Skocz do zawartości

Windows 11 - szyfrowanie systemu, a BitLocker


Rekomendowane odpowiedzi

Opublikowano (edytowane)

Mam pytanie dotyczące szyfrowania urządzenia. 

 

W Windows 10 sprawa była prosta - nie ma szyfrowania, lub jest szyfrowanie jako BitLocker.

 

Natomiast w Windows 11 są to dwa oddzielne zagadnienia:

https://www.microsoft.com/pl-pl/windows/compare-windows-11-home-vs-pro-versions#windows-11-home-a-pro

 

Windows w wersji Home ma szyfrowanie urządzenia. A PRO ma szyfrowanie urządzenia + BitLocker.

 

Ktoś wie o co chodzi, jak się to odbywa etc?

Chodzi mi po prostu o sytuację zabezpieczenia danych w razie fizycznej utraty urządzenia.

 

 

Chyba znalazłem:

https://www.pcworld.com/article/624593/is-you...ypted-the-answer-is-surprisingly-complex.html


Każdy Windows 11 ma szyfrowanie.
Od wersji 24H2 jest one włączone domyślnie.

W Windows 11 PRO jest to nazywane "BitLocker Device Encryption"
W Windows 11 Home jest to nazwane "Device Encryption"

Z grubsza różnica taka, że w PRO mamy możliwość exportu i przechowywania recovery key w formie pliku lub wydruku. Natomiast w wersji Home jest tylko i wyłącznie przechowywanie Recovery Key na OneDrive - wymaga to korzystania z konta online. W Pro można używać kont lokalnych.


W Home nie ma też wielu opcji konfiguracji, wyboru dysków do szyfrowania etc.

MS w wersjach Home szyfrowanie nazywa też PDE (Personal Data Encryption)


Ale wygląda na to, że aktualnie i wersje Home i PRO w teorii mają zabezpieczone dane w przypadku fizycznej utraty urządzenia?

 

 

EDIT 2:

I jeszcze więcej info:

https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/bitlocker/#device-encryption

Edytowane przez marki
Opublikowano

Jeśli chcesz aby nikt Ci tego nie odszyfrował to używaj bitlockera jako PIN (trzeba wpisać hasło na starcie), przy wykorzystaniu TPM to jest jest dziurawe niestety.

Druta sprawa, jeśli w HOME faktycznie nie można wydrukować klucza, to w przypadku uszkodzenia hardware i korzystania z TPM, z dysku kompletnie NIC nie uda się odzyskać. Patologia. Jedno przepięcie i tracisz dane mimo sprawnego dysku.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
  • Popularne tematy

  • Najnowsze posty

    • @Keleris U mnie również występuje rozbieżność napięć procesora względem ustawień w BIOSie, ale jest ona przeważnie niższa i wynosi około 38mV, czyli jak ustawię w BIOSie 1.3875V to z poziomu Windows'a otrzymuję 1.35V. Dodatkowo przy mocniejszym podkręceniu (4.2GHz+) miałem aktywny Loadline Calibration, aby nie musieć właśnie ładować wysokiego napięcia na procka   Te moduły GEIL'a robią tRFC 35 z lekkim zapasem bezpieczeństwa/stabilności, bo są one zdolne do zejścia w okolice tRFC 32, nadal przy prędkości DDR2-900 i CL4:     Nie ma to już większego wpływu na wydajność, a ewentualna różnica mieści się w granicach błędu pomiarowego.   Im niższe tRFC chcemy osiągnąć, tym wyższe napięcie zasilające moduły będzie potrzebne do ich ustabilizowania, a to z kolei wymusi konieczność lepszego ich chłodzenia, aby tę stabilność zachować   tRFC 31 również zadziałało, ale wymagało już podniesienia napięcia do 2.3V, gdzie powyższe tRFC 32 zadowoliło się napięciem 2.2V.   ...   Polecam Ci również ustawiać pamięci za pomocą MemSet'a z poziomu Windows'a   Ja ostatnio robię tak, że w BIOSie ustawiam FSB Strap na 400MHz (o ile mam taką opcję i wyłącznie przy okolicach 400-500MHz faktycznego FSB), wybieram dzielnik pamięci (prędkość modułów) na 1:1, ich napięcie, cztery pierwsze timingi (te podstawowe) i ewentualnie tRFC.   Później jedynie szukam dodatkowych opcji dotyczących zwiększania wydajności podsystemu pamięci. W tym modelu ASUS'a na X38 nazywają się one: DRAM Static Read Control -> daję na Enabled, Ai Clock Twister -> przestawiam na Strong, Transaction Booster pozostawiam na Auto, jeżeli używam opcji DRAM Static Read Control. DRAM Static Read Control oraz Transaction Booster używa się zamiennie. Obie opcje aktywowane jednocześnie nie zadziałają - platforma nie uruchomi się.   Dopiero na koniec, z poziomu Windows'a, dopieszczam resztę, czyli ustawiam lub sprawdzam niższe tRFC, Performance Level i całą resztę, a tREF ustawiam na maksymalną wartość (aby pamięci spędzały jak najmniej czasu na odświeżaniu tabeli komórek).   W najgorszym przypadku platforma się zawiesi (zrobi tzw. freez'a) i trzeba będzie ją ręcznie wyresetować przyciskiem Reset   .........   Przetestowałem przy okazji ten egzemplarz GTS'a 250 w wersji OC od Gigabyte'a, chcąc sprawdzić jego potencjał:         Karta mega zaskoczyła mnie jeżeli chodzi pamięci GDDR3  Pozwoliła na dodatkowe +15GB/s przepustowości przy prędkości 1333MHz, co mocno sprzyja starszym benchmarkom. Jednakże rdzeń oraz shadery okazały się przeciętne, kończąc się szybciej niż na wcześniejszym egzemplarzu Gigabyte'a w wersji bez dopisku OC:  
    • Nie, ale już z chyba trwają jakieś prace na serwerach przygotowujące do wydania wersji 0.6 więc to już blisko
    • Dobra/e ta/e kula/e Atora, mocne, dystansowe. Kruki też dystansowe... I tłukłem Ludwiczka na dystans trzymając jeden guzik. xd ...i go zatłukłem.    Fajny mam plecak? Bo to bomba i nie wiem, jak zdjąć xd Była główna z tą bombą, że trzeba było podłożyć. Po misji polazłem znowu w to miejsce i bomba znowu tam była. No to se wziąłem...🤦  
    • W mojej mieścinie (4-5tys ludzi+ podległe 3 wioski) jest dino, biedra, lewiatan. Tylko w biedrze wstawili automat, działał przez tydzień  Obecnie kartka "awaria" i tyle. 2x próbowałem podjechać do miasta obok (jest automat w netto, w biedrze nie mają) oczywiście pełny...  
    • 1.8, a niedługo wleci 1.9. Latem wleci DLC. Szczerze to czekam na update silnika i większe zmiany w AI Life. UE5.1 jest żenujący 
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...