快科技5月9日消息,微软近日向国外媒体确认,Windows 11 24H2版本将在系统装机时默认启用BitLocker磁盘加密。
微软表示,已经对安装程序进行了调整,移除了之前与Modern Standby/HSTI验证和不受信任的DMA端口检查相关的步骤,用户在重新安装Windows 11过程中,将会默认启用设备加密。
尽管这一默认加密策略近期才引起媒体和用户的广泛关注,但微软实际上在2023年7月发布的Windows 11 Build 25905预览版更新中就已部署了这一调整。
BitLocker是一种磁盘加密工具,它使用XTS-AES 128位加密算法来保护用户数据,用户在使用BitLocker时,必须将密钥备份到微软账户或外部USB磁盘中,以防丢失或遗忘。
值得注意的是,尽管BitLocker提供了额外的安全层,但其软件式加密即使在一些高速固态硬盘(如PCIe Gen4 NVMe SSD)上也可能导致性能下降。
此外,如果用户未能妥善保存密钥,恢复加密数据可能会比较麻烦。