Följ Black Week på SweClockers

BitLocker blir standard i nästa Windows 11-uppdatering

Permalänk
Medlem
Skrivet av m4gnify:

Kryptering, utan nyckel kan inte vem som helst komma åt din data på hårddisken.

Funderar på om det inte även skyddar mot ransomware attacker. Disken lär väl inte kunna krypteras på nytt om den redan är krypterad, om inte ransomware försöket avkrypterar disken först.
Men VBS kanske ger ett visst skydd redan.

Visa signatur

thank you, come again

Permalänk
Hedersmedlem
Skrivet av huxflux:

Funderar på om det inte även skyddar mot ransomware attacker. Disken lär väl inte kunna krypteras på nytt om den redan är krypterad, om inte ransomware försöket avkrypterar disken först.
Men VBS kanske ger ett visst skydd redan.

Nej. Och ja.
Virusen kör inte när datorn är avstängd. När man startar upp datorn och loggar in så låser man upp bitlockers kryptering och åtkomst ges. Mjukvara kan köras när man loggat in i windows (är ju lite av tanken liksom).

Men.
Det är klart att om man sätter på kryptering på olika diskar och inte låser upp dem utan har dem låsta utan åtkomst tills man skriver in en kod så blir de diskarna skyddade från attacker så länge de är låsta.

Visa signatur

🎮 → Node 304 • Ryzen 7 5700X3D • Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Oneone:

Bitlocker har du kunnat köra sen Windows Vista.

Dock begränsat till Ultimate samt Enterprise versionerna ganska länge. Pro fick Bitlocker långt senare (läs Windows 8).

Brottades så sent som igår med Vista Ultimate på en gammal Thinkpad X301. Bytte snabbt till Windows 7 Ultimate N istället Lite av en mardröm att Vista inte har DISM.

För övrigt går lösenordet i valfri Windowsdator utan Bitlocker att nollställa snabbare än detta inlägget går att läsa

Permalänk
Medlem
Skrivet av hakro807:

Jag ser framför mig många samtal från förtvivlade människor som precis förlorat alla foton från barnens hela uppväxt..

Tyvärr är det så att vi kan tvingas välja mellan säkerhet mot externa hot och säkerhet för vår data. Men säkerhetskopior då? Ja, hur duktig är gemene man på detta?

Händer ju redan på telefoner. Krypterade som standard och går den sönder har du noll alternativ att komma åt data som ligger på den. Måste repareras till bootbart för att komma åt (och då komma ihåg din nyckel)
Finns ingen "recovery" nyckel man kan spara så man kan decryptera direkt från emmc tyvärr. Hade gärna sett att det fanns.

Flera gånger familj och vänner blivit av med åratals bilder på barn eller husdjur, semestestrar osv.

Varför gäller inte denna standard på pc? Är ju stort säkerhetshål vid fysisk access om man inte är krypterad. (Kör själv okrypterat för jag är lat.)
Linux användare kör väl inte allt för sällan också krypterat som standard.
Och där är det ju öppen källkod som kan kvadda läget

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem
Skrivet av m4gnify:

Kryptering, utan nyckel kan inte vem som helst komma åt din data på hårddisken.

Ja okej, alltså inget jag har nån användning av alls förutom vid den extremt minimala risken att nån bryter sig in i mitt hem och tar min dator.

Permalänk
Medlem

Tappar man mycket prestanda på det tro?

Visa signatur

^^^
@¿@
o

Permalänk
Medlem

Jag känner mig kluven för det. Känns som gjort för att folks data på deras SSD:er kommer bli onåbara. Många kommer förlora sina semesterfoton och dokument av sånt där:

Skrivet av underd0g76:

Tror jag läste att det kan räcka med en BIOS-uppdatering som ändrar något med TPM-nyckeln så sitter du i rävsaxen om du inte har en giltig återställningsnyckel.

Jobbar på skola och det där har hänt flertalet gånger efter BIOS-uppdateringar så kan bekräfta att det är något som händer.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Gurrrra:

Ja okej, alltså inget jag har nån användning av alls förutom vid den extremt minimala risken att nån bryter sig in i mitt hem och tar min dator.

