wtyrambo 发表于 2024-8-16 14:37

本帖最后由 wtyrambo 于 2024-8-16 14:40 编辑

不是,下面写的是软件加密的情况速度降低45%,我寻思win11没有tpm2.0模块压根不让装只能修改绕过才能安装啊,真的会有软件加密的情况?

而且升级BitLocker也不会被开启,也就是说会被-45%的只有在没有TPM2.0模块的硬件上绕过限制强行全新安装24H2版本的那部分用户,真的会有这样的人吗?

Wondering 发表于 2024-8-16 14:39

CrayS1 发表于 2024-8-16 14:41

强尼高达 发表于 2024-8-16 11:25
就是不让修电脑的能看到数据,不懂的就以为数据毁了

绝大部分用户自己也解不开了。

Wondering 发表于 2024-8-16 14:45

gothicat 发表于 2024-8-16 15:44

强尼高达 发表于 2024-8-16 11:36
bitlocker基本没有硬件加密的,但是现在电脑的性能就别在乎损失的那点软加密性能了 ...

看了眼自己的电脑是默认给开了的,怎么分辨软/硬件加密啊?

Freewolf 发表于 2024-8-16 15:48

gothicat 发表于 2024-8-16 15:44
看了眼自己的电脑是默认给开了的,怎么分辨软/硬件加密啊?

管理员powershell运行“manage-bde -status” ,看加密方法是不是硬件加密

黄油indie 发表于 2024-8-16 15:50

qazesz 发表于 2024-8-16 11:50
不支持AES指令集的CPU可能有这么大影响,但那种CPU根本装不上win11

奔腾4再往下好像不行了,没有32位版本

星花 发表于 2024-8-16 15:52

没账户。

gothicat 发表于 2024-8-16 15:53

Freewolf 发表于 2024-8-16 15:48
管理员powershell运行“manage-bde -status” ,看加密方法是不是硬件加密

    大小:            926.35 GB
    BitLocker 版本:    2.0
    转换状态:          仅加密了已用空间
    已加密百分比:      100.0%
    加密方法:          XTS-AES 128
    保护状态:          保护已启用
    锁定状态:          已解锁
    标识字段:          未知
    密钥保护器:
      数字密码
      TPM
这样算是那种?

粉色猛男 发表于 2024-8-16 15:55

我认为新装系统用wub锁死自动更新是固定流程

Freewolf 发表于 2024-8-16 15:55

gothicat 发表于 2024-8-16 15:53
大小:            926.35 GB
    BitLocker 版本:    2.0
    转换状态:          仅加密了已用空 ...

Run "manage-bde.exe -status" in an administrator command prompt.
If the "Encryption Method" starts with "Hardware Encryption", then BitLocker is using the self-encrypting disk's hardware-based encryption implementation.
If the "Encryption Method" states something other than "Hardware Encryption", such as "AES-128" or "XTS AES-256", then BitLocker is using software-based encryption.
看上去是软件加密

Izunu_3 发表于 2024-8-16 16:06

我觉得一个需要改变使用习惯的大更新,用强推送告知用户改变了什么是最基本的要求,而不是自说自话在后台偷偷摸摸打开bitlocker

来自半年前才从泥潭的帖子里知道自己电脑默认开启了bitlocker的不想学习被建议别用电脑的用户

慕容断月 发表于 2024-8-16 16:10

我觉得一个需要改变使用习惯的大更新,用强推送告知用户改变了什么是最基本的要求,而不是自说自话在后台偷偷摸摸打开bitlocker +1

来自不想学习被建议别用电脑的用户+1

电脑是给所有人用的,不是只有geek才能用的

强尼高达 发表于 2024-8-16 16:12

wtyrambo 发表于 2024-8-16 14:37
不是,下面写的是软件加密的情况速度降低45%,我寻思win11没有tpm2.0模块压根不让装只能修改绕过才能安装啊 ...

TPM(独立或者集成)的用途是识别本机并存储安全信息,不是用来进行加密计算,硬件加密是SED,即便是SED硬件Windows也默认不启用

wtyrambo 发表于 2024-8-16 16:15

强尼高达 发表于 2024-8-16 16:12
TPM(独立或者集成)的用途是识别本机并存储安全信息,不是用来进行加密计算,硬件加密是SED,即便是SED ...

