Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Windows11 e Bitlocker

238 views
Skip to first unread message

ArchiPit

unread,
Jun 30, 2021, 10:03:17 AM6/30/21
to
Come al solito Microsoft ha comportamenti strani e non comunica, si fa
i cazzi nostri a modo suo.

Allora, il mio notebbok ha il TPM, lo ho attivato da bios uefi, ho
installato Windows 11 nell'altra partizione.

Ok funziona, grafica migliore, vedrò le altre cose.

Ora, mi sono accorto che bitlocker si è attivato da solo e che ha
criptato o sta criptando la partizione di win11 sua e quella dei miei
dati, senza avermi detto nulla.

CRedo che dipenda dall'avere attivato il TPM, per cui lo ho subito
disattivato da bios.

Domanda, per questa situazione e in generale: se faccio un backup dei
dati con macrium (forse criptati da bitlocker) e poi li voglio navigare
DA ALTRO pc, riusciro a vederli?

Dove cavolo trovo l'eventuale chiave per decrittare, dato che non mi ha
detto nè chiesto nulla?

In ogni caso poco male, ho fatto backup ieri, posso tornare indietro.

assurba

unread,
Jun 30, 2021, 10:06:13 AM6/30/21
to
ArchiPit (Bruram48C...@LeTreDiNotteVirgilio.it) il 30/06/2021
16:03:13 ha scritto:

> sta criptando la partizione di win11 sua e quella dei miei dati, senza avermi
> detto nulla.

impossibile, dai

ArchiPit

unread,
Jun 30, 2021, 10:16:38 AM6/30/21
to
Rispondo qui sotto a assurba
Eppure, gestione disco dice "DiscoDati (Criptato con Bitlocker)" e io
non l'ho mai attivato di mia iniziativa nè mi ha segnalato nulla.

Ragionando a posteriori capisco che il TPM possa avere questa funzione,
ma cavolo, almeno lo dica!

Intanto ho verificato che il backup di ieri è leggibile da altro pc.
Ora faccio un backup del disco dati e vedere se riesco a leggerlo
dall'altro pc.

Guglielmo

unread,
Jun 30, 2021, 10:47:23 AM6/30/21
to
Il 30/06/2021 16:03, ArchiPit ha scritto:
> Ora, mi sono accorto che bitlocker si è attivato da solo e che ha
> criptato o sta criptando la partizione di win11 sua e quella dei miei
> dati, senza avermi detto nulla.


Dubito che si metta a criptare la partizione dati, ma non è impossibile.
Ad ogni modo se fosse vero mi aspetterei una valanga di post di
lamentele e bestemmie su internet, non mi pare di averne visti. Questo
è il primo.

Più facile e meno incompresibile che lo faccia con le partizioni del
sistema operativo. Se non fa già ora lo farà in seguito, sarebbe
semplicemente l'allinearsi, in ritardo, di Microsoft a quello che già
Apple e Google fanno nei loro sistemi. Rendere di default "protetti" i
file sui dispositivi in cui c'è il sistema.

Piaccia o meno questo è il futuro anche per Windows e questo è il motivo
perché il TPM è richiesto.

ArchiPit

unread,
Jun 30, 2021, 11:15:03 AM6/30/21
to
Rispondo qui sotto a Guglielmo


> Il 30/06/2021 16:03, ArchiPit ha scritto:
>> Ora, mi sono accorto che bitlocker si è attivato da solo e che ha
>> criptato o sta criptando la partizione di win11 sua e quella dei miei
>> dati, senza avermi detto nulla.
>
>
> Dubito che si metta a criptare la partizione dati, ma non è impossibile. Ad
> ogni modo se fosse vero mi aspetterei una valanga di post di lamentele e
> bestemmie su internet, non mi pare di averne visti. Questo è il primo.

Anche per me è una sorpresa, e anche io non ho trovato info al
riguardo.
Forse ho sbagliato qualcosa io, ma proprio non mi pare.

> Più facile e meno incompresibile che lo faccia con le partizioni del sistema
> operativo. Se non fa già ora lo farà in seguito, sarebbe semplicemente
> l'allinearsi, in ritardo, di Microsoft a quello che già Apple e Google fanno
> nei loro sistemi. Rendere di default "protetti" i file sui dispositivi in cui
> c'è il sistema.


In realtà ho 3 partizioni su 2 HD che indicano "Criptato con
Bitlocker", e sono quella di Windows 11 appena installato; quella dei
dati, quella delle macchine virtuali.
E sono sicuro che ieri non avevano questa caratteristica.

A me interessa solo la mia partizione dati, nelle altre 2 non c'è
niente.

