre. Non, ce n’est pas nouveau
Surprise ! (Ou pas…)

Sébastien Gavois - Le 26 janvier à 12h48

Le sujet fait parler depuis quelques jours : Microsoft a transmis aux autorités des clés BitLocker en réponse à une ordonnance judiciaire. La surprise n’est pas dans la réponse de Microsoft, mais sur le fait que des utilisateurs semblent découvrir qu’envoyer ses clés de chiffrement en clair sur le cloud de Microsoft permette à ce dernier d‘y accéder.

https://next.ink/221045/oui-microsoft-donne-les-cles-bitlocker-aux-forces-de-lordre-non-ce-nest-pas-nouveau/