这样的吗,明白了

tmmd 发表于 2024-8-16 16:20

Freewolf 发表于 2024-8-16 11:20
所以bitlocker到底有什么用?在学校勤工社团看人修电脑,遇到无数次bitlocker毁数据的情况了

—— 来自 鹅 ...

据说是为了安全 比如你windows上了密码 别人弄不开,但是可以把硬盘拆下来插在另一台设备上来读取这块硬盘上的部分数据,但是开启了这个,就算你把硬盘插在别的设备上,没有你的授权密钥,别的设备也不能访问这块硬盘上的数据,

Freewolf 发表于 2024-8-16 16:23

tmmd 发表于 2024-8-16 16:20
据说是为了安全 比如你windows上了密码 别人弄不开,但是可以把硬盘拆下来插在另一台设备上来读取这块硬盘 ...

只能说不同人的需求不一样了,一部分人看重数据隐私,另一部分更看重数据的可靠性。但是对于不懂备份的小白,在不知情的情况下默认启用BitLocker总归是不好的

强尼高达 发表于 2024-8-16 16:39

Wondering 发表于 2024-8-16 14:39
只能说有些人真的有毛病,时间机器一定要用nas?icloud默认开启的文档备份和onedrive手动注册且需要自己设 ...

时间机器还可以用外接硬盘,你都知道插外接硬盘备份数据了为什么不能对Windows电脑进行同等操作?
iCloud帐户和微软账户一样都不是用macOS/Windows的必需品,OneDrive在启用的时候直接提示默认备份桌面照片文档三个目录,我不知道你为什么要一直反复强调OneDrive和iCloud不一样
你作为系统管理员你就应当有查看域内账户的BitLocker密钥的权限,解不开是你的失职。就算贵司草台到没有域,招进连账户和密码都管理不好的员工且不进行相关培训也是公司的管理失误。你今天不学习BitLocker不会给人或者教人解锁硬盘,明天不学习网络安全被人勒索或者钓鱼,全怪微软?
我还没说那些被锁住或者怪罪于bug的人有多少是自作聪明换硬件或者给零售主板更新BIOS导致的呢,这世界上不怕小白,就怕懂哥

perfaceNext 发表于 2024-8-16 16:52

想想之前的那波大规模的蓝屏,有bitlocker的修复程度那个是相当酸爽

Wondering 发表于 2024-8-16 17:01

待宵 发表于 2024-8-16 17:07

BitLocker这东西的恐怖之处不是会用的人而是那些平时使用时一切随默认的用户,他们会想不起来自己的微软账户邮箱和密码,无法解密

izthr 发表于 2024-8-16 17:11

Bitlocker对于个人用户就是没任何用处的,因为压根就没有重要信息,反而重装个系统进不了硬盘可太常见了,上面说开这玩意的,网上到处都是问怎么找到key的,硬盘进不去怎么办的,有几个问信息安全的,还不明白吗

塔奇克马 发表于 2024-8-16 17:11

不想学习被建议别用电脑的用户+2

noahhhh 发表于 2024-8-16 17:15

ylns1314 发表于 2024-8-16 13:31
苹果给我的印象是但凡送修需要换主板的,数据100%直接丢失来着?

手机电脑送修前都会让你备份

noahhhh 发表于 2024-8-16 17:21

楼上没看懂,不是会自动备份到微软账户上吗,解不开是忘记了账号密码?

Wondering 发表于 2024-8-16 17:26

gofbayrf 发表于 2024-8-16 17:31

noahhhh 发表于 2024-8-16 17:21
楼上没看懂,不是会自动备份到微软账户上吗,解不开是忘记了账号密码?

忘記ICLOUD密碼的人 現實裏少見?

强尼高达 发表于 2024-8-16 17:33

Wondering 发表于 2024-8-16 17:01
希望你得知一个事实,世界上不是只有计算机公司或者软件公司需要用电脑办公的,几乎所有你觉得有关还是无关 ...