Sono del tutto ignorante di TPM e di Bitlocker, mi vengono in mente le
seguenti domande:

1-bitlocker si attiva da solo se viene attivato il TPM?

2-Ammesso che abbia già criptato, dove trovo la chiave per decrittare?

3-ora che ho disattivato da bios uefi il TPM, se mi servisse
l'eventuale chiave devo riattivare il TPM?

4-A TPM attivato, dove disabilito la funzione del bitlocker in modo da
tornare ad avere i dischi in chiaro anche se li sposto ad altro pc?

5-Se con win11 e TPM i dischi devono essere criptati, ogni backup
(Macrium) sarà navigabile solo sul suo Pc di origine?


> Piaccia o meno questo è il futuro anche per Windows e questo è il motivo
> perché il TPM è richiesto.

Lo posso capire, ma cavolo, che venga detto chiaramente PRIMA!

Comunque, per me è una stronzata: i miei dati sono già criptati con
veracrypt e password forte.

Guglielmo

unread,
Jun 30, 2021, 11:30:17 AM6/30/21
to
Il 30/06/2021 17:15, ArchiPit ha scritto:
> 5-Se con win11 e TPM i dischi devono essere criptati, ogni backup
> (Macrium) sarà navigabile solo sul suo Pc di origine?


Non ho ancora installato 11 pur avendo macchine perfettamente in grado
di sostenerlo, è la voglia di provare alti sistemi operativi che mi
manca per il momento :-)

Quindi mi limito a rispondere solo alla frase di sopra, in Windows,a
anche col backup integrato nel sistema operativo, di norma i backup non
vengono criptati. Quindi anche quello realizzato da Macrium Reflect
varrà "in chiaro", tranne non lo cripti espressamente con l'apposita
funzionalità presente nel programma stesso.

Adriano

unread,
Jun 30, 2021, 11:37:12 AM6/30/21
to
Il 30/06/2021, ArchiPit ha detto :

> Sono del tutto ignorante di TPM e di Bitlocker, mi vengono in mente le
> seguenti domande:

siamo in due...
prova a dare uno sguardo qui
https://www.ilsoftware.it/articoli.asp?tag=Differenza-tra-Bitlocker-EFS-e-Crittografia-del-dispositivo_13193

> 1-bitlocker si attiva da solo se viene attivato il TPM?

a quanto pare, se il s.o. trova il chip TPM, di default lo usa

> 2-Ammesso che abbia già criptato, dove trovo la chiave per decrittare?

DOvrebbe essere pero' possibile disattivare bitlocker
La spiegazione dell'articolo linkato non e' chiarissima...da una parte
dicono che serve un account microsoft e da un'altra sicono che se il
sistema trova il tpm lo usa.

> 3-ora che ho disattivato da bios uefi il TPM, se mi servisse l'eventuale
> chiave devo riattivare il TPM?

direi di si.

> 4-A TPM attivato, dove disabilito la funzione del bitlocker in modo da
> tornare ad avere i dischi in chiaro anche se li sposto ad altro pc?

https://www.dell.com/support/kbdoc/it-it/000125409/come-abilitare-o-disabilitare-bitlocker-con-il-tpm-in-windows

> 5-Se con win11 e TPM i dischi devono essere criptati, ogni backup (Macrium)
> sarà navigabile solo sul suo Pc di origine?

non so dirti. Nell'articolo citato piu' sopra prima dicono che la
chiave e' creata per il singolo chip tpm (come dire che se ti si fotte
la motherboard hai perso il contenuto del disco); piu' sotto che "la
decifratura dei dati e' praticabile solo utilizzando la medesima
configurazione del sistema"
>
> Lo posso capire, ma cavolo, che venga detto chiaramente PRIMA!
>
> Comunque, per me è una stronzata: i miei dati sono già criptati con veracrypt
> e password forte.

+1

A parte questo...bitlocker + tpm dovrebbero semplificare la vita per
l'utente poco smanettone, nel senso che l'utente praticamente non deve
fare nulla. In compenso se qualcosa va storto non sa piu' cosa fare, e
le notizie non sono molto chiare (ok, ammetto di non aver ancora
cercato con attenzione)

ArchiPit

unread,
Jun 30, 2021, 2:38:17 PM6/30/21
to
Ringrazio Guglielmo e Adriano, i cui link tra poco vado a vedere.

Ho comunque già trovato e letto qualcosa.

La chiave del Bitlocker sembra possa essere salvata da qualche parte
(chiavetta) sempre che quel cesso di bitlocker te lo chieda.
Più spesso ci vuole un account MS che se la tiene per sè.
(io ho sempre e solo usato account locale).

Mie prove successive ai miei post sopra.

