BitLocker accelerato via hardware: Microsoft raddoppia le prestazioni su Windows 11

BitLocker accelerato via hardware: Microsoft raddoppia le prestazioni su Windows 11

Microsoft ha annunciato una versione completamente rinnovata di BitLocker che sfrutta componenti hardware dedicati per accelerare le operazioni di crittografia. La nuova implementazione, disponibile su Windows 11 24H2, promette prestazioni doppie rispetto alla versione tradizionale

di pubblicata il , alle 16:01 nel canale Sistemi Operativi
MicrosoftWindows 11
 

La crittografia dei dati rappresenta ormai uno standard per la protezione delle informazioni personali, ma fino ad oggi ha sempre comportato un compromesso in termini di velocità. Microsoft ha deciso di affrontare direttamente il problema con una rivisitazione completa del funzionamento di BitLocker, il sistema di cifratura integrato in Windows 11 che dalla versione 24H2 è attivo per impostazione predefinita durante le installazioni pulite del sistema operativo.

La società di Redmond ha sempre mantenuto l'impatto sulle prestazioni di BitLocker al di sotto del 10%, ma l'evoluzione degli storage NVMe ha reso evidente un limite: quando le operazioni di lettura e scrittura diventano sempre più rapide, il processore principale fatica a gestire contemporaneamente la cifratura dei dati senza creare rallentamenti percettibili. Il risultato è un collo di bottiglia che penalizza le prestazioni complessive del sistema, specialmente sui dispositivi più recenti dotati di unità SSD ad alte prestazioni.

La soluzione adottata da Microsoft prevede lo spostamento delle operazioni crittografiche dal processore centrale a un engine crittografico dedicato, come avevamo già scritto qui, integrato direttamente nel system-on-chip o nella CPU. L'azienda ha adesso rilasciato ulteriori dettagli dell'implementazione, che avverrà a partire dal 2026 su un numero via via superiore di dispositivi compatibili.

Grazie alla funzionalità di crypto offloading, le attività di cifratura e decifratura verranno elaborate da circuiti specializzati, liberando risorse preziose della CPU per altre operazioni. Oltre al miglioramento prestazionale, l'accelerazione via hardware di BitLocker introdurrà un secondo elemento chiave: le chiavi di cifratura verranno protette direttamente a livello hardware se il SoC lo supporta. Le chiavi bulk verranno incapsulate e isolate nel silicio, riducendo drasticamente l'esposizione a possibili vulnerabilità della CPU o della memoria. Il sistema affiancherà il Trusted Platform Module già utilizzato per proteggere le chiavi intermedie, con l'obiettivo futuro di eliminare completamente la presenza delle chiavi di cifratura dalla memoria volatile del processore.

Il risparmio medio del 70% nei cicli CPU si tradurrà anche in un vantaggio tangibile per l'autonomia dei dispositivi portatili. Quando il processore non deve più occuparsi costantemente delle operazioni crittografiche, il consumo energetico complessivo diminuisce, permettendo ai laptop di durare più a lungo lontano dalla presa di corrente.

Il supporto iniziale arriverà attraverso i dispositivi Intel vPro equipaggiati con processori Intel