你也应当得知一个事实,就是世界民众的电脑水平不以你为标准。当中国网友嘲笑日本公务员还在用U盘传递文件、公司职员看到交换机上挂下来一根网线就把另一头插回交换机这样的事情的时候,无非就是默认了别人有自己同等水平的电脑知识
手机会坏、电脑会坏,坏掉以后里面的东西就没了,本来也是大多数人的认识,偏有懂哥知道电脑可以打开盖子拧掉螺丝取出一个特定零件来抢救数据,现在发现数据还读不出来才有了屎黄色论坛的网友对喷。你要人会用Windows会用Word会用PPT,却觉得会登微软账户是不可理喻的高标准要求,无非是我18岁前出现的东西是世界运行规律而我35岁以后出现的东西都是反人类的那套世界观而已。二十五年前大家刚上网的时候好多不同的网站都是一个ID一个密码,好记,现在你敢?这些知识不都是学来的吗
之前还有人抵制SSD,说坏了不好开盘抢救数据,就是不肯学习或者实践如何保存对自己重要的数据,这不叫会用电脑,不是说能打字能上网就叫会用电脑的

ryanz 发表于 2024-8-16 17:33

perfaceNext 发表于 2024-8-16 16:52
想想之前的那波大规模的蓝屏,有bitlocker的修复程度那个是相当酸爽

是的,当时看到这个帖子 https://v2ex.com/t/1058707 因为网络原因,1/3 的 key 没有备份到服务器,我笑死了,最后 crowdstrike 出了个教程BitLocker recovery without recovery keyshttps://www.crowdstrike.com/wp-content/uploads/2024/07/BitLocker-recovery-without-recovery-keys-2.0.pdf 这才抢救回来。

生存戰略 发表于 2024-8-16 17:33

本帖最后由 生存戰略 于 2024-8-16 17:42 编辑

大多数Windows的用户,尤其是没有选择主动加密的用户,硬盘上的文件很可能是:
《班会演讲》、《本科毕业论文 第5版》、家庭照片、战场风云破解版……

这些文件的共同点,就是如果【泄露】与【丢失】二选一,大多数人都宁愿选【泄露】。
他们也这样用了几十年,并认为中病毒或更新失败无限重启,找个修电脑小哥,花五十块钱就能把数据导出来。
直到某次静默更新

Wondering 发表于 2024-8-16 17:37

Awanano 发表于 2024-8-16 17:38

bitlocker笑点在于对手头只有一台电脑且平时不记自己的微软账户密码(虽然我也不怎么记)的杀伤力实在是太强
企业内出问题还能找管事的,个人忘记密码+不用手机登陆看解锁序列很享受的
我觉得问题是巨硬没有强调这个东西以及记得账户密码的重要性。本身这个东西是不坏的转移验证设备的方式确保一定的数据安全,只不过绝大多数人都是在被锁了后才知道原来是开着的

论坛助手,iPhone

macos 发表于 2024-8-16 17:51

noahhhh 发表于 2024-8-16 17:59

Wondering 发表于 2024-8-16 17:26
说句老实话,有几个人会记住刚装机开机后自己随便设定的微软账号密码的?尤其是那些根本不会用密码管理软 ...

现在手机也要设账号啊,不仅仅是苹果,安卓手机忘了账号密码是退不了的,手机都不好卖

Wondering 发表于 2024-8-16 18:02

noahhhh 发表于 2024-8-16 18:06

对于国内用户丢密码也能理解,微软账号没有强制要求绑定手机号,微软账号密码可能忘掉,邮箱账号密码也可能忘掉,这样就找不回了大部分国内服务都强制要求绑定手机号,密码忘了用短信验证找回就是了。就算手机丢了也能用身份证去办理找回,身份证丢了也能找回就是麻烦的

ganeid 发表于 2024-8-16 18:06

在安卓和苹果设备上开全盘加密是为了保护数据安全
在win设备上关全盘加密同样是为了保护数据安全
你巨上一次搞出来全球IT史诗级笑话才几个月啊,这样的企业你敢让它加密你的硬盘吗

noahhhh 发表于 2024-8-16 18:08

Wondering 发表于 2024-8-16 18:02
因为微软账号一直没啥存在感吧,而安卓苹果账号可以说处处都要用上,特别还是win11之前并没有强制要用账号 ...

思来想去还是因为微软账号没有强制要求绑定手机号,这样子就算忘了也能找回

Wondering 发表于 2024-8-16 18:12

chachi 发表于 2024-8-16 18:19

用bitlocker最大的疑虑就是碰到ssd变砖成只读
然后你需要把数据全导出来抢救

这个时候我完全想不到如何做,有相关经验的朋友可以详细描述下解救过程以及难点,谢谢!
页: 1 [2] 3 4
查看完整版本: Windows 11 24H2可能会使你的SSD慢45%(from winaero.com)