Ah bon… Perso je n’ai jamais vu de téléphone chiffré. Il ne faut pas confondre autorisation et chiffrement.
Tu branches to smartphone sur ton pc et tant que tu n’autorise pas l’accès tu ne peux pas aller voir dedans mais ce n’est pas pour autant qu’il est crypté.
Quand à l’intérêt de bitlocker, je rejoins ceux qui pensent que c’est inutile.
Aussi bien qu’un mot de passe au démarrage de l’ordi, la plupart des vols de de données se font en cours d’utilisation donc que le disque soit crypté ou qu’il y ait un mot de passe n’empêchera rien.
Par conséquent, pour un particulier (soit la majorité des pc vendus) ça ne sert à rien.
L’utilité c’est vraiment en cas de vol, et encore, car à moins de cibler précisément quelqu’un de telle entreprise pour ses données, un vol de pc c’est plus pour avoir un pc gratuit ou pour le revendre donc un formatage et c’est reparti.
Par contre en cas de problème c’est beaucoup plus compliqué de récupérer des données sur un disque protègé et avec windows il y a plus de risque qu’une mise à jour se passe mal si le disque est crypté.
Et faire attention aussi aux disques externes.
Il y a un moment (je n’ai plus eu le cas depuis longtemps) j’ai eu beaucoup de clients qui se retrouvaient avec des disques ou clés USB illisibles après les avoir branchés chez des amis / parents car Asus avaient eu la bonne idée d’utiliser bitlocker y compris sur les stockages externe. Alors quand on peut contacter la personne et qu’elle accepte de nous donner son compte et mot de passe Microsoft pour récupérer la clé bitlocker ça va, mais sinon les données sont perdues.
Bref, je ne suis pas fan de bitlocker.
C’est même surtout la partition système qui est importante car les photos de vacances on s’en fout un peu mais toutes les adresses et mots de passe enregistrés seront sur la partition système
Désolé il a toujours été installé, il n’est pas activé par défaut actuellement et existe depuis bien longtemps.
Si vous avez un doute, tapez Bitlocker dans la zone recherche d’applications.
Vrai, mais cela reste très rare la récupération de partition.
Parle pour toi, c’est mon boulot… Et heureusement que je n’ai pas eu à faire à de trop nombreux PC chiffrés.
Non, ça ne se ressent pas à l’usage.
Un déchiffrement/chiffrement en arrière plan constant évidement que ça se ressent. Même sur une machine un peu péchue. J’ai déchiffré une partition de 4to car ça à fini par me saouler.
Tous les systèmes de chiffrements font perdre du temps, c’est juste logique.
Truecrypt à l’époque était le plus performant. Veracrypt qui a pris le relai est d’une lenteur innommable. Bitlocker s’en sort mieux que Vera mais bien moins que truecrypt (pas la peine de revenir sur la polémique truecrypt, on aura jamais la réponse).
J’ai dis pro microsoft, c’est peut être un poil excessif, mais c’est de parler de ces ajouts de la 24h2 comme si tout était top et normal. Non, chiffrer par defaut si compte pro/microsoft sans demander à l’user ce n’est pas admissible, si faut aller dans les paramètres de confidentialité scroller pour décocher une case ce n’est pas honnête. Ne pas avertir sur le fait que si le système est sauvé chez microsoft, des données persos peuvent l’être aussi par exemple.
Le plus ironique c’est que si on crypte un volume, on peut l’upload sur le cloud sereinement… Mais là ils cryptent le système en local mais sauvegarde le système déchiffré chez eux… Je suis peut être parano mais pour moi c’est de la recup de data de masse.
Ben, moi je pense que le chiffrement « d’office », n’est pas une bonne idée. Les intervenants, qui viennent de « s’expliquer », sont des gens qui ont utilisé ou utilisent le chiffrement, mais l’utilisateur lambda, pour lui, c’est du chinois ! (excuse aux chinois).
Quant à moi, je connais l’existence de BitLocker, depuis les débuts, mais j’ai bien fait attention, à ne pas y toucher. Il faut dire, que je suis souvent amené, à « réparer », les ordinateurs de mes amis et ceux-ci, quand il s’agit de mots de passe ou de trucs de ce genre, ils n’ont font qu’à leur tête ! Donc, je souhaiterais, que les disques ne soient pas chiffrés, ils ne contiennent, les plus souvent, que des photos souvenir, ou d’anciennes factures, un peu de musique, quelques vidéos…Chiffrer ça, serait parfaitement inutile ! D’autant plus, que pour la récupération, comme dit plus haut : tout sera perdu !
Sans chiffrement, là au moins, je peux récupérer leurs souvenirs ! ![]()
Par contre, pour les professionnels, là, ce serait obligatoire ! Et ce n’est pas toujours le cas ! Ce qui m’a d’ailleurs, surpris.
J’espère que Microsoft entendra mon argument, d’après moi, le chiffrement de tous les disques, ce n’est pas pour maintenant, sans doute, pour une prochaine génération…
Du coup c’est pas le fond mais la forme qui me gène. Comme d’hab avec Microsoft. Ils font le forcing, ça gueule et font marche arrière.
