Windows 11 24H2:n minimivaatimukset kiristyivät entisestään

Tila
Keskustelu on suljettu.

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Tai sitten mitä jos vain annettaisiin ihmisten päättää itse haluaako potentiaalisesti menettää kaiken datansa vai ei.
Eli onko siinä asennuksen yhteydessä valinta että haluatko salata levysi?
Nää on kaks ihan eri asiaa. Ei salattu data ole menetettyä dataa.
Kysymättä tulee käyttöön myös esim. Defender, miks kukaan ei huutele että asennusvaiheessa pitäis olla optio sille?

Yritysmaailmassa bitlocker on kuitenkin lähestulkoon aina käytössä, joten eiköhän Microsoft tässä yrityksiä enemmän kuuntele. Yritykset vaan tykkää, että heidän käyttämänsä jutut ovat oletuksia.
 
Liittynyt
17.10.2016
Viestejä
5 209
Ei, mutta sen saa pois käytöstä jälkikäteen jos haluaa, eli edelleen on mahdollisuus joko pitää se käytössä tai olla pitämättä. Siten, että se ei koske itse koneensa rakentavia, vaan valmiskoneita.
Miten ei koske itse koneen rakentavia jos se menee väkisin päälle asennuksessa? Ja edelleenkin sille pitäisi olla valinta heti eikä jälkikäteen.
Nää on kaks ihan eri asiaa. Ei salattu data ole menetettyä dataa.
Kysymättä tulee käyttöön myös esim. Defender, miks kukaan ei huutele että asennusvaiheessa pitäis olla optio sille?

Yritysmaailmassa bitlocker on kuitenkin lähestulkoon aina käytössä, joten eiköhän Microsoft tässä yrityksiä enemmän kuuntele. Yritykset vaan tykkää, että heidän käyttämänsä jutut ovat oletuksia.
Kyllähän se on menetettyä dataa jos siihen ei pääse käsiksi kun siirtää kovalevyn toiseen tietokoneeseen. Ja luonnollisestihan se ei ole salattua jos siihen pääsee.

Yritysmaailmassa käytetään IT-osaston (tai IT-firman) tekemiä imageja joilla koneet asennetaan yrityksen standardien mukaiseksi ja siinä imagessa on tähänkin asti ollut Bitlocker käytössä. Ei siellä asennella koneita pyörittämällä Windowsin asennusohjelmaa.
 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Miten ei koske itse koneen rakentavia jos se menee väkisin päälle asennuksessa? Ja edelleenkin sille pitäisi olla valinta heti eikä jälkikäteen.

Kyllähän se on menetettyä dataa jos siihen ei pääse käsiksi kun siirtää kovalevyn toiseen tietokoneeseen. Ja luonnollisestihan se ei ole salattua jos siihen pääsee.

Yritysmaailmassa käytetään IT-osaston (tai IT-firman) tekemiä imageja joilla koneet asennetaan yrityksen standardien mukaiseksi ja siinä imagessa on tähänkin asti ollut Bitlocker käytössä. Ei siellä asennella koneita pyörittämällä Windowsin asennusohjelmaa.
Kun levy salataan bitlockerilla, se antaa sulle ne recovery avaimet, joilla salauksen saa purettua. Toki, jos et ota niitä talteen niinkuin ohjelma kehottaa, sitten ne menetetään, mutta sitten sopii katsoa peiliin.
 
Liittynyt
16.10.2019
Viestejä
1 156
Kun levy salataan bitlockerilla, se antaa sulle ne recovery avaimet, joilla salauksen saa purettua. Toki, jos et ota niitä talteen niinkuin ohjelma kehottaa, sitten ne menetetään, mutta sitten sopii katsoa peiliin.
Tällaiset palautusavaimet voi helposti mennä kotikäyttäjiltä ohi, varsinkin jos ei ole teknisesti valveutunut.

