Πολλοί χρήστες των Windows ενδέχεται να έχουν παρουσιάσει καθυστερημένη απόδοση BitLocker μετά την αναβάθμιση σε Windows 10 από τα Windows 7. Αυτό οφείλεται στο γεγονός ότι η Microsoft πρόσθεσε μια νέα μέθοδο μετατροπής που ονομάζεται μηχανισμός Encrypt-On-Write στο πιο πρόσφατο λειτουργικό σύστημα επιτραπέζιου υπολογιστή, εξήγησε ο μηχανικός κλιμάκωσης υποστήριξης των Windows Ritesh Sinha.
Για εκκινητές, το Bitlocker είναι ένας εγγενής δίσκος πρόγραμμα κρυπτογράφησης σε Windows που προστατεύει τα δεδομένα σας από πρόσβαση τρίτων. Το πρόγραμμα αντιμετώπισε σημαντικές αλλαγές όταν ξεκίνησαν τα Windows 10, επικεφαλής των οποίων είναι το Encrypt-On-Write. Αυτός ο μηχανισμός μετατροπής λειτουργεί για την κρυπτογράφηση όλων των εγγραφών που γίνονται στο δίσκο μόλις ενεργοποιήσετε το Bitlocker στο σύστημά σας. Ωστόσο, το Encrypt-On-Write δεν ισχύει για αφαιρούμενες μονάδες δίσκου.
Το Encrypt-On-Write επιβραδύνει το BitLocker στα Windows 10
Γιατί λοιπόν το Encrypt-On-Write επιβραδύνει το Bitlocker στα Windows 10; Η Sinha προσφέρει την ακόλουθη εξήγηση:
Το BitLocker στα Windows 10 έχει δημιουργηθεί για να λειτουργεί λιγότερο επιθετικά κατά τη μετατροπή στο παρασκήνιο. Αυτό διασφαλίζει ότι δεν θα αντιμετωπίσετε αργή απόδοση του μηχανήματος ενώ η κρυπτογράφηση βρίσκεται σε εξέλιξη.
Αυτό αντισταθμίζεται από το γεγονός ότι αυτό το νέο μοντέλο μετατροπής χρησιμοποιεί τώρα το BitLocker (σε όλους τους SKU πελατών και σε όλες τις εσωτερικές μονάδες δίσκου) διασφαλίζει ότι κάθε νέο Οι εγγραφές είναι πάντα κρυπτογραφημένες ανεξάρτητα από το πού βρίσκονται στον δίσκο που προσγειώνονται (κάτι που δεν συνέβαινε για την αρχική μετατροπή με βάση υδατογράφημα BitLocker μοντέλο).
Ο νέος μηχανισμός μετατροπής, που ονομάζεται Encrypt-On-Write, εγγυάται αμέσως την κρυπτογράφηση όλων των εγγραφών στο δίσκο μόλις ενεργοποιηθεί το BitLocker στο λειτουργικό σύστημα ή στους εσωτερικούς τόμους. Οι αφαιρούμενες μονάδες λειτουργούν στην παλαιότερη λειτουργία για συμβατότητα προς τα πίσω.
Ο μηχανισμός μετατροπής πριν από τα Windows 10 θα μπορούσε να υποβάλει έναν τέτοιο ισχυρισμό μόνο μετά τη μετατροπή στο 100%.
Εάν το σκεφτεί κανείς, τα # 2 και 3 είναι πολύ σημαντικά επειδή:
- Ανεξάρτητα από την έκδοση των Windows που χρησιμοποιείται, χωρίς ενεργοποιημένο το Bitlocker και τη μονάδα δίσκου πλήρως κρυπτογραφημένη, δεν θα μπορούσατε να εγγυηθείτε ότι τα δεδομένα δεν είχαν ήδη παραβιαστεί ή κλαπεί.
- Επομένως, όσοι είναι σοβαροί για τέτοιες αξιώσεις συμμόρφωσης θα πρέπει να περιμένουν έως ότου η παλαιότερη διαδικασία μετατροπής BitLocker φτάσει το 100% πριν τοποθετήσει ευαίσθητα δεδομένα στη μονάδα δίσκου. Αυτό σημαίνει πιθανή αναμονή για μεγάλο χρονικό διάστημα εάν η μονάδα δίσκου είναι μεγάλη.
- Με τη νέα μέθοδο, θα μπορούσαν να αντιγράψουν με ασφάλεια ευαίσθητα δεδομένα μόλις ενεργοποιηθεί το BitLocker και ο τόμος βρίσκεται σε κατάσταση κρυπτογράφησης.
Λόγω της επίτευξης της κατάστασης συμμόρφωσης για όλες τις εγγραφές αμέσως μετά την ενεργοποίηση του BitLocker, η πίεση να φτάσει το 100% της μετατροπής Η κατάσταση είναι μικρότερη και η μετατροπή όλων των προϋπάρχοντων δεδομένων γίνεται με πιο αργό ρυθμό (μειώνοντας περαιτέρω τον αντίκτυπο στον διαδραστικό χρήστη).
Η Microsoft, ωστόσο, ορκίζεται σημαντική βελτίωση στον χρόνο κρυπτογράφησης των Windows 10 Bitlocker μία φορά Ενημέρωση δημιουργών θα κυκλοφορήσει τον Απρίλιο του τρέχοντος έτους. Ωστόσο, ο χρόνος κρυπτογράφησης θα εξακολουθεί να εξαρτάται από το φόρτο εργασίας του υλικού και του μηχανήματος.
ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΠΟΥ ΠΡΕΠΕΙ ΝΑ ΕΛΕΓΞΕΤΕ:
- Πώς να ενεργοποιήσετε το BitLocker στα Windows 10 χωρίς TPM
- Το Windows 10 Anniversay Update φέρνει υποστήριξη TPM 2.0 για όλες τις συσκευές Windows 10
- Τα Windows 10 αποκτούν τη νέα κρυπτογράφηση Bitlocker XTS-AES