Ini adalah bagian dari Wikipedia di BitLocker
Setelah mesin yang dilindungi BitLocker dijalankan, kuncinya disimpan dalam memori di mana mesin tersebut rentan terhadap serangan oleh proses yang dapat mengakses memori fisik, misalnya, melalui saluran DMA 1394. Setiap materi kriptografi dalam memori berisiko dari serangan ini, yang karenanya, tidak spesifik untuk BitLocker.
Ini adalah pemahaman saya bahwa Trusted Platform Modules (TPMs) , yang diduga BitLocker gunakan dibuat untuk secara khusus melindungi terhadap serangan-serangan tersebut:
... kunci masih akan rentan sementara aplikasi perangkat lunak yang telah memperolehnya dari TPM menggunakannya untuk melakukan operasi enkripsi / dekripsi, seperti yang telah diilustrasikan dalam kasus serangan boot dingin. Masalah ini dihilangkan jika kunci yang digunakan dalam TPM tidak dapat diakses di bus atau ke program eksternal dan semua enkripsi / dekripsi dilakukan di TPM
Diagram TPM menyiratkan bahwa penyimpanan kunci dan mesin enkripsi / dekripsi harus menjadi bagian dari modul. Jadi, mengapa tidak ada produk enkripsi disk lengkap, yang menggunakan fitur ini? Misalnya: mengapa tidak ada perangkat lunak FDE, tidak rentan terhadap serangan boot dingin?