Tämä ei siis ole vielä varmaa, missä määrin tämä kryptaus tulee koskemaan kotikäyttäjiä. Mielestäni on kuitenkin hyvä, että jengi pitää tästä melua niin ehkä jopa Microsoftilla vähän kuuntelevat. Näin esimerkkinä, Sony koitti pakottaa Helldivers 2:n Steam-version käyttämään PS-tilin kirjautumista mutta perui siirtymän massiivisen negatiivisen palautteen myötä. Ja jos oikein muistan niin myös MS perui jonkun muutoksen kovan palautteen myötä tässä taannoin?
 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Tällaiset palautusavaimet voi helposti mennä kotikäyttäjiltä ohi, varsinkin jos ei ole teknisesti valveutunut.

Tämä ei siis ole vielä varmaa, missä määrin tämä kryptaus tulee koskemaan kotikäyttäjiä. Mielestäni on kuitenkin hyvä, että jengi pitää tästä melua niin ehkä jopa Microsoftilla vähän kuuntelevat. Näin esimerkkinä, Sony koitti pakottaa Helldivers 2:n Steam-version käyttämään PS-tilin kirjautumista mutta perui siirtymän massiivisen negatiivisen palautteen myötä. Ja jos oikein muistan niin myös MS perui jonkun muutoksen kovan palautteen myötä tässä taannoin?
Oli tuolla jo aiemmin mainittuna:
BitLocker encryption is only applied through the device manufacturer, and only if the manufacturer enables the encryption flag in the UEFI. So, DIY PCs running Windows 11 Home probably won't be affected.
Home -versiossa ei bitlockeria edes ole ja tuon mukaan Pro -versiokin menisin mallilla "asenna ja käytä normaalisti".
 
Liittynyt
20.10.2016
Viestejä
6 279
Kun levy salataan bitlockerilla, se antaa sulle ne recovery avaimet, joilla salauksen saa purettua. Toki, jos et ota niitä talteen niinkuin ohjelma kehottaa, sitten ne menetetään, mutta sitten sopii katsoa peiliin.
Mutta kun näyttäisi nyt siltä, että tuosta ei mainita käyttäjälle mitään eli todennäköisesti ei myöskaan kehoteta ottamaan niitä avaimia talteen, ellei omatoimisesti sitä tee. Ainakin tälläinen käsitys on noista artikkeleista jäänyt.
Enkä tosiaan ymmärrä miksei tuosta voida asennuksen aikana kysyä haluatko ottaa käyttöön, niinkuin tusina muutakin asiaa kysellään (esim. let MS and Apps use location, Find my device, lähetetäänkö diagnostiikka raporttia MS päin koneelta, improve inking & typing, let apps use advertising ID jne...). Eipä paljoo vaatisi tuohon laittaa vielä ikkuna, jossa kysytään haluatko ottaa salauksen käyttöön ja mitä mahdollisia ongelmia siitä saattaa aiheutua ja miten avaimet kannattaa varmistaa jne...
 

Sompi

BANNATTU
BANNED
Liittynyt
19.10.2016
Viestejä
781
Microsoft salaa käyttäjän tiedostot ja tallentaa salausavaimen paikkaan, jossa käyttäjä ei pääse siihen käsiksi, eli joko TPM-sirulle tai pilveen.

Sen seurauksena käyttäjä ei pääse tiedostoihinsa käsiksi muuten kuin boottaamalla sen Windows-asennuksen, joka salauksen on tehnyt. Jos Windows menee vaikkapa jotenkin sekaisin ja/tai käyttäjä yrittää päästä tiedostoihinsa käsiksi jostain muusta käyttöjärjestelmästä, niin se ei onnistu. Windows siis pitää käyttäjän tiedostoja panttivankina kuin jokin ransomware-haittaohjelma.

Kummallista, ettei tästä ole jo noussut isompaa kohua.
 
Liittynyt
20.10.2016
Viestejä
6 279
Microsoft salaa käyttäjän tiedostot ja tallentaa salausavaimen paikkaan, jossa käyttäjä ei pääse siihen käsiksi, eli joko TPM-sirulle tai pilveen.