Ci deve essere stato qualche errore da qualche parte, perchè gestione
disco continua a dirmi che le 3 partizioni sono criptate, mentre almeno
la partizione dati NON lo è: ne ho fatto poco fa un ulteriore backup
che avrebbe dovuto essere criptato da bitlocker, ho attaccato poi il
disco usb al muletto e l'immagine (dopo aver messo solo la mia password
che su Macfrium è di default) la ho navigata tranquillamente e senza
difficoltà.

Quindi direi tutto bene.

Poi ho disattivato il TPM nel bios uefi, rimesso il Legacy boot e
disattivato il Secure Boot, rimettendomi nel mio stato di funzionamento
elettivo e sicuro.

A questo punto, a TPM disattivato sul bios uefi, ho rilanciato windows
11.

Ebbene, funziona tranquillamente mentre mi aspettavo qualche crash o
notifiche terrificanti con emersione degli zombie dal cimitero del mio
harddisk.

Conb questo mi sembra di poter dire che win11, a parte l'iniziale uso
del TPM, poi funziona anche senza.

ArchiPit

unread,
Jun 30, 2021, 3:03:35 PM6/30/21
to
Rispondo qui sotto a Adriano

Grazie dei link, ho avuto conferma di quello che pensavo (Bitlocker è
una fregatura)


> A parte questo...bitlocker + tpm dovrebbero semplificare la vita per l'utente
> poco smanettone, nel senso che l'utente praticamente non deve fare nulla. In
> compenso se qualcosa va storto non sa piu' cosa fare, e le notizie non sono
> molto chiare (ok, ammetto di non aver ancora cercato con attenzione)

Dato che i miei dati sono su una partizione non criptata, in un unico
file container di 100GB di Veracrypt, a me se mi fregano (e scusate il
"a me mi") il pc, se si rompe l'harddisk ma ho 15 backup full (e li ho)
del mio file container, proprio non me ne frega nulla, a parte il danno
economico immediato.

Quindi il bitlocker e il tpm la microsoft se li può sparare a
pallettoni da cinghiale e sale nel posteriore!!

Come mi rompono i coglioni a me 'ste cose!...

Ora devo solo trovare un modo di toglier la notifica "Crittografato con
Bitlocker" dalle mie partizioni.

Nella peggiore delle condizioni spiano tutto l'ssd, fdaccio delle
partizioni nuove, e poi un copia/incolla dall'immagine di macrium (se
faccio un restore di sicuro copio anche il bit del cazzo del
bitlocker...).

ArchiPit

unread,
Jul 2, 2021, 7:15:29 AM7/2/21
to
Concludo le esperienze fatte questo assaggio di windows 11: le
partizioni in attesa di essere criptate dal bitlocker (automaticamente
attivato dal TPM) le ho sostituite con le analoghe provenienti dal
backup fatto il giorno prima della prova.

Non sono più in "Attesa di essere criptate".

Prova interessante e so anche come risolvere quando diventerà la
release ufficiale, sempre che rimanga così:

1-Backup totale di tutto l'ssd
2-Ssd spianato e generazione di una unica, piccola partizione da
dedicare a Windows 11
3-Attivazione TPM e installazione di windows11 (che cripti pure quel
niente che troverà) e salvataggio della chiave in locale e senza
account microsoft.
4-Decriptazione immediata della partizione
5-Cassazione definitiva del TPM
6-Restore delle partizioni mancanti dal backup.

MS, potresti fare le cose meglio e avere più rispetto dei tuoi CLIENTI:
noi non siamo nè schiavi plagiati nè mucche da mungere.

Guglielmo

unread,
Jul 2, 2021, 9:28:10 AM7/2/21
to
Il 02/07/2021 13:15, ArchiPit ha scritto:
> Prova interessante e so anche come risolvere quando diventerà la
> release ufficiale, sempre che rimanga così:
>
> 1-Backup totale di tutto l'ssd
> 2-Ssd spianato e generazione di una unica, piccola partizione da
> dedicare a Windows 11
> 3-Attivazione TPM e installazione di windows11 (che cripti pure quel
> niente che troverà) e salvataggio della chiave in locale e senza
> account microsoft.
> 4-Decriptazione immediata della partizione
> 5-Cassazione definitiva del TPM
> 6-Restore delle partizioni mancanti dal backup.
>
> MS, potresti fare le cose meglio e avere più rispetto dei tuoi CLIENTI:
> noi non siamo nè schiavi plagiati nè mucche da mungere.


Tempo perso IMHO, il dado è tratto. Per adesso ti fanno fare tutto, la
release definitiva chiuderà i giochi.