Det kanske är naivt, men det känns tryggare att ha en hårddisk låst när jag är ansluten till internet så att den inte blir drabbad av ransomware.

Permalänk
Medlem
Skrivet av KplSteiner:

Det kanske är naivt, men det känns tryggare att ha en hårddisk låst när jag är ansluten till internet så att den inte blir drabbad av ransomware.

Är du inloggad och ansluten till Internet, så är väl knappast Bitlocker ett skydd mot ransomware?

Permalänk
Medlem
Skrivet av walkir:

Är du inloggad och ansluten till Internet, så är väl knappast Bitlocker ett skydd mot ransomware?

Jag pratar om hårddiskar som inte är primära, som den med alla mina gamla foton och dokument, de har jag låsta tills jag behöver dem.

Permalänk
Medlem
Skrivet av KplSteiner:

Det kanske är naivt, men det känns tryggare att ha en hårddisk låst när jag är ansluten till internet så att den inte blir drabbad av ransomware.

Grejen är ju att när du är inloggad på datorn så har du redan låst upp enheten, vilket innebär att det är fritt fram för ett ransomware att att göra vad den vill. Det finns nämligen inget som hindrar ransomware från att lägga ytterligare ett lager av kryptering på en redan krypterad enhet.

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z Royal, 4x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti OC Edition 24GB | 1x Seagate FireCuda 520 1TB, 1x Seagate FireCuda 520 2TB, Seagate FireCuda 530 2TB, 1x Seagate Ironwolf 16TB HDD | Corsair H1500i | XG27AQM|

Permalänk
Medlem
Skrivet av KplSteiner:

Jag pratar om hårddiskar som inte är primära, som den med alla mina gamla foton och dokument, de har jag låsta tills jag behöver dem.

Skulle gissa att ransomware kan kryptera enheter som redan är krypterade. Bästa är att inte ha enheter anslutna som du är rädd om, om risken för ransomware är överhängande.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

När windows 11 kom så var det hur många som ändå hade hyffsade datorer som ej uppfyllde systemkraven.
Typ: I7 7700K, 64GB ram, 20TB ssd, 1080Ti grafikkort.
Detta p.g.a. TPM 2.0 som behövdes för framförallt bitlocker. Och först nu 3år senare så kommer bitlocker bli ett krav vid nyinstallation.

Naje, det var ju secure boot som var kravet. Bitlocker har vart opt-in, fram tills snart då. Secure boot har objektivt gjort windows säkrare, sen att det fanns i win10 är väl en annan historia.

Men om man kör en laptop så är bitlocker en billig försäkring till att folk kommer över alla din online konton du är inloggad på utöver dina filer på disken.

Permalänk
Medlem
Skrivet av Alexraptor:

Grejen är ju att när du är inloggad på datorn så har du redan låst upp enheten

Var nog otydlig, i mitt fall handlar det om lagringsdiskar som är låsta tills jag behöver en specifik fil, oftast är de låsta under hela min dator-session.

Skrivet av underd0g76:

Skulle gissa att ransomware kan kryptera enheter som redan är krypterade. Bästa är att inte ha enheter anslutna som du är rädd om, om risken för ransomware är överhängande.

Nu är ju jag halvt paranoid så lagringsdisken med gamla foton osv är dels kopierad och finns i ett kassaskåp, dels sitter i en dator som bara är offline, dels i molnet och dels i min primära dator men är oftast låst. Menar du att ransomware kan kryptera mina låsta Bitlocker-diskar?

Permalänk
Medlem
Skrivet av KplSteiner:

Nu är ju jag halvt paranoid så lagringsdisken med gamla foton osv är dels kopierad och finns i ett kassaskåp, dels sitter i en dator som bara är offline, dels i molnet och dels i min primära dator men är oftast låst. Menar du att ransomware kan kryptera mina låsta Bitlocker-diskar?