Sen seurauksena käyttäjä ei pääse tiedostoihinsa käsiksi muuten kuin boottaamalla sen Windows-asennuksen, joka salauksen on tehnyt. Jos Windows menee vaikkapa jotenkin sekaisin ja/tai käyttäjä yrittää päästä tiedostoihinsa käsiksi jostain muusta käyttöjärjestelmästä, niin se ei onnistu. Windows siis pitää käyttäjän tiedostoja panttivankina kuin jokin ransomware-haittaohjelma.

Kummallista, ettei tästä ole jo noussut isompaa kohua.
Kuten jo aiemmin sanottiin, niin ne avaimet kannattaa varmistaa itse jonnekin (joten kyllä avaimeen pääsee käsiksi) joilla sitten pääsee käsiksi niihin tiedostoihin ongelmatilanteessa taikka jopa toiselta käyttöjärjestelmältä (Linux ja MacOS ainakin löytyy työkalut).
Isompi haloo on noussut siitä, että se laitetaan kyselemättä päälle, mutta ilmoitetaanko siitä käyttäjää mitenkään selkeästi ja ehdotetaan ottamaan avaimista varmuuskopiot asennuksen jälkeen esimerkiksi.
 
Liittynyt
17.10.2016
Viestejä
5 209
Joo, ja millä tavalla tämä

vaikuttaa siihen, miten itse kasaava Windowsiaan asentaa?
Täten:
Regardless, any Windows 11 version that has BitLocker functionality will now automatically have that activated/reactivated during reinstallations starting with 24H2. This behavior applies to clean installs of Windows 11 24H2 and system upgrades to version 24H2.
Device Encryption will be enabled by default when you first set up a Windows 11 PC with Pro and Home editions. In addition, Microsoft will enforce an automatic Device Encryption setup after resetting your PC.
 

Eore

Tukijäsen
Liittynyt
18.10.2016
Viestejä
617
Jos käyttää PRO (professional) versiota, niin voisi olettaa olevan jonkunlaista valveutuneisuutta ja osaamista tällaisissa asioissa. Silti tuosta pitäisi kyllä ainakin huomauttaa selkeästi, jos kytkeytyy päivityksen tai asennuksen yhteydessä päälle. Puhtaalla asennuksella esim laittaa ne avaimet näkyviin ja kehottaa pistämään talteen.
 

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 688
Miten ei koske itse koneen rakentavia jos se menee väkisin päälle asennuksessa? Ja edelleenkin sille pitäisi olla valinta heti eikä jälkikäteen.
Kuten jo tässä ketjussa aiemminkin sanottiin:
BitLocker encryption is only applied through the device manufacturer, and only if the manufacturer enables the encryption flag in the UEFI. So, DIY PCs running Windows 11 Home probably won't be affected.
Eli menee päälle vain jos järjestelmän valmistaja (ts valmistietokoneen valmistaja) on UEFIsta kytkenyt sen menemään päälle.
vaikuttaa siihen, miten itse kasaava Windowsiaan asentaa?
Ei vaikuta.
 
Liittynyt
16.10.2019
Viestejä
1 156
Oli tuolla jo aiemmin mainittuna:


Home -versiossa ei bitlockeria edes ole ja tuon mukaan Pro -versiokin menisin mallilla "asenna ja käytä normaalisti".
Kuten tässä ketjussa on jo käynyt ilmi niin koko kuvio on vielä kohtuu epäselvää. Vielä en kuitenkaan laita Microsoftia roviolle mutten anna synninpäästöäkään, jään seuraamaan kuinka tilanne kehittyy. Nyt asia on kuitenkin tiedossa täälläkin foorumilla niin ainakin muutama on tietoinen jos asentaan Win11 syksyllä, että näin voi käydä ja voivat tehdä tarvittavat toimenpiteet jos tarpeen.

