În urmă cu mai bine de trei ani, când Microsoft a anunțat Windows 11, sistemul de operare a stârnit imediat multe controverse. Nu doar din cauza interfeței neconvenționale, ci și din cauza cerințelor hardware ridicate, multe sisteme au în continuare posibilitatea de a nu putea rula Windows 11 oficial, de exemplu în cazul TPM și Secure Boot.
Microsoft a explicat în mod repetat de ce funcții precum TPM (Trusted Platform Module) 2.0, VBS (Virtualization-based Security) și Secure Boot sunt importante pentru computerele cu Windows 11. Microsoft cere ca PC-urile utilizatorilor să accepte aceste funcții pentru a utiliza Windows 11, din cauza beneficiilor de securitate îmbunătățite pe care le oferă și a lansat demonstrații vizuale pentru a explica mai bine cum funcționează aceste caracteristici.
Recent, cu actualizarea caracteristicii Windows 11 24H2, Microsoft a actualizat unul dintre articolele de asistență de pe site-ul său oficial intitulat „Criptare automată a dispozitivului prin BitLocker”, pe care Microsoft îl numește „Auto-DE”. Este de remarcat faptul că acest document menționează de ce sunt necesare TPM și Secure Boot pentru criptarea dispozitivului.
Mai jos este conținutul documentului justificativ înainte de a fi editat.
De ce criptarea dispozitivului nu este disponibilă?
Iată pașii pentru a determina de ce criptarea dispozitivului ar putea fi indisponibilă:
1. Din meniul Start, tastați System Information, faceți clic dreapta pe System Information în lista de rezultate, apoi selectați Run as administrator.
2. În lista System Summary - Item, căutați valoarea Automatic Device Encryption Support sau Device Encryption Support.
- Valoarea oferă motivul pentru care Criptarea dispozitivului nu poate fi activată.
- Dacă valoarea arată Îndeplinește cerințele preliminare, atunci Criptarea dispozitivului este disponibilă în prezent pe dispozitivul dvs.
Și iată conținutul documentului justificativ după ce a fost editat.
De ce criptarea dispozitivului nu este disponibilă?
Iată pașii pentru a determina de ce criptarea dispozitivului ar putea fi indisponibilă:
1. Din meniul Start, tastați System Information, faceți clic dreapta pe System Information în lista de rezultate, apoi selectați Run as administrator.
2. În lista System Summary - Item, căutați valoarea Automatic Device Encryption Support sau Device Encryption Support.
Valoarea descrie starea de suport pentru Criptarea dispozitivului:
- Îndeplinește cerințele preliminare: Criptarea dispozitivului disponibilă pe dispozitivul dvs
- TPM nu poate fi utilizat: dispozitivul dvs. nu are un Trusted Platform Module (TPM) sau TPM nu este activat în BIOS sau UEFI.
- WinRE nu este configurat: dispozitivul dvs. nu are Windows Recovery Environment configurat.
- Legarea PCR7 nu este acceptată: Secure Boot este dezactivată în BIOS/UEFI sau aveți periferice conectate la dispozitiv în timpul pornirii (cum ar fi o interfață de rețea dedicată, o stație de andocare sau o placă grafică externă)
Practic, articolul detaliază care sunt acele „precondiții” neîndeplinite. Acestea includ TPM, WinRE (Windows Recovery Environment) și Secure Boot.
În plus, Microsoft a menționat și PCR7. PCR, sau Platform Configuration Register, este o locație de memorie pe TPM și este folosită pentru a stoca algoritmi hash. Profilul PCR 7 sau PCR7 este asociat cu BitLocker. Această legătură asigură că cheia de criptare, în acest caz cheia BitLocker, se încarcă doar într-o anumită perioadă de timp în timpul procesului de pornire, nu înainte sau după.
Aici intră în joc Secure Boot, deoarece verifică și autentifică certificatul Microsoft Windows PCA 2011 necesar în timpul pornirii, deoarece o semnătură nevalidă va duce la utilizarea BitLocker de alte profiluri decât 7.
Interesul reînnoit pentru BitLocker și criptare pe Windows 11 24H2 a apărut recent, când gigantul de la Redmond a redus în mod neașteptat cerințele OEM pentru Auto-DE pe cea mai recentă versiune de Windows și, astfel, chiar și PC-urile de acasă pot fi criptate automat. La scurt timp după aceea, compania a lansat și un ghid la îndemână pentru backup și recuperare pentru cheile BitLocker.
Nu cu mult timp în urmă, Microsoft a reafirmat și TPM 2.0 ca standard nenegociabil pe sistemele sale de operare.