Live Ubuntu vs Windows a BitLocker

Live Ubuntu vs Windows a BitLocker
« kdy: 23. 12. 2024, 00:20:16 »
Ahoj,
Doteď jsem používal Live Ubuntu 18.04 pro spuštění Live Ubuntu na PC s Windowsem se zapnutým BitLockerem. Při každém spuštění Live Ubuntu jsem musel v biosu vypnout Secure boot. Po vypnutí Ubuntu jsem vždy vrátil Secure boot a Windows najel.

Nicméně, dnes jsem spustil Live Ubuntu 24.04 a nemusel jsem vypnout Secure boot a přesto do Live Ubuntu nabootoval. Potřeboval jsem ale i 18.04, tak jsem vypnul Secure boot nahodil 18.04, pak jsem zase nahodil 24.04. Po restartu jsem nestihl zadat boot menu a začali najíždět Windows a ty skončili s hláškou BitLocker - disk je zamknutý, zadej klíč... Na disk v PC jsem z Ubuntu zaručeně vědomě nezapisoval.

Můj dotaz zní, kde se stala chyba? Je možný že Live Ubuntu 24.04 samovolně zapsal na disk s Windows? Live 18.04 fungoval bez problémů.
Zapomenutý vypnutý  Secure boot Windows vyhodnotil jako ohrožení?
Nebo může být něco v UEFI bootu, jelikož 24.04 najel i se zapnutým Secure bootem?

Zajímá, mne kde jsem udělal chybu, nechci si totiž zamykat Windows přes BitLocker.


Re:Live Ubuntu vs Windows a BitLocker
« Odpověď #1 kdy: 23. 12. 2024, 07:04:35 »
Zajímá, mne kde jsem udělal chybu, nechci si totiž zamykat Windows přes BitLocker.

Asi v zapnutí Bitlockeru, když ho nechci používat.  ::)

LeosB

Re:Live Ubuntu vs Windows a BitLocker
« Odpověď #2 kdy: 23. 12. 2024, 22:13:29 »
Pokud máte BitLocker nastavený tak, aby dostával šifrovací klíč z TPM, je nutné mít zapnutý Secure Boot, protože jinak TPM odmítne klíč vydat, na což BitLocker reaguje tak, že vyžaduje zadat klíč ručně. Každopádně je nezbytné mít ten klíč bezpečně uložený (například vytištěný), protože to je jediná možnost jak se dostat k datům pokud dojde k selhání hardware (ale disk přežije) - tohle naštěstí jde realizovat z Windows, ale samozřejmě je to potřeba udělat včas (dokud ještě funguje Secure Boot).

LeosB

Re:Live Ubuntu vs Windows a BitLocker
« Odpověď #3 kdy: 23. 12. 2024, 22:23:05 »
Zajímá, mne kde jsem udělal chybu, nechci si totiž zamykat Windows přes BitLocker.

Asi v zapnutí Bitlockeru, když ho nechci používat.  ::)

Dnes se prodávají notebooky s předinstalovanými Windows které mají zapnutý Secure Boot i BitLocker, sám takový mám (od HP). Pro zprovoznění Linuxu bez smazání Windows je to práce navíc, ale jde to realizovat - nejjednodušší asi je používat přímo UEFI boot manager z firmware, ten je totiž kompatibilní se Secure Boot (na rozdíl od startování Windows přes Grub, pak totiž TPM nevydá klíče pro BitLocker).

Re:Live Ubuntu vs Windows a BitLocker
« Odpověď #4 kdy: 24. 12. 2024, 16:28:24 »
TPM nevyzaduje SecureBoot a muze fungovat i bez nej. Odemykani z TPM je ale zavisle na predem znamem stavu pocitace, takze pokud tento stav zmenite (upravite datove struktury na disku, konfiguraci bootloaderu UEFI, konfiguraci BIOSu, modifikaci binarek bootloaderu Windows, ...), ocekavany stav (vuci kteremu ma TPM klic vydat) uz neodpovida skutecnemu stavu, TPM klic neuvolni a disk je potreba odemknout rucne.

Spis se divim, ze to doted fungovalo bez problemu.