Lisäksi, miksei se kryptaus voi nyt vaan olla vaihtoehtona asennuksessa vaikka olisikin UEFI-asetus päällä? Vähän kuten MS-tilin pakottaminen kirjautumiseen: Kympissä sai vielä valita asennuksessa paikallisen tilin, nykyään se on tehty suhteettoman hankalaksi.
Kuten jo tässä ketjussa aiemminkin sanottiin:

Eli menee päälle vain jos järjestelmän valmistaja (ts valmistietokoneen valmistaja) on UEFIsta kytkenyt sen menemään päälle.
Siinä lukee "probably", eli artikkelin kirjoittajakaan ei ole tästä vielä varma. Mutta kuten jo totesin niin itse jään seuraamaan tilanteen kehittymistä.
 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Kuten tässä ketjussa on jo käynyt ilmi niin koko kuvio on vielä kohtuu epäselvää. Vielä en kuitenkaan laita Microsoftia roviolle mutten anna synninpäästöäkään, jään seuraamaan kuinka tilanne kehittyy. Nyt asia on kuitenkin tiedossa täälläkin foorumilla niin ainakin muutama on tietoinen jos asentaan Win11 syksyllä, että näin voi käydä ja voivat tehdä tarvittavat toimenpiteet jos tarpeen.

Lisäksi, miksei se kryptaus voi nyt vaan olla vaihtoehtona asennuksessa vaikka olisikin UEFI-asetus päällä? Vähän kuten MS-tilin pakottaminen kirjautumiseen: Kympissä sai vielä valita asennuksessa paikallisen tilin, nykyään se on tehty suhteettoman hankalaksi.

Siinä lukee "probably", eli artikkelin kirjoittajakaan ei ole tästä vielä varma. Mutta kuten jo totesin niin itse jään seuraamaan tilanteen kehittymistä.
Niin, siellä lukee "probably", mutta sun viestissä puolestaan ei mainittu sellaista ollenkaan:
Windows 11 versio 24H2 alkaa siis oletuksena laittamaan BitLockeria päälle, myös uudelleenasennuksissa.
Kovaa faktaa tuli vaikka "probably".
 
Liittynyt
09.12.2023
Viestejä
87
Merkkikoneissa moni mielestäni heittää salauksen päälle jo nyt. Uutta taitaa olla nyt, että tämä menee päälle itse kasatuissa ja vastaavissa? Bitlocker on mielestäni ollut melko toimintavarma ja huoleton, isoimmat tekniset uhat ovat valmistajien bios päivitykset mitkä pyyhkivät TPM piirin tai jos emo kärähtää. Suurin ongelma on kuitenkin palautusavaimen huolellinen jemmaaminen, se että se ylenpäätään jemmataan johonkin ja että se säilyy tallessa koneen eliniän ajan.
Kasasin Win11 Pro koneen viime marraskuussa, eikä silloin bitlocker mennyt päälle. Home versiossa sitä ei ainakaan silloin ollut, vain Prossa. Tuo on melko syvältä, jos bitlocker pakotetaan päälle kotikoneissakin. Bios päivityksiä nimittäin pukkaa melko taajaan varsinkin uusiin emolevymalleihin, joten tuossa on kyllä katastrofin ainekset olemassa. Siinä ei taida auttaa edes esimerkiksi Acroniksella tehty täysi varmuuskopio, jos palautuksen yhteydessä kysellään bitlockerin koodia. Tosin ainakin Asus varoittaa ennen bios päivitystä bitlockerin koodista.

Sinänsä en oikein ymmärrä Win11 vastaisuutta. Käytin kymppiä ensijulkaisusta 2015 lähtien, ja nyt kun siirryin uuteen Win 11 koneeseen, näytti se lähinnä kympiltä uusilla kromilistoilla ja erikoisvanteilla. Pienen säätämisen jälkeen en löytänyt 11:ta mitään ihmeellistä käytön suhteen 10:een verrattuna. Jopa Windowsin god mode toimii täsmälleen samalla lailla.
 
Liittynyt
17.10.2016
Viestejä
5 209
Kuten jo tässä ketjussa aiemminkin sanottiin:

Eli menee päälle vain jos järjestelmän valmistaja (ts valmistietokoneen valmistaja) on UEFIsta kytkenyt sen menemään päälle.
Tuo koskee Home-versioita ja kuten jo aiemmin pastesin niin heti seuraava kappale sanoo että menee päälle kaikissa puhtaissa Win11 asennuksissa joissa on Bitlockerille tuki. Lukekaa se koko juttu.
 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
EDIT: Äh, luin hätäseen ja ymmärsin väärin..
 
