Zum Hauptinhalt Zur Navigation Zur Suche

Microsoft: Windows 11 bekommt hardwarebeschleunigtes Bitlocker

Das aktuelle Bitlocker ist als Softwareverschlüsselung vorgesehen. Das soll sich in Windows bald ändern.
/ Oliver Nickel
11 Kommentare undefined News folgen (öffnet im neuen Fenster)
Bitlocker wird durch Hardwarebeschleunigung effizienter. (Bild: Pixabay.com/Montage: Golem.de)
Bitlocker wird durch Hardwarebeschleunigung effizienter. Bild: Pixabay.com/Montage: Golem.de

Microsoft hat eine Verbesserung für den in Windows integrierten Datenverschlüsselungsdienst Bitlocker angekündigt. Künftig sollen Festplatten und SSDs auch auf Hardwareebene verschlüsselt werden können. "Hardwarebeschleunigtes Bitlocker bietet Windows eine schnellere und sicherere Festplattenverschlüsselung durch die Nutzung moderner SoCs und CPUs" , schreibt Microsoft in der Ankündigung(öffnet im neuen Fenster) dazu.

Vor allem sollte durch Hardwarebeschleunigung mehr CPU-Zeit freigemacht werden, da diese Verschlüsselungsoperationen nicht selbst berechnen muss. Aktuell kann Bitlocker nämlich einige Leistung für sich beanspruchen, was sich merklich auf Lese- und Schreibraten auswirken kann, wie Golem bereits getestet hat .

Erste Geräte ab 2026

Kryptoschlüssel sind bei neuen Bitlocker zudem auf Hardwareebene vom Rest des Systems getrennt, was die Sicherheit des gesamten Geräts erhöht. Allerdings brauchen Computer einen dedizierten Chip für Hardwareverschlüsselung. Ein softwarebasiertes Tool wie das aktuelle Bitlocker funktioniert auf jedem Windows-Computer. Wie genau Microsoft dieses Problem lösen will, sagt der Konzern nicht. Allerdings soll das neue Bitlocker auch erst auf neuen Geräten ab dem Jahr 2026 verteilt werden. Diese werden passende Hardware mitbringen.

Bitlocker kann seit Windows Vista für beliebige Festplatten oder SSDs im System eingeschaltet werden. Daten werden direkt verschlüsselt gespeichert und können auch nur von authorisierten Accounts gelesen werden. Die passenden Kryptoschlüssel speichert Microsoft normalerweise in der Cloud ab und verbindet sie mit einem Microsoftkonto. Wird eine so gesicherte Festplatte aus- und in ein anderes System eingebaut, können Daten darauf nicht gelesen werden.


Relevante Themen