
ผู้ใช้ Windows หลายคนอาจประสบปัญหาการทำงานของ BitLocker ที่ล้าหลังหลังจากอัปเกรดเป็น Windows 10 จาก Windows 7 นั่นเป็นเพราะ Microsoft ได้เพิ่มวิธีการแปลงรูปแบบใหม่ที่เรียกว่ากลไกเข้ารหัสเมื่อเขียนลงในระบบปฏิบัติการเดสก์ท็อปรุ่นล่าสุด Ritesh Sinha วิศวกรการยกระดับอธิบาย
สำหรับผู้เริ่มต้น Bitlocker เป็นดิสก์ดั้งเดิม โปรแกรมเข้ารหัส บน Windows ที่ปกป้องข้อมูลของคุณจากการเข้าถึงของบุคคลที่สาม โปรแกรมพบการเปลี่ยนแปลงครั้งสำคัญเมื่อเปิดตัว Windows 10 ซึ่งส่วนใหญ่คือเข้ารหัสเมื่อเขียน กลไกการแปลงนี้ทำงานเพื่อเข้ารหัสการเขียนทั้งหมดที่ทำในดิสก์เมื่อคุณเปิดใช้งาน Bitlocker ในระบบของคุณ อย่างไรก็ตาม Encrypt-On-Write ไม่สามารถใช้กับไดรฟ์แบบถอดได้
Encrypt-On-Write ทำให้ BitLocker ช้าลงใน Windows 10
เหตุใด Encrypt-On-Write จึงทำให้ Bitlocker ช้าลงใน Windows 10 Sinha เสนอคำอธิบายต่อไปนี้:
BitLocker ใน Windows 10 ได้รับการออกแบบมาให้ทำงานได้น้อยลงในขณะที่ทำการแปลงในพื้นหลัง เพื่อให้แน่ใจว่าเครื่องจะไม่ทำงานช้าในขณะที่กำลังเข้ารหัส
ซึ่งได้รับการชดเชยจากข้อเท็จจริงที่ว่า BitLocker รุ่นการแปลงใหม่นี้ใช้อยู่ในขณะนี้ (ใน SKU ของไคลเอ็นต์ทั้งหมดและไดรฟ์ภายในใดๆ) ทำให้มั่นใจได้ว่าสิ่งใหม่ๆ การเขียนจะถูกเข้ารหัสเสมอโดยไม่คำนึงถึงตำแหน่งบนดิสก์ที่เขียน (ซึ่งไม่ใช่กรณีของการแปลงตามลายน้ำ BitLocker ดั้งเดิม รุ่น)
กลไกการแปลงใหม่ที่เรียกว่า Encrypt-On-Write จะรับประกันการเข้ารหัสของการเขียนทั้งหมดไปยังดิสก์ทันทีที่ BitLocker เปิดใช้งานบนระบบปฏิบัติการหรือโวลุ่มภายใน ไดรฟ์แบบถอดได้ทำงานในโหมดที่เก่ากว่าเพื่อความเข้ากันได้แบบย้อนหลัง
กลไกการแปลงก่อน Windows 10 สามารถเรียกร้องดังกล่าวได้หลังจากการแปลงถึง 100% เท่านั้น
หากใครคิดเกี่ยวกับมัน #2 และ 3 มีความสำคัญมากเพราะ:
- ไม่ว่าจะใช้ Windows เวอร์ชันใด โดยไม่ได้เปิดใช้งาน Bitlocker และไดรฟ์เข้ารหัสอย่างสมบูรณ์ คุณไม่สามารถรับประกันได้ว่าข้อมูลจะไม่ถูกบุกรุกหรือถูกขโมย
- ดังนั้นผู้ที่จริงจังเกี่ยวกับการเรียกร้องการปฏิบัติตามข้อกำหนดดังกล่าวจะต้องรอให้กระบวนการแปลง BitLocker รุ่นเก่าถึง 100% ก่อนที่จะวางข้อมูลที่ละเอียดอ่อนบนไดรฟ์ ซึ่งหมายความว่าอาจรอเป็นเวลานานหากไดรฟ์มีขนาดใหญ่
- ด้วยวิธีใหม่นี้ พวกเขาสามารถคัดลอกข้อมูลสำคัญได้อย่างปลอดภัยทันทีที่เปิดใช้งาน BitLocker และโวลุ่มอยู่ในสถานะการเข้ารหัส
เนื่องจากบรรลุสถานะการปฏิบัติตามข้อกำหนดสำหรับการเขียนทั้งหมดทันทีเมื่อเปิดใช้งาน BitLocker แรงกดดันในการแปลงถึง 100% สถานะน้อยลงและการแปลงข้อมูลที่มีอยู่ก่อนทั้งหมดจะเกิดขึ้นในอัตราที่ช้าลง (ลดผลกระทบต่อผู้ใช้แบบโต้ตอบลงอีก)
อย่างไรก็ตาม Microsoft ให้คำมั่นว่าจะปรับปรุงเวลาการเข้ารหัส Windows 10 Bitlocker อย่างมีนัยสำคัญเมื่อ ผู้สร้างอัปเดต เปิดตัวในเดือนเมษายนปีนี้ อย่างไรก็ตาม เวลาเข้ารหัสจะยังคงขึ้นอยู่กับฮาร์ดแวร์และปริมาณงานของเครื่อง
เรื่องราวที่เกี่ยวข้องที่คุณต้องตรวจสอบ:
- วิธีเปิดใช้งาน BitLocker บน Windows 10 โดยไม่ต้องใช้ TPM
- Windows 10 Anniversay Update รองรับ TPM 2.0 สำหรับอุปกรณ์ Windows 10 ทั้งหมด
- Windows 10 ได้รับการเข้ารหัส XTS-AES Bitlocker ใหม่