Windows 11 24H2 verlaagt eisen voor BitLocker-encryptie
Wanneer BitLocker in het nieuws komt, gaat het meestal over beveiligingsproblemen. Dit voorjaar nog werd bekend dat er Windows-malware is opgedoken die BitLocker misbruikt om gebruikers de toegang tot hun gegevens te ontzeggen. Toch is er ook goed nieuws: steeds meer Windows-pc’s maken gebruik van schijfencryptie. Dit zorgt ervoor dat de bestanden op je computer versleuteld zijn wanneer deze is uitgeschakeld.
Nieuwe minimumvereisten
Het aantal pc’s met BitLocker zal dit jaar waarschijnlijk sterker toenemen dan normaal, meldt Windows Latest. Microsoft heeft namelijk de minimumvereisten voor BitLocker verlaagd, beginnend met Windows 11 versie 24H2. Zo is het bijvoorbeeld niet langer noodzakelijk dat pc’s een Hardware Security Test Interface hebben. Versie 24H2 maakt bovendien controles op niet-vertrouwde DMA-interfaces (Direct Memory Access) overbodig.
Daarnaast hoeven pc’s niet langer de Modern Standby-functie van Windows te ondersteunen. Modern Standby zorgt ervoor dat pc’s sneller uit standby komen, vergelijkbaar met hoe snel smartphones ontwaken. Veel pc’s ondersteunden deze functie echter niet, waardoor ze geen gebruik konden maken van BitLocker-encryptie.
Fabrikanten hoeven geen extra maatregelen te nemen om aan de nieuwe BitLocker-eisen te voldoen. Microsoft geeft aan dat de aanpassingen worden doorgevoerd in de Hardware Lab Kit (HLK), die fabrikanten gebruiken om te bepalen of hun pc’s BitLocker-ready zijn.
Automatische activering
Zelfs pc’s die zonder BitLocker uit de fabriek zijn gekomen, kunnen vanaf 24H2 gebruikmaken van de hardwareversleuteling. Bij een herinstallatie van Windows zal het besturingssysteem voortaan namelijk controleren of je pc aan de eisen voldoet. Is dat het geval, dan wordt de encryptie automatisch geactiveerd. Daarvoor is geen Pro-licentie nodig: BitLocker werkt ook met de Home-editie.
De hardwareversleuteling heeft echter één nadeel: bekend is dat de versleuteling je SSD of HDD iets trager kan maken. Uit onderzoek van Tom’s Hardware blijkt dat BitLocker in sommige gevallen zelfs tot een vertraging van 45% kan leiden. Dit geldt echter niet in alle gevallen: als je SSD OPAL hardware-encryptie ondersteunt, ondervind je geen vertraging.