Molti utenti Windows potrebbero aver riscontrato un ritardo nelle prestazioni di BitLocker dopo l'aggiornamento a Windows 10 da Windows 7. Questo perché Microsoft ha aggiunto un nuovo metodo di conversione chiamato meccanismo Encrypt-On-Write al suo ultimo sistema operativo desktop, ha spiegato l'ingegnere di escalation del supporto Windows Ritesh Sinha.
Per cominciare, Bitlocker è un disco nativo programma di crittografia su Windows che protegge i tuoi dati dall'accesso di terze parti. Il programma ha subito importanti cambiamenti quando è stato lanciato Windows 10, il cui capo è Encrypt-On-Write. Questo meccanismo di conversione funziona per crittografare tutte le scritture effettuate sul disco una volta abilitato Bitlocker sul sistema. Tuttavia, Encrypt-On-Write non si applica alle unità rimovibili.
Encrypt-On-Write rallenta BitLocker su Windows 10
Allora perché Encrypt-On-Write rallenta Bitlocker su Windows 10? Sinha offre la seguente spiegazione:
BitLocker in Windows 10 è stato creato per funzionare in modo meno aggressivo durante la conversione in background. Questo assicura che non si verifichino prestazioni lente della macchina mentre la crittografia è in corso.
Ciò è compensato dal fatto che questo nuovo modello di conversione che BitLocker ora utilizza (su tutti gli SKU client e su qualsiasi unità interna) garantisce che qualsiasi nuovo modello di conversione le scritture sono sempre crittografate indipendentemente da dove atterrano sul disco (che non era il caso della conversione originale basata su filigrana BitLocker modello).
Il nuovo meccanismo di conversione, chiamato Encrypt-On-Write, garantisce immediatamente la crittografia di tutte le scritture sul disco non appena BitLocker viene abilitato sul sistema operativo o sui volumi interni. Le unità rimovibili funzionano nella modalità precedente per la compatibilità con le versioni precedenti.
Il meccanismo di conversione precedente a Windows 10 poteva presentare tale affermazione solo dopo che la conversione aveva raggiunto il 100%.
Se ci pensiamo bene, #2 e 3 sono molto significativi perché:
- Indipendentemente dalla versione di Windows utilizzata, senza Bitlocker abilitato e l'unità completamente crittografata, non è possibile garantire che i dati non siano già stati compromessi o rubati.
- Pertanto, chi è serio riguardo a tali affermazioni di conformità dovrebbe attendere che il precedente processo di conversione di BitLocker raggiunga il 100% prima di inserire dati sensibili sull'unità. Ciò significa che è possibile attendere molto tempo se l'unità è grande.
- Con il nuovo metodo, possono copiare in modo sicuro i dati sensibili non appena BitLocker è abilitato e il volume è in stato di crittografia.
A causa del raggiungimento dello stato di conformità per tutte le scritture immediatamente dopo l'abilitazione di BitLocker, la pressione di raggiungere il 100% di conversione lo stato è inferiore e la conversione di tutti i dati preesistenti avviene a un ritmo più lento (riducendo ulteriormente l'impatto sull'utente interattivo).
Microsoft, tuttavia, promette un miglioramento significativo nel tempo di crittografia Bitlocker di Windows 10 una volta che il Aggiornamento dei creatori uscirà ad aprile di quest'anno. Tuttavia, il tempo di crittografia dipenderà comunque dall'hardware e dal carico di lavoro della macchina.
STORIE CORRELATE CHE DEVI SCOPRIRE:
- Come abilitare BitLocker su Windows 10 senza TPM
- Windows 10 Anniversay Update offre il supporto TPM 2.0 per tutti i dispositivi Windows 10
- Windows 10 ottiene la nuova crittografia Bitlocker XTS-AES