2024-05-09 16:20:48作者:姚立伟
近日,微软确认,在Windows 11 24H2版本中,默认启用了BitLocker磁盘加密功能。这一调整是基于之前发布的Windows 11 Build 25905预览版更新。微软表示,已经移除了与Modern Standby/HSTI验证和不受信任的DMA端口检查相关的步骤,因此用户在重新安装Windows 11时会默认启用设备加密。
BitLocker是一种使用XTS-AES 128位加密算法保护用户数据的安全工具。然而,需要注意的是,尽管它提供了额外的安全层,但软件式加密可能会导致某些高速固态硬盘(如PCIe Gen4 NVMe SSD)的性能下降。此外,如果用户未能妥善保存密钥,则恢复加密数据可能会变得困难。
值得一提的是,在Windows 11 24H2版本中,默认启用BitLocker磁盘加密后,在系统装机时将自动执行此操作。这一改变意味着用户不再需要手动选择是否启用该功能。
关于BitLocker磁盘加密,以下是一些相关信息: BitLocker提供了额外的安全层,可有效防止未经授权访问用户数据;用户在使用BitLocker时,必须将密钥备份到微软账户或外部USB磁盘中以避免丢失或遗忘;如果用户未能妥善保存密钥,则恢复加密数据可能会比较麻烦。
总结起来,在Windows 11 24H2版本中,默认启用BitLocker磁盘加密是一个重要的改变。这一改变为用户提供了一种额外的安全保护措施,并且不需要手动选择是否启用该功能。然而,用户需要注意软件式加密可能导致的性能下降以及备份和恢复密钥的重要性。