Förmodligen.

https://arstechnica.com/security/2024/05/newly-discovered-ran...

Permalänk
Medlem

Vad gör man om man får en systemkrasch och har tex massa bilder på disken eller annat? Gissar att Microsoft kommer få mer samtal på supporten.

Kanske inte alla hem användare som vill ha detta påslaget per default, men för företag är det kanske bättre.

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
Asus GeForce RTX 4070 Dual OC 12GB
Asus ROG Strix X570-E Gaming
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Kingston Fury Renegade PCIe 4.0 NVMe M.2 SSD 2TB

Permalänk
Medlem

Det här krypterar väl bara disken Windows ligger på och inte alla andra hoppas jag?

Permalänk
Medlem

Jag kommer ju lätt INTE ha det påslaget hemma

Byggde precis ny burk och det är ju supersmidigt att ha de gamla diskarna läsbara rakt av via en 2,5" usbdocka.

Skyddar ju inte mot ransomware ändå så meh. Skulle vara om någon skulle få fysisk access till datorn men då har jag 200 andra problem ändå och mina filer är irrelevant.

Skrivet av Darc:

Det här krypterar väl bara disken Windows ligger på och inte alla andra hoppas jag?

Det borde väl kryptera alla diskarna om det ska vara värt något? Systemdisken är väl den med minst relevant info. Dina 15 år gamla semesterbilder på D: är nog värda mer för dig än att ominstallera windows.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Nuvarande stationär: 7800X3D, 128Gb ram, 4Tb nvme, 3x8Tb sata-ssd, 4070 Ti S

Permalänk
Medlem
Skrivet av Trihxeem:

Byggde precis ny burk och det är ju supersmidigt att ha de gamla diskarna läsbara rakt av via en 2,5" usbdocka.

Skyddar ju inte mot ransomware ändå så meh. Skulle vara om någon skulle få fysisk access till datorn men då har jag 200 andra problem ändå och mina filer är irrelevant.

Det borde väl kryptera alla diskarna om det ska vara värt något? Systemdisken är väl den med minst relevant info. Dina 15 år gamla semesterbilder på D: är nog värda mer för dig än att ominstallera windows.

Fast dina konton och logins kan finnas på din windows-disk, så visst värde finns nog i att inte vem som helst ska kunna komma åt innehållet

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM

Permalänk
Medlem
Skrivet av FX9:

Fast dina konton och logins kan finnas på din windows-disk, så visst värde finns nog i att inte vem som helst ska kunna komma åt innehållet

Ja fast om någon har access till lägenheten så skiter man ju fett i sina konton

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Nuvarande stationär: 7800X3D, 128Gb ram, 4Tb nvme, 3x8Tb sata-ssd, 4070 Ti S

Permalänk
Medlem
Skrivet av Trihxeem:

Ja fast om någon har access till lägenheten så skiter man ju fett i sina konton

Självklart har man större problem i så fall. Men om man slipper lägga till problemet med konton till listan över orosmoment så är ju det positivt

Å andra sidan skulle jag tro att om nån bryter sig in i ditt hus/lägenhet så är det antagligen inte folk som först och främst stjäl datorn för att få tag på dina konton. Då säljer dom nog bara datorn nånstans och är nöjda med pengarna.

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM

Permalänk
Medlem

Aktiverar man bitlocker själv så får man en key som skrivs ut om windows förstarta bitlocker vid installation borde den för tusan ligga som dokument eller fråga om man vill få en nyckel skriven digitalt på en usb sticka. Detta har inget med säkerhet att göra utan att alla ska ha onlinekonto som spyware åt microsoft, inget företag jag jobbat för har använt bitlocker för kryptering av filer och inte tusan skulle dom lägga den i sketna oneDrive och sova gott..

Permalänk

Svårt att inte tolka detta som ännu ett försök av Microsoft att se till att deras användare är så pass investerade i deras ekosystem att de inte har lust eller ork att se sig om efter alternativ. Prestanda och slitage är ju lite av ett frågetecken också, utöver risken med förlust av data osv.