"Windows 11: Understanding the system requirements and the security
benefits"

https://www.techrepublic.com/article/windows-11-understanding-the-system-requirements-and-the-security-benefits/?ftag=COS-05-10aaa0g&taid=60dc71dfbcdfda0001431590&utm_campaign=trueAnthem:+Twitter+Card&utm_medium=trueAnthemCard&utm_source=twitterCard

link breve: https://tinyurl.com/mu44rk3n

SB

unread,
Jul 2, 2021, 9:35:34 AM7/2/21
to
Il giorno Fri, 2 Jul 2021 15:28:08 +0200, Guglielmo
<mmemmoTO...@tiscali.it.invalid> ha scritto:

>
>
>Tempo perso IMHO, il dado è tratto. Per adesso ti fanno fare tutto, la
>release definitiva chiuderà i giochi.
>
>"Windows 11: Understanding the system requirements and the security
>benefits"
>
>https://www.techrepublic.com/article/windows-11-understanding-the-system-requirements-and-the-security-benefits/?ftag=COS-05-10aaa0g&taid=60dc71dfbcdfda0001431590&utm_campaign=trueAnthem:+Twitter+Card&utm_medium=trueAnthemCard&utm_source=twitterCard
>
>link breve: https://tinyurl.com/mu44rk3n


Per me hanno fatto uscire queste versioni per sentire le reazioni degli utenti,
magari soprattutto i più smaliziati, quelli che non si bevono tutto senza
riflettere.

Così magari possono aggiustare il tiro prima della versione finale, anche perchè
le modifiche da quello che ho capito sono ben peggiori (imho) dell'aggiunta
delle mattonelle che fecero con W8.


--
ciao
Stefano

Guglielmo

unread,
Jul 2, 2021, 9:48:55 AM7/2/21
to
Il 02/07/2021 15:35, SB ha scritto:
> Per me hanno fatto uscire queste versioni per sentire le reazioni degli utenti,
> magari soprattutto i più smaliziati, quelli che non si bevono tutto senza
> riflettere.
>
> Così magari possono aggiustare il tiro prima della versione finale, anche perchè
> le modifiche da quello che ho capito sono ben peggiori (imho) dell'aggiunta
> delle mattonelle che fecero con W8.


Magari fosse veramente così, io penso invece che MS, Apple, Google,
Facebook ecc. ecc. pensano al giudizio della massa, della piccola
nicchia di smaliziati se ne fregano alla grande, purtroppo.

SB

unread,
Jul 2, 2021, 10:32:34 AM7/2/21
to
Il giorno Fri, 2 Jul 2021 15:48:54 +0200, Guglielmo
<mmemmoTO...@tiscali.it.invalid> ha scritto:

>Il 02/07/2021 15:35, SB ha scritto:
>> Per me hanno fatto uscire queste versioni per sentire le reazioni degli utenti,
>> magari soprattutto i piů smaliziati, quelli che non si bevono tutto senza
>> riflettere.
>>
>> Cosě magari possono aggiustare il tiro prima della versione finale, anche perchč
>> le modifiche da quello che ho capito sono ben peggiori (imho) dell'aggiunta
>> delle mattonelle che fecero con W8.
>
>
>Magari fosse veramente cosě, io penso invece che MS, Apple, Google,
>Facebook ecc. ecc. pensano al giudizio della massa, della piccola
>nicchia di smaliziati se ne fregano alla grande, purtroppo.

Forse hai ragione, perň almeno sulle mattonelle alla fine hanno fatto marcia
indietro, quindi mi resta un minimo di ottimismo residuo.

Forse riusciranno a trasformare il pc in un telefonino, ma lotteremo fino alla
fine.


--
ciao
Stefano

ArchiPit

unread,
Jul 2, 2021, 11:22:22 AM7/2/21
to
Rispondo qui sotto a Guglielmo


> Tempo perso IMHO, il dado è tratto. Per adesso ti fanno fare tutto, la
> release definitiva chiuderà i giochi.
>
> "Windows 11: Understanding the system requirements and the security benefits"
>
> https://www.techrepublic.com/article/windows-11-understanding-the-system-requirements-and-the-security-benefits/?ftag=COS-05-10aaa0g&taid=60dc71dfbcdfda0001431590&utm_campaign=trueAnthem:+Twitter+Card&utm_medium=trueAnthemCard&utm_source=twitterCard
>
> link breve: https://tinyurl.com/mu44rk3n

Ho letto quasi tutto l'articolo da te segnalato.

Credo anche io che sarà come dici, infatti ho scritto anche nel mio
post precedente "quando diventerà la release ufficiale, sempre che
rimanga così".
0 new messages