Viimeksi muokattu:

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Tuo koskee Home-versioita ja kuten jo aiemmin pastesin niin heti seuraava kappale sanoo että menee päälle kaikissa puhtaissa Win11 asennuksissa joissa on Bitlockerille tuki. Lukekaa se koko juttu.
Joo, my bad.

Mutta tämä hämää:
Microsoft already enables BitLocker by default in Windows 11 23H2, but starting with Windows 11 24H2, Microsoft is apparently implementing a new setup process that automatically activates BitLocker encryption during reinstallation (as reported by Deskmodder.de). The new encryption process not only affects Windows 11 Pro users but also impacts Windows 11 Home users.
Ei mulla bitlocker ole päällä 23H2:ssakaan.
 
Liittynyt
19.10.2016
Viestejä
1 212
Puhelimissa salaus on ollut vakiona päällä jo vuosia joten itseäni hieman ihmettyttää tämä kriittisyys. Toki puhelimet on oletuksena ilman mitään pin-koodia vaikka salaus onkin aktiivisen, ja niistä ei pysty vaihtamaan massamediaa joten normaali käyttäjä tuskin törmää samaan ongelmaa mikä voi olla vastassa jos siirtää vanhan koneen kiintolevyn uuteen koneeseen ilman, että tietää Bitlockerin salausvainta.

Ymmärtääkseni oletuksena salausavain tallennetaan koneeseen liitetylle Microsft-tilille - tosin sitä en tiedä miten selkeästi Microsoft varoittaa, että kone on salattu varsinkin jos Microsoft-tilin ohittaa tms. Parasta olisi toki jos koneen käyttöönotossa käyttäjä saisi selkeän viestin, että kone on salattu ja miten se voi vaikuttaa tulevaisuudessa ja mistä/miten salausavaimen saa selvitettyä tai tallennettua omiin tietoihin. Oli varoituksia miten paljon tahansa niin ihan varmasti osalle käyttäjille tulee yllätyksenä - aivan samalla tavalla kuin jos unohtaa puhelimen pin-koodin ja puhelin joudutaan tyhjentämään tiedoista.

Sitten Bitlockerissa on vaihtoehtona software tai hardware encryption. Software pohjainen on hidas.
Itse kommentoin samasta asiasta toiseen ketjuun näin. Itselläni on ollut Bitlocker käytössä (softalla) useita vuosia enkä käytännön eroa ole käytössä havainnut vs. hetket kun se on ollut poissa käytössä. Toki jos tekee jatkuvasti raskaita kirjoitus- ja lukuoperaatioita niin sitten eroa varmasti tulee.

Johtunee siitä, että SSD-valmistajien toteutukset salauksista eivät ole olleet aina kovinkaan hyviä. Tuo "uutinen" vaikuttaa myös aika oudolta, ymmärtääkseni Microsoft poisti SSD-levyjenm rautasalauksen oletuksena jo Windows 10:ssä vuonna 2019: Microsoft will now encrypt new SSDs with BitLocker

Artikkeli vuoden 2018 tutkimuksista joissa mm. vanhemmissa Crucialin ja Samsungin levyistä löytyi heikkouksia: Researchers Break Full-Disk Encryption of Popular SSDs

Itse näkisin, että jos tarvitsee salausta niin käyttää Bitlockerin tai esim. Veracryptin omaa salausta eikä luota levyvalmistajien salaukseen. Jos taas nopeus on tärkein niin on parempi olla käyttmättä ollenkaan jolloin ei muodostu väärää vaikutelmaa levyn salauksesta (oli rautasalaus toimiva tai rikkinäinen).
 

