Pourquoi mon lecteur Windows apparaît-il comme chiffré sous Linux (Ubuntu) ?

Pourquoi mon lecteur d’installation de Windows 11 apparaît-il comme chiffré dans l’interface graphique de Linux quand on veut simplement monter le lecteur, alors que les points suivants sont à noter :

  • BitLocker est désactivé

  • Le chiffrement des données n’est pas activé.

  • Norton AntiVirus est présent, mais il n’affiche rien en rapport avec le chiffrement.

  • Windows a un Administrateur local activé (j’y ai accès).

J’ai essayé les distributions Linux suivantes pour vérification :

Les captures d’écran suivent pour certaines des commandes mentionnées dans les commentaires.

La sortie de la commande manage-bde -status C: est la suivante :

cd C:\Windows\System32
manage-bde -status C:

Sortie :

BitLocker Drive Encryption: Configuration Tool version 10.0.22621
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: []
[OS Volume]

    Size:                 476.21 GB
    BitLocker Version:    2.0
    Conversion Status:    Used Space Only Encrypted
    Percentage Encrypted: 100.0%
    Encryption Method:    XTS-AES 128
    Protection Status:    Protection Off
    Lock Status:          Unlocked
    Identification Field: Unknown
    Key Protectors:       None Found

J’ai simplement besoin que mon lecteur soit accessible normalement comme les autres lecteurs, ou de pouvoir extraire le secret de déchiffrement si possible.

Vous avez en fait un disque chiffré avec BitLocker – il est dans un mode “dormant” ou “clé en clair”, où le disque stocke directement sa propre clé de déchiffrement, donc il n’y a ni phrase secrète ni rien. (Cela a l’avantage de réduire les données en clair au minimum si vous décidez un jour d’activer BitLocker à l’avenir.)

Actuellement, Linux cryptsetup ne prend pas encore en charge ce mode, mais vous pourriez accéder au volume en utilisant les outils plus anciens, soit dislocker, soit bdemount (ce dernier provenant de “libbde”) – ils ne sont pas intégrés au gestionnaire de fichiers graphique, mais offrent un support plus étendu des différentes configurations BitLocker.

Vous pouvez également déchiffrer complètement le disque en désactivant BitLocker avec bde-manage -off.