System/Festplatte verschlüsseln (Windows)

Musste ich auch schon auf die harte Tour erfahren als ich meine mit DiskCryptor verschlüsselte Windows Installation vom 1511er auf den 1607er Release anheben wollte. Fand meine Windows Installation nicht so prickelnd. Ich hoffe dass dieser dämliche Umstand (den Microsoft absichtlich erzungen hat) mit dem nächsten Windows 10 Release der für April 2017 angekündigt ist behoben wird.
 
warum hat das MS absichtlich erzwungen? Hast du eine Info dazu?
Einen PC neu installieren geht bei verschlüsselter HDD noch nie, egal welche Windows-Version.
Was mich bei dem Thema interessieren würde - funktioniert ein Distib. Upgrade von Linux bei einem UEFI-System + HDD-Vollverschlüsselung des Systems?
Den Fall habe ich selber noch nie probiert.
 
Bei anderen Versionen von Windows gabs auch keine Anniversary Updates. Problem beim Upgrade vom Windows 10 Build ist dass beim Upgrade keine Fremdtreiber geladen werden. Ob die Upgraderoutine explizit nur MS-Treiber lädt oder ob das Problem mit unsignierten Treibern zusammenhängt konnte ich nicht genau herrausfinden.
 
Das un signierte nicht geladen werden ist ja recht gut... ob Nur MS-Treiber geladen werden - werde ich mal versuchen raus zu finden... das wäre interessant.

Mit dem nächsten Build kommt da jedenfalls zu 90% keine Änderung. Es gibt zwar einige Änderungen bei der Installation, das ist bisher nicht dabei - und aktuell dürfte der finale große public Bug-Bash laufen... arg so lang dürfte es nicht mehr dauern bis es einen offiziellen Veröffentlichungstermin gibt.
 
  • Thread Starter Thread Starter
  • #25
[Kurzer Ausflug in die Linux-Welt]
Was mich bei dem Thema interessieren würde - funktioniert ein Distib. Upgrade von Linux bei einem UEFI-System + HDD-Vollverschlüsselung des Systems?

Ich sehe keinen Grund, warum das nicht laufen sollte. Vollverschlüsselung bei Linux wird ja von dmcrypt erledigt, das ist ein Kernelmodul, das mitsamt Kernel im unverschlüsselten /boot liegt (muss, anders gehts nicht, auch bei anderen Systemen nicht - man braucht die unverschlüsselte Decrypt-Komponente beim Systemstart). Die EFI-Partition wird sinnigerweise ebenfalls dort eingebunden, d. h. diese Komponente des Systems ist völlig abgekoppelt von jeglicher Entschlüsselung. Unabhängig davon hat UEFI, sobald der Kernel geladen wird, eh nichts mehr zu melden. dmcrypt erkennt beim Boot, dass das einzubindende root-Blockdevice verschlüsselt ist und fragt nach dem Key. Das ist ohne Probleme möglich, denn zu dem Zeitpunkt arbeitet der Kernel noch ohne Mounts, d. h. noch vor der chroot-Routine, die das zu verwendende root-BD festlegt. Der Kernel selbst hat mit der Distro nicht wirklich was zu tun, er ist darunter und wird ja auch unabhängig von Dist-Upgrades geupdated. Daher würden, wenn es irgendwo Probleme geben sollte, diese bereits bei einem Kernelupdate zu Tage treten.

[...und wieder zurück.]
 
nevermind.. nicht richtig gelesen. boote hier nicht mit UEFI
PS.: Ich habe hier mit meinem vollverschlüsselten Debian-Laptop schon ein dist-upgrade ohne Problem und ohne besondere Extraschritte gemacht.
 
Ich sprach von den Problemen beim Update die Abul angesprochen hat - und da Windows 10 im Standard erst einmal mit uefi läuft habe ich damit auch den Vergleich gezogen. Du warst da gar nicht im Thema - jedenfalls bei mir :D

thx @Metal
 
Zurück
Oben