Điều kiện kích hoạt BitLocker Windows 11 và cách phòng tránh Windows tự bật

Moderator
Thành viên BQT
Bài viết
1,775
Điểm tương tác
126
Điểm
63
Hôm nay tôi test trên bản Win11 VOODOO6 24H2 và đã rút ra những kết luận như sau:

1. Trong phần cài đặt mã hóa Encryption có cả phần cài đặt BitLocker, nhưng BitLocker không phải đồng nghĩa với Encryption, Encryption có thể tự Turn On còn BitLocker thì không (hình BitLcoker luôn off khi cài VOODOO6 tôi đã post hình chụp trên PC thật của tôi).

2. Muốn kích hoạt tính năng mã hóa Encryption thì trước khi cài hệ điều hành phải vào BIOS máy tính (Laptop hoặc PC) bật, Secure BootTPM cùng lúc nếu 1 trong 2 tính năng này Off hoặc máy tính không có 1 trong 2 tính năng này ví dụ rất nhiều máy tính không có TPM thì khi cài hệ điều hành vào máy tính thì tính năng mã hóa cũng không hiện ra.

Và cho dù 2 tính năng trên có Turn On thì khi cài Win11 VOODOO6 24H2 trên ổ cứng mới chưa từng cài hệ điều hành nào tính năng mã hóa Encryption cũng mặc định là OFF.

Để kiểm tra tình trạng của Secure BootTPM, bạn sử dụng phần mềm HwiNFO64 để kiểm tra, nếu chữ Secure Boot màu đỏ và TPM màu xám là đã được tắt thành công như hình bên dưới.

1717115384329.png

3. Vậy trong điều kiện nào tính năng mã hóa Encryption sẽ tự động bật khi cài VOODOO6, đó là khi trước đó ổ cứng sẽ định cài VOODOO6 đã cài Windows rồi mà Windows đó đã bật sẵn tính năng mã hóa Encryption, thì khi format ổ đó để cài VOODOO6 thì tính năng mã hóa sẽ tự động bật lên theo. Kiểm chứng rất dễ dàng Boot vào WinPE thì các phân vùng bị bật tính năng mã hóa sẽ có hình ổ khóa nhưng vẫn vào xem được dữ liệu ở các phân vùng đó.
1717122166555.png


4. Còn BitLocker mặc định không bao giờ bật trên bất kỳ ổ cứng nào cho dù ổ cứng đó trước đó đã bật tính năng mã hóa Encryption. Vì BitLocker khi Turn On đòi hỏi phải đặt PassWord và file pass txt phải bắt buộc lưu vào USB hoặc ổ cứng khác với ổ cứng bật BitLocker. Kiểm chứng rất dễ dàng các phân vùng bị bật Bitlocker sẽ có hình ổ khóa màu vàng khi đó ổ đã bật BitLocker sẽ hoàn toàn không mở ra xem được nếu quên pass hoặc làm mất file txt chứa 48 chữ số để mở được ổ đã bật BitLocker.

TÓM LẠI TÍNH NĂNG MÃ HÓA TRÊN WIN11 24H2 KHÔNG PHẢI MẶC ĐỊNH LÀ BẬT MÀ CHỈ BẬT TRONG ĐIỀU KIỆN ĐẶC BIỆT (MÀ TÔI ĐÃ ĐỀ CẬP Ở MỤC 3), CÒN BITLOCKER LUÔN TẮT KHI CÀI WIN11 24H2.


Nguồn: VN-Z
 
Sửa lần cuối:
Top