Dislocker, un outil pour accéder aux partitions chiffrées par Bitlocker desde Linux

débroussailleuse

La technologie de cryptage de Microsoft pour Windows Bitlocker est une excellente technologie qui, lorsqu'il est utilisé dans une partition, peut protéger les informations qui s'y trouvent. Mais l'un des gros problèmes qu'il a est qu'il permet uniquement d'accéder aux informations de Windows, en laissant de côté l'utilisation possible de la partition sur des systèmes autres que Windows.

Voilà pourquoi pouvoir décrypter et monter des volumes BitLocker desde Linux Nous utiliserons un outil appelé «Dislocker» ce qui nous permettra de lire les partitions cryptées BitLocker sous Linux et macOS. Dislocker prend en charge la lecture / écriture pour les partitions cryptées BitLocker dans Windows 10, 8.1, 8, 7 et Vista (AES-CBC, AES-XTS, 128 ou 256 bits, avec ou sans diffuseur Elephant). Il prend également en charge les partitions chiffrées BitLocker-To-Go (partitions USB / FAT32).

Installation de Dislocker sous Linux

En tant que tel l'outil n'est pré-installé dans aucune distribution depuis Linux, mais si c'est dans les référentiels de la plupart des distributions Linux. Donc si l'installation est assez simple.

Dans des distributions comme Debian, Ubuntu ou toute autre distribution basée sur ceux-ci, installation dL'outil peut être fait à partir du terminal en tapant la commande suivante:

sudo apt install dislocker

Dans le cas de ceux qui sont Arch Linux, Manjaro, Arco Linux ou tout autre utilisateur distribution basé sur Arch Linux, l'installation se fait à partir du référentiel AUR. Par conséquent, ils doivent avoir le référentiel activé dans leur fichier pacman.conf et un assistant AUR installé.

L'installation est effectuée avec la commande:

yay -S dislocker

maintenant pour ceux qui utilisent Fedora, RHEL, CentOS ou tout autre dérivé de ceux-ci, dans un terminal, ils n'ont qu'à taper la commande suivante:

sudo dnf install dislocker

Configurer Dislocker

Maintenant que Dislocker est installé, nous devons le configurer. Pour commencer, nous devons créer un nouveau dossier de montage où la partition Bitlocker est accessible lorsque le processus de décryptage est terminé.

sudo mkdir -p /media/contenido

Après avoir créé le dossier «contenu» dans le répertoire multimédia, un autre dossier doit être créé. 

sudo mkdir -p /media/bitlocker/

Une fois que les deux dossiers sont dans le répertoire multimédia, vous pouvez vérifier si les dossiers sont là où ils sont censés être soit en vous déplaçant vers le répertoire avec le CD, soit à partir de votre gestionnaire de fichiers.

maintenant il est temps d'utiliser Dislocker pour décrypter et monter la partition Bitlocker desde Linux.

Pour ce faire, la première chose à faire est de exécutez la commande lsblk pour trouver l'étiquette de partition Windows qui est crypté avec Bitlocker.

lsblk

Ce qui dans mon cas sera / dev / sdb1, mais dans tous les cas cela peut différer, c'est pourquoi il est important d'identifier la partition.

Déjà identifié, maintenant nous allons utiliser dislocker, décrypter la partition. Pour cela, nous allons taper la commande suivante en plaçant l'étiquette de partition et en plaçant également le chemin du dossier que nous avons créé avec le nom "bitlocker" précédemment.

sudo dislocker -V /dev/sdb1 -u -- /media/bitlocker

Ici Il nous sera demandé le mot de passe utilisé pour accéder à l'utilisateur Windows. Nous le tapons et appuyons sur Entrée.

En utilisant la commande dislocker, il est maintenant temps de monter la partition Bitlocker dans le dossier / media / content.

sudo mount -o loop /media/bitlocker/dislocker-file /media/contenido

Il est important de tenir compte du fait que Dislocker montera automatiquement votre partition en mode «lecture seule» et que pour résoudre le problème, exécutez simplement un chkdsk sur l'unité.

Avec cela, nous pouvons accéder au contenu de la partition cryptée avec Bitlocker desde Linux et être capable de travailler avec les fichiers qu'il contient.

Enfin Pour démonter la partition Bitlocker sous Linux, exécutez simplement la commande umount sur le dossier. Il est important de mentionner que tout document ou fichier avec lequel je connais cette partition doit être fermé.

Pour démonter la partition, tapez simplement:

sudo umount /media/contenido

Dans le cas où la partition n'est pas démontée, nous pouvons forcer le démontage en tapant la commande suivante:

sudo umount /media/contenido -f


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   juan manuel dit

    je vous remercie beaucoup pour l'information

    Je veux vous dire que j'ai atteint l'option qui demande le mot de passe de l'utilisateur, mais j'obtiens une erreur
    erreur, impossible de trouver une donnée vmk valide et correspondante. avorter.

    aucun des moyens de déchiffrement fournis ne déchiffre les clés. avorter.

    pouvez-vous m'aider, merci

  2.   Raphaelín dit

    Merci beaucoup pour le manuel, il m'a été très utile !!

    J'ai une clé USB avec Bitlocker et j'ai pu la configurer sous Linux en suivant vos étapes mais je ne peux pas la mettre pour la modifier. Il me le monte en "lecture seule" et je ne suis pas en mesure de le modifier. Tu pourrais m'aider? Merci!!

  3.   jse dit

    Cela fonctionne bien pour moi sur Linux Mint et Ubuntu, mais lorsque je veux l'utiliser sur Debian, qui est la distribution que je veux utiliser, il ne reconnaît pas le mot de passe. Vous avez besoin d'une autre dépendance.