Obi-Lan

¯\_(ツ)_/¯
Liittynyt
17.10.2016
Viestejä
2 115
Kasasin Win11 Pro koneen viime marraskuussa, eikä silloin bitlocker mennyt päälle. Home versiossa sitä ei ainakaan silloin ollut, vain Prossa. Tuo on melko syvältä, jos bitlocker pakotetaan päälle kotikoneissakin. Bios päivityksiä nimittäin pukkaa melko taajaan varsinkin uusiin emolevymalleihin, joten tuossa on kyllä katastrofin ainekset olemassa. Siinä ei taida auttaa edes esimerkiksi Acroniksella tehty täysi varmuuskopio, jos palautuksen yhteydessä kysellään bitlockerin koodia. Tosin ainakin Asus varoittaa ennen bios päivitystä bitlockerin koodista.
Ostin tässä juuri hetki sitten Lenovo Yoga Slim kannettavan Windows Home:lla missä Bitlocker meni asennuksen aikana päälle. Käytin MS tiliä enkä kikkaillut mitenkään, recovery avain toki tallentui MS tilin alle. Homessa se on vaan tollanen yksi nappi ja Bitlocker linkki mene Windows Pro kaupittelusivulle:
win23h2_encryption.png

Mutta sitten powershellistä toimii kuitenkin samat Bitlocker komennot kuin Pro:ssakin eli eiköhän se ole täsmälleen sama Bitlocker pienellä lisämyyntiyrityksellä.

Tässä on kyllä mahdollisuudet tuuhioida omat datat hukkaan, luo eka MS tilin koneen asennuksen yhteydessä, sitten unohtaa sen, unohtaa bitlockerin, ei varmuuskopioi mitään ja kun kone hajoaa niin paikallinen atk-tuki-hikipajan kaveri ottaa levyn irti ja toteaa, että no kan do. Paremmalle puoliskolle tein Microsoft tilin ja käytin siihen hänen gmail osoitetta niin hän meni jo tästä konseptista sekaisin eikä tajunnut mihin kirjauduin. Ja sitten sinne ei varmaan laiteta mitään puhelinnumeroa yms millä sen tilin unohtuneen salasanan voi vuosien päästä palautta.
 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Ostin tässä juuri hetki sitten Lenovo Yoga Slim kannettavan Windows Home:lla missä Bitlocker meni asennuksen aikana päälle. Käytin MS tiliä enkä kikkaillut mitenkään, recovery avain toki tallentui MS tilin alle. Homessa se on vaan tollanen yksi nappi ja Bitlocker linkki mene Windows Pro kaupittelusivulle:


Mutta sitten powershellistä toimii kuitenkin samat Bitlocker komennot kuin Pro:ssakin eli eiköhän se ole täsmälleen sama Bitlocker pienellä lisämyyntiyrityksellä.

Tässä on kyllä mahdollisuudet tuuhioida omat datat hukkaan, luo eka MS tilin koneen asennuksen yhteydessä, sitten unohtaa sen, unohtaa bitlockerin, ei varmuuskopioi mitään ja kun kone hajoaa niin paikallinen atk-tuki-hikipajan kaveri ottaa levyn irti ja toteaa, että no kan do. Paremmalle puoliskolle tein Microsoft tilin ja käytin siihen hänen gmail osoitetta niin hän meni jo tästä konseptista sekaisin eikä tajunnut mihin kirjauduin. Ja sitten sinne ei varmaan laiteta mitään puhelinnumeroa yms millä sen tilin unohtuneen salasanan voi vuosien päästä palautta.
Tuo ei varsinaisesti ole Bitlocker, vaan nimenomaan laitesalaus. Eri asioita, vaikka salauksia kuitenkin molemmat.
Home -versioissa ei ole tukea Bitlockerille.
 
Liittynyt
08.12.2017
Viestejä
1 480
Puhelimissa salaus on ollut vakiona päällä jo vuosia joten itseäni hieman ihmettyttää tämä kriittisyys. Toki puhelimet on oletuksena ilman mitään pin-koodia vaikka salaus onkin aktiivisen, ja niistä ei pysty vaihtamaan massamediaa joten normaali käyttäjä tuskin törmää samaan ongelmaa mikä voi olla vastassa jos siirtää vanhan koneen kiintolevyn uuteen koneeseen ilman, että tietää Bitlockerin salausvainta.
Siis puhelin on laite, jota kannetaan kaikkialle mukana, joka voidaan jättää huoltoon valvomatta (joskus jopa pyytävät tunnukset jotta saavat auki tarvittaessa) ja joka voidaan varastaa tai hukata koska tahansa. Esim. joku 15 kiloa painava pöytäkone harvemmin on samanlaisissa tilanteissa. Moni kotikäyttäjä voi arvostaa sitä tehoetua, joka saavutetaan kun ei tarvi kryptata.
 
