本周,出现了几条与 BitLocker 有关的重大新闻。微软未能兑现其承诺,即在尝试安装修补 BitLocker 加密漏洞的 WinRE 更新时,自动修复 "0x80070643 - ERROR_INSTALL_FAILURE" 信息。
另一方面,也有一些好消息,因为该公司最终确认已经修复了主要影响 Intune 的 "65000" BitLocker 报告错误。看来我们还有更多的 BitLocker 新闻要跟进。
德国新闻媒体 Deskmodder 报道称,下一个主要的 Windows 11 24H2 版本(也称为 2024 更新)可能会在安装过程中默认启用 BitLocker,而且这似乎会发生在包括 Home 在内的多个 Windows 11 版本中。
该网站在使用重新设计的新安装程序运行 Windows 11 24H2 安装时注意到了这一变化。值得庆幸的是,在 "设置" 的 "隐私与安全" 选项中可以禁用 "设备加密"。
在这份报告中,Deskmodder 写下了自己的看法(机器翻译):
Windows 11 24H2 的设置经过了修改。新安装不会从 "蓝色窗口" 开始,而是类似于就地安装。但在新安装过程中可能发生的情况是,驱动器可以在后台使用 Bitlocker 进行加密。
这不仅会影响 Windows 11 24H2 Pro 和更高版本(如某些人所猜测的那样),还会影响 Windows 11 Home。
在 Windows 11 PC 中,使用 BitLocker 加密硬盘并非新鲜事。一些原始设备制造商已经在专业版机器上使用了这一功能,不过正如报告所言,这次显然也会在家庭版上使用这一选项。
有趣的是,人们发现 Windows 默认的基于软件的 BitLocker 加密(XTS-AES 128)会导致显著的性能损失,即使使用的是最快的硬盘也是如此,比如 PCIe Gen4 NVMe SSD。
更糟糕的是,不知情的用户可能会完全忽略其设备已加密的事实,如果密钥丢失或保存不当,恢复加密数据可能会很困难,甚至可能无法恢复。
来源:Deskmodder