Microsoft 将在 Next Windows 11 版本中将 BitLocker 加密设为默认加密

图片[1]-Microsoft 将在 Next Windows 11 版本中将 BitLocker 加密设为默认加密-DG城市

下一个 Windows 11 更新即将发生重大变化,以使 PC 更安全。但它也可能引起一些同样严重的头痛。据报道,即将推出的 Windows 11 24H2 版本将为大多数计算机启用 BitLocker 驱动器加密。这将适用于全新安装和重新安装,禁用 BitLocker 有点痛苦。

Microsoft 开始通过 Windows 11 23H2 更新推送 BitLocker,这使得 BitLocker 成为受支持系统上新安装的默认值。使用 24H2 时,该设置将扩展到在运行 24H2 或更高版本的任何系统上重新安装。由于最终软件尚未推出,细节仍然有限,但一些 Windows 11 家庭版机器可以免于这一要求。

新的 BitLocker 默认值依赖于 UEFI 加密标志。如果电脑制造商设置了该标志,则 Windows 11 24H2 将需要 BitLocker。此外,在安装 24H2 后,许多系统将打开该标志,这意味着所有未来的重新安装都需要 BitLocker。DIY 机器应该可以让你控制该标志,因此构建自己系统的人应该能够避免使用 BitLocker。

Microsoft于2004年首次发布了带有Windows Vista的BitLocker,与当时的大多数Windows软件一样,它不是很好。它有问题且速度慢,并且仅支持加密系统分区。多年来,BitLocker 得到了改进,你现在可以加密电脑中的任何分区,而烦恼相对较少。

BitLocker 的结果是,如果有人试图提取您的数据,甚至物理移除存储设备并将其插入另一台计算机,您的文件将保持安全。BitLocker 还与受信任的平台模块 (TPM) 配合使用,以验证启动时的数据完整性。如果 Microsoft 计划更广泛地实现 BitLocker,这可以解释 Windows 11 机器具有 TPM 的严格要求。

诚然,这是用户存储数据的一种更现代的方式。几年前,Android 和 iOS 移动设备默认实施了加密,这让执法部门不太高兴。另一方面,加密具有计算成本,主要是在处理大量文件时。Tom’s Hardware 表示,对于某些工作负载,BitLocker 可以将 SSD 性能降低多达 45%。现代 CPU 具有用于 AES 加密的硬件加速,但速度差异可能会很明显,具体取决于您的处理器和存储设备。

BitLocker 不一定是坏事,但对于不习惯加密存储的 Windows 用户来说,这可能是一个很大的变化。如果您丢失了加密密钥或尝试将加密驱动器移动到另一个系统,则数据可能会丢失。原始报告(德语)建议使用像 Rufus 这样的工具来创建关闭 BitLocker 标志的可启动安装媒体。您还可以在安装过程中访问命令提示符,并使用 Regedit 将“PreventDeviceEncryption”项翻转到 1。

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容