Liittynyt
19.10.2016
Viestejä
1 212
Uusissa laitteissa kannettavat taitaa olla suositumpia kuin pöytäkoneet ja niissä kyllä monesti salauksesta on samaa hyötyä kuin puhelimissa - vaikka todennäköisesti isoin kannettavista ei juurikaan liiku kodin tai työpaikan ulkopuolella. Toki parasta olisi jos käyttäjälle tarjotaan vaihtoehto selkeästi, mutta eri asia miten isoa käyttäjistä ymmärtää sen joten Microsoft on mahdollisesti valinnut turvallisuuden ja olettaa, että ne jotka haluavat muuta osaavat muuttaa sen tarvittaessa.
 

Obi-Lan

¯\_(ツ)_/¯
Liittynyt
17.10.2016
Viestejä
2 115
Tuo ei varsinaisesti ole Bitlocker, vaan nimenomaan laitesalaus. Eri asioita, vaikka salauksia kuitenkin molemmat.
Home -versioissa ei ole tukea Bitlockerille.
Itse uskon, että pohjalla on sama Bitlocker mistä on vaan ominaisuudet lukittu ja se toimii vaan tietyssä kombinaatiossa. Powershellistä saa esim. recovery avaimen ulos, mutta ei antanut salata USB tikkua tai suostunut avamaan Pro:lla salattua USB tikkua.
bitlocker.png
 
Liittynyt
30.10.2016
Viestejä
496
Ja Microsoft on muuttanut automaattisen Bitlockerin vaatimuksia siten että koneet joissa vielä nykyisin sitä ei tueta 24H2:ssa tuetaan:


When we asked Microsoft, the company confirmed to Windows Latest that it recently adjusted the prerequisites to enable device encryption.

“We have adjusted (removal of Modern Standby/HSTI validation and untrusted DMA ports check) to enable device encryption so that it is automatically enabled when doing clean installs of Windows 11,” Microsoft said in a statement.

 

Heikki_H

Arch, btw
Tukijäsen
Liittynyt
26.02.2020
Viestejä
1 273
Itse uskon, että pohjalla on sama Bitlocker mistä on vaan ominaisuudet lukittu ja se toimii vaan tietyssä kombinaatiossa. Powershellistä saa esim. recovery avaimen ulos, mutta ei antanut salata USB tikkua tai suostunut avamaan Pro:lla salattua USB tikkua.
Joo, näin se on. Microsoft vaan päättänyt kutsua ns. "täyttä versiota" Bitlocker -nimellä, ja "lite" versiota ainoastana device encryption nimellä.
 
Liittynyt
08.12.2017
Viestejä
1 480
Joo, näin se on. Microsoft vaan päättänyt kutsua ns. "täyttä versiota" Bitlocker -nimellä, ja "lite" versiota ainoastana device encryption nimellä.
Vähän sekavaa, kun NVMe-levyillä lienee melkein vakiona nykyään TCG Opal SSC, joka suojaa laitetasolla median. Sitä ei kai saa edes pois vaan esim. Linuxilla oletuksena sitten jollain nolla-avaimella. Nykyään kyllä taitaa olla ihan tuettukin ellei aja tosi vanhaa distroa. Olisi jotenkin loogisempaa jos tällaiset ja laite-RAIDin salaukset olisi nimellä device encryption.
 
Tila
Keskustelu on suljettu.
Toggle Sidebar

Uusimmat viestit

Statistiikka

Viestiketjut
242 786
Viestejä
4 240 854
Jäsenet
71 245
Uusin jäsen
oppipoika_

Hinta.fi

Ylös Bottom