Bei der Arbeit haben wir Laptops mit verschlüsselten Festplatten. Die meisten Entwickler hier (gelegentlich habe ich mich auch schuldig gemacht) lassen ihre Laptops im Ruhezustand, wenn sie sie nachts nach Hause bringen. Offensichtlich muss Windows (dh es wird ein Programm im Hintergrund ausgeführt, das dies für Windows ausführt) über eine Methode zum Entschlüsseln der Daten auf dem Laufwerk verfügen, sonst kann es nicht darauf zugreifen. Abgesehen davon dachte ich immer, dass es eine Sicherheitsbedrohung ist, einen Windows-Computer im Ruhezustand an einem nicht sicheren Ort (nicht bei der Arbeit an einem Schloss) zu lassen, da jemand den Computer nehmen, laufen lassen und die Windows-Konten hacken könnte und verwenden Sie es, um die Daten zu verschlüsseln und die Informationen zu stehlen. Als ich darüber nachdachte, wie ich in das Windows-System eindringen würde, ohne es neu zu starten, konnte ich nicht herausfinden, ob es möglich war.
Ich weiß, dass es möglich ist, ein Programm zum Knacken von Windows-Passwörtern zu schreiben, sobald Sie Zugriff auf die entsprechenden Dateien haben. Aber ist es möglich, ein Programm von einem gesperrten Windows-System auszuführen, das dies tun würde? Ich kenne keine Möglichkeit, aber ich bin kein Windows-Experte. Wenn ja, gibt es eine Möglichkeit, dies zu verhindern? Ich möchte keine Sicherheitslücken in Bezug auf die Vorgehensweise aufdecken, daher würde ich jemanden bitten, die erforderlichen Schritte nicht im Detail zu veröffentlichen. Wenn jemand jedoch etwas wie "Ja, es ist möglich, dass das USB-Laufwerk eine willkürliche Ausführung zulässt." "das wäre toll!
BEARBEITEN: Die Idee bei der Verschlüsselung ist, dass Sie das System nicht neu starten können, da die Festplattenverschlüsselung auf dem System eine Anmeldung erfordert, bevor Windows gestartet werden kann. Da sich der Computer im Ruhezustand befindet, hat der Systembesitzer die Verschlüsselung für den Angreifer bereits umgangen und Windows als einzige Verteidigungslinie zum Schutz der Daten gelassen.