BitLocker ไดรฟ์เป็นหนึ่งในคุณลักษณะด้านความปลอดภัยแบบบูรณาการของ Windows 10 ที่มีประโยชน์มากที่สุด ซึ่งใช้เพื่อปกป้องข้อมูลของคุณจากภัยคุกคามด้านความปลอดภัยต่างๆ เช่น การรั่วไหลและการถูกขโมย และ Windows 10 Fall Update ก็ได้รับการปรับปรุงด้วยเช่นกัน กล่าวคือ ในการอัปเดตครั้งล่าสุด Microsoft ได้สนับสนุนอัลกอริทึมการเข้ารหัส XTS-AES ให้กับ BitLocker
Bitlocker รองรับทั้งคีย์ XTS-AES ทั้ง 128 บิตและ 256 บิต แต่คุณต้องรู้ว่ามันเข้ากันไม่ได้กับ Windows รุ่นเก่ากว่า หลังจากอัปเดตแล้ว BitLocker สำหรับ Windows 10 จะอนุญาตให้ผู้ใช้กู้คืนอุปกรณ์ด้วยไดเรกทอรี Azure มีการป้องกันพอร์ต DMA และนโยบายกลุ่มใหม่ก่อนกำหนดค่าการกู้คืนก่อนบูต ต่อไปนี้คือรายละเอียดเพิ่มเติมบางส่วนเกี่ยวกับส่วนเพิ่มเติมเหล่านี้:
- เข้ารหัสและกู้คืนอุปกรณ์ของคุณด้วย Azure Active Directory – นอกเหนือจากการใช้บัญชี Microsoft การเข้ารหัสอุปกรณ์อัตโนมัติยังช่วยให้คุณเข้ารหัสอุปกรณ์ทั้งหมดของคุณที่เป็นส่วนหนึ่งของโดเมน Azure Active Directory ดังนั้น เมื่ออุปกรณ์ถูกเข้ารหัส คีย์การกู้คืน BitLocker จะถูกบันทึกลงใน Azure Active Directory โดยอัตโนมัติ วิธีนี้จะช่วยให้กู้คืนคีย์ BitLocker ทางออนไลน์ได้ง่ายขึ้น
- การป้องกันพอร์ต DMA – ตอนนี้คุณสามารถใช้ประโยชน์จากนโยบาย DataProtection/AllowDirectMemoryAccess MDM เพื่อบล็อกพอร์ต DMA เมื่อเปิดเครื่องคอมพิวเตอร์ของคุณ นอกจากนี้ เมื่ออุปกรณ์ถูกล็อค พอร์ต DMA ที่ไม่ได้ใช้ทั้งหมดจะถูกปิด แต่อุปกรณ์ที่เสียบเข้ากับพอร์ต DMA แล้วจะยังคงทำงานต่อไป
- นโยบายกลุ่มใหม่สำหรับการกำหนดค่าการกู้คืนก่อนบูต – ตอนนี้คุณสามารถกำหนดค่าข้อความการกู้คืนก่อนบูตและกู้คืน URL ที่แสดงบนหน้าจอการกู้คืนก่อนบูตได้ สำหรับข้อมูลเพิ่มเติม โปรดดูส่วน "กำหนดค่าข้อความการกู้คืนก่อนบูตและ URL" ในการตั้งค่านโยบายกลุ่มของ BitLocker
หากคุณไม่ได้เปิดใช้งาน Bitlocker บนคอมพิวเตอร์ของคุณ คุณควรพิจารณาเปิดมันอย่างแน่นอน เพราะมันเป็นคุณสมบัติที่มีประโยชน์มาก และจะปรับปรุงความปลอดภัยของระบบของคุณอย่างแน่นอน