Η Microsoft ανακοίνωσε ότι η κρυπτογράφηση συσκευών BitLocker θα είναι ενεργοποιημένη εξ ορισμού στην επερχόμενη μεγάλη αναβάθμιση των Windows 11, γνωστή ως έκδοση 24H2.

Η νέα αυτή λειτουργία που είχε προαναγγελθεί, θα τεθεί σε ισχύ για όλες τις νέες εγκαταστάσεις του λειτουργικού συστήματος, καθώς και για τους νέους υπολογιστές που θα κυκλοφορήσουν με προεγκατεστημένη την έκδοση 24H2.

Η κρυπτογράφηση συσκευών αποτελεί ένα σημαντικό βήμα προς την ενίσχυση της ασφάλειας των υπολογιστών με Windows. Λειτουργεί αυτόματα, κρυπτογραφώντας τον δίσκο εγκατάστασης των Windows και δημιουργώντας ένα αντίγραφο ασφαλείας του κλειδιού ανάκτησης στον λογαριασμό Microsoft ή στο Entra ID του χρήστη.

Μια σημαντική καινοτομία της έκδοσης 24H2 είναι η μείωση των απαιτήσεων hardware για την αυτόματη κρυπτογράφηση συσκευών. Πλέον, δεν απαιτείται το Hardware Security Test Interface (HSTI) ή το Modern Standby, διευρύνοντας έτσι τη συμβατότητα σε πολύ περισσότερες συσκευές, συμπεριλαμβανομένων εκείνων που τρέχουν την έκδοση Home των Windows 11.

Ωστόσο, η ενεργοποίηση του BitLocker ενδέχεται να επηρεάσει την απόδοση ορισμένων SSD. Δοκιμές που πραγματοποιήθηκαν πέρυσι από το Tom's Hardware έδειξαν ότι η λειτουργία αυτή θα μπορούσε να επιβραδύνει τους δίσκους έως και 45%. Η Microsoft δεν έχει σχολιάσει επίσημα αυτό το ζήτημα, παρά τις επανειλημμένες ερωτήσεις από τα μέσα ενημέρωσης.

image.png.b71c9c97eb6d091593af1431f8a077e0.pngΗ σχετική ρύθμιση των Windows 11

Για τους χρήστες που προτιμούν να μην ενεργοποιήσουν την κρυπτογράφηση, υπάρχει η επιλογή χρήσης τοπικού λογαριασμού κατά την εγκατάσταση. Σε αυτή την περίπτωση, το σύστημα θα ζητήσει σύνδεση με λογαριασμό Microsoft για την ολοκλήρωση της κρυπτογράφησης, αλλά ο χρήστης μπορεί να παρακάμψει αυτό το βήμα. Επιπλέον, υπάρχει η δυνατότητα απενεργοποίησης της κρυπτογράφησης μέσω των ρυθμίσεων απορρήτου και ασφάλειας των Windows 11.

Η κίνηση αυτή της Microsoft εντάσσεται σε μια ευρύτερη στρατηγική ενίσχυσης της ασφάλειας των Windows 11. Ήδη από την αρχική κυκλοφορία του λειτουργικού, η εταιρεία είχε θέσει αυστηρότερες απαιτήσεις υλικού, όπως σύγχρονους επεξεργαστές, Secure Boot και τσιπ TPM (Trusted Platform Module). Παρά τις αντιδράσεις που προκάλεσαν αυτές οι απαιτήσεις, επέτρεψαν στη Microsoft να ενεργοποιήσει εξ ορισμού τη λειτουργία Memory Integrity πριν από δύο χρόνια, προσφέροντας καλύτερη προστασία από κακόβουλο κώδικα.

image.png.236ddc87c6d420cca9de24c3a515ccbc.pngΘα χρειαστείτε έναν λογαριασμό Microsoft για να ενεργοποιήσετε την κρυπτογράφηση συσκευής

Η αναβάθμιση 24H2 αναμένεται να είναι διαθέσιμη για τους υπάρχοντες χρήστες των Windows 11 στα τέλη Σεπτεμβρίου. Ωστόσο, η αυτόματη ενεργοποίηση της κρυπτογράφησης συσκευών θα ισχύει μόνο για νέες εγκαταστάσεις και όχι για αναβαθμίσεις υπαρχόντων συστημάτων.