Microsoft pospešuje BitLocker: šifriranje Windows 11 se premika na strojno raven
Microsoft je uvedel pomembno posodobitev v vgrajenem sistemu šifriranja BitLocker v trenutnih različicah Windows 11. Spremembe so namenjene reševanju dolgoletne težave — upočasnitev delovanja shranjevanja, ko je zaščita podatkov aktivna. Posodobitev izkorišča varnostne module (HSM) in zaupanja vredna izvršna okolja (TEE). Ti sestavni deli, vgrajeni v sodobne procesorje, prevzamejo naloge, ki zahtevajo veliko virov, za šifriranje in dešifriranje podatkov v realnem času.
Ta nov pristop lahko zmanjša uporabo ciklov centralnega procesorja pri vhodno/izhodnih operacijah za približno 70 % v primerjavi s tradicionalno programsko rešitvijo, kar je še posebej opazno pri delu s hitrimi NVMe diski. V prvi fazi je pospešitev strojne opreme BitLocker na voljo le za poslovne platforme Intel vPro, ki uporabljajo procesorje Intel Core Ultra Series 3, Microsoft pa obljublja postopno širitev seznama podprtih sistemov.
Poleg zmogljivosti posodobitev izboljšuje tudi raven varnosti. Ključi za šifriranje so zdaj shranjeni in obdelani neposredno znotraj strojnih modulov, kar zmanjšuje njihovo ranljivost na morebitne napade prek pomnilnika ali centralnega procesorja. To dopolnjuje obstoječo zaščito, ki temelji na modulu zaupanja (TPM).
Pomembno je omeniti, da se bo sistem samodejno vrnil na metodo programske šifriranja v več primerih: če se uporablja nepodprt algoritem, če je velikost ključa ročno določena, če so v veljavi korporativne politike z nezdružljivimi nastavitvami ali če je omogočen način FIPS, medtem ko strojni modul nima ustrezne certifikacije.
Uvedba strojne pospešitve za BitLocker označuje postopno premik stran od izključno programsko temeljenih metod kriptografske zaščite proti rešitvam, ki so tesno integrirane s strojno platformo. To se ujema z splošnim trendom izboljšanja tako varnosti kot učinkovitosti v sodobnih računalniških sistemih, ne da bi pri tem ogrozili udobje uporabnika.