On parle de compte local ou Microsoft, mais pour créer un compte local ça devient de plus laborieux par exemple.
C’est surtout dans ce cas des ânes qui cliquent partout sans rien comprendre à ce qu’ils se font… Parce que même quand il y a une GPO pour imposer le chiffrement de tous les volumes, y compris externe, ça ne se chiffre jamais tout seul sans intervention de l’utilisateur quand on connecte un nouveau volume, ça demande si on veut le chiffrer, et il y a plusieurs étapes à valider avant que le chiffrement ne s’active réellement.
En plus pour un volume externe, c’est Bitlocker to Go, pas Bitlocker « de base ». Et Bitlocker to Go impose de définir un mot de passe :
Voilà le premier écran qui s’affiche quand on lance l’activation de Bitlocker sur une clé USB :
Parce que chez Microsoft c’est quand même pas complètement des ânes, et ils ont dû se dire à un moment que pour un volume externe c’est pas une bonne idée de faire un chiffrement basé sur le TPM, il faut impérativement un système de déverrouillage qui puisse facilement être utilisé sur n’importe quelle autre machine…
Impossible donc de valider le chiffrement accidentellement…
Outre le fait que pour un support externe, il y a un mot de passe de déverrouillage, dire qu’il faut que l’autre accepte de donner son compte et mot de passe Microsoft c’est n’importe quoi… Il n’y a pas besoin d’avoir l’accès au compte, le titulaire du compte peut aller chercher lui même la clé pour la donner à celui qui en a besoin…
Et même dans ce cas, l’impact est de plus en plus souvent inexistant : de plus en plus de SSD intègrent directement le chiffrement dans leur contrôleur, et le chiffrement/déchiffrement n’a alors plus aucun impact sur les performances, il se fait aussi vite que le SSD peut écrire/lire.
Et un navigateur, avec son gestionnaire de mots de passe le plus souvent pas lui même protégé par un mot de passe. Donc accès à tous les comptes en lignes non dotés de double authentification, et même en partie à certains de ceux qui en sont dotés (grâce aux cookies du navigateur), dont la boîte mail… De quoi faire vraiment beaucoup de choses, comme tenter d’arnaquer des proches, ou encore faire chanter le propriétaire en le menaçant de diffuser certaines choses…
Très peu de personnes vont avoir le réflexe de changer leurs mots de passe suite à la perte ou au vol de leur ordinateur…
Et bien on fera sans Bitlocker. Pas fan pour mon matériel perso. plus de contraintes que d’avantages.
Soit je trouve comment le désactiver à l’installation ou après l’installation, soit je continuerais à mettre la 23H2 puis upgrade vers 24h2
J’ai eu une dizaine de clients a qui c’est arrivé et c’était bien la clé bitlocker qu’il fallait.
Le disque était juste illisible, ça ne demandait pas de mot de passe.
Alors c’était probablement un bug car comme je l’ai dit, c’était spécifique à un modèle de chez Asus mais ça n’empêche que sans bitlocker ça ne serait pas arrivé.
Si c’est un PC portable, ça se comprend. Mais si c’est une tour, c’est un poil plus compliqué.
Maintenant, chiffre ton disque et attends que tu tombes ne panne et que tu sois obligé de récupérer tes données…
Tu vas voir, c’est très rigolo.
Désolé, j’ai zappé ! Je rentre du « boulot » : je suis bénévole.
Et j’y retourne demain !
Moi, j’ai codé un crypteur/décrypteur à ma sauce et je crypte mes fichiers avec. Et je dépose ces fichiers sur le net à plusieurs endroits.
il est inviolable (sauf par brute force attack mais il faudrait plusieurs centaines, voir quelques milliers d’années pour y arriver).
Je le garantie à 99,999%
Le 0.001% qui reste est dû à ma folie que je ne détecte pas encore… ![]()
À moins que tu n’utilises exclusivement des algorithmes de chiffrement connus, il faudrait que tu sois un expert en cryptographie pour pouvoir être confiant à ce point… Ce que tu n’es clairement pas, car sinon tu ne dirais pas « crypter/décrypter », et surtout, un expert en crypto ne dira jamais que son algorithme est sûr à 99.999, même s’il en est convaincu
![]()
Après, c’est sûr que si c’est pour un usage strictement personnel, pas pour des échanges avec d’autres gens, tu crains pas trop avec un truc maison, ne serait ce que parce que celui qui tombe sur tes fichiers n’aura sans doute absolument aucune idée de ce avec quoi ils ont été chiffrés.
Ho, mais, je suis prêt à donner le crypteur avec. Il est inviolable…
C’est ce qui doit fabriquer des cryptes. ![]()
Ca a été testé / certifié par qui / quel organisme pour en arriver à ce postulat ?
Et pourtant, tu dis toi même avoir aussi codé un décrypteur. Or un décrypteur, c’est bien quelque chose qui viole un chiffrement
(on dit déchiffrer quand on a la clé, décrypter quand on ne l’a pas…)
Je parle d’une cryptographie symétrique (un MDP pour crypter le fichier, et ce même MDP pour décrypter ce fichier crypté).
![]()
Par moi même et par personne d’autre pour le moment ![]()
![]()
