Clear TPM keys – što će se sjebati?

Tema

Što će se sve sjebati brisanjem TPM ključeva ako ti programerski mudraci iz Microsofta kažu da “clear TPM keys”.

tl;dr

Sjebat će se

  • particije šifrirane Bitlockerom (imaj nešifrirani backup)
  • PIN za prijavu u Windowse (dakle, imaj password i 2FA za account pri ruci)
  • certifikat za potpis/šifriranje mailova u Outlooku (imaj certifikat za import u Windows, certmgr.msc, brijem)
  • potencijalno prijava u druge accounte putem Outlooka (imaj lozinke za accounte)

Ostaje OK

  • EFS izgleda netaknut

Zaključak

  • Ne radi to ako ne znaš što radiš
  • Ne radi to ako nemaš backup backupa nešifriranih datoteka

Slike

Video


tpm win11 xtpmx xwin11x fuckery

image_pdfimage_print