Rimligtvis borde en stor ruta med nykter information om fördelar och nackdelar med kryptering (samt givetvis då ett val om man aktiverar det eller ej) dyka upp under installationen av operativsystemet, men nykter information och företags vinstintresse går sällan hand i hand. Men absolut, det finns ett värde i krypteringen, speciellt för laptops, oavsett om de mest används i hemmet eller ej (en fullstorleks stationär dator är nog ungefär lika lätt att springa iväg med som en stor gammal CRT-TV, medans en laptop kan kopplas ur och kastas ned i en påse på ett par sekunder). En stationär dator kan dessutom kedjas fast med något som inte enkelt går att klippa av (hur många egentligen har och använder en vajer till sin laptop?).

Skrivet av KplSteiner:

oftast är de låsta under hela min dator-session.

Krypteringen i sig är inte något hinder för att bara skriva över dem med ännu ett lager kryptering som du inte har nyckel till. Du behöver inte nyckeln för att formatera och installera ett nytt OS på en krypterad disk heller.

Skrivet av Black(1)cat:

Detta har inget med säkerhet att göra utan att alla ska ha onlinekonto som spyware åt microsoft, inget företag jag jobbat för har använt bitlocker för kryptering av filer och inte tusan skulle dom lägga den i sketna oneDrive och sova gott..

pretty much sums it up. Moderna Windows är en datamining, reklam och säljplattform, Microsoft behandlar sina användare som boskap.

Permalänk
Medlem

Hos en tidigare arbetsgivare hade jag min BitLocker-nyckel utskriven på ett A4!

En vanlig BIOS-uppdatering som gjorde datorn obrukbar och IT-supporten hade missat att jag tillhörde ett annat kontor

Permalänk
Medlem

"automatiskt aktivera BitLocker-kryptering på systemdisken och säkerhetskopiera återställningsnyckeln till ett Microsoft-konto eller Entra ID."

Så hur säker du än känner dig så har Microsoft alltid access.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Hedersmedlem
Skrivet av hakd:

"automatiskt aktivera BitLocker-kryptering på systemdisken och säkerhetskopiera återställningsnyckeln till ett Microsoft-konto eller Entra ID."

Så hur säker du än känner dig så har Microsoft alltid access.

Det är jag inte särskit obekväm med faktiskt.
Den data MS vill plocka ut ur windows gör de löpande ändå - oavsett om man krypterar disken eller ej.

Det här löser ett helt annat problem

Visa signatur

🎮 → Node 304 • Ryzen 7 5700X3D • Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Så Microsoft sänker kraven på hårdvara för att fler användare ska kunna använda BitLocker?
Men dom sänker inte kraven på hårdvara så att fler användare/företag ska kunna stanna kvar på 10:n?

Intressant filosofi Microsoft.

Permalänk
Medlem

Kan man undvika det när man gör en ren installation och isf hur? Har kunna iaf tidigare vid ren isntallation komma förbi att logga in med Microsoft konto och det är väl då detta aktiveras om jag förstått det rätt? Om skulle göra en ren installation med lokalt konto och sen efter installation väljer att t.ex logga in i Windows Store, kommer då detta aktiveras? Jag vill absolut inte ha Bitlocker. Hoppas det går komma runt det?

Permalänk
Medlem

ren och skär idioti. nu kommer folk få problem med sina datorer och all data är förlorad. Ingen jävel har väl koll på sina bitlockernycklar om än det är sparat på nå konto nånstans folk inte ens vet kontonamnet eller lösenord till så är folk idioter.

Vad är vinsten med det? Privatpersoner kör väl med upplåsta diskar endå hela jäkla tiden (förutom då när datorn strular...), så nå skydd mot virus eller annat är det ju inte tal om.

Massa prestandaförlust också.. bitlocker är så jäkla segt även på moderna datorer - i praktiken raderar man 15 års utveckling.

Permalänk
Medlem

Som sagt innan, stannar kvar på W10 ett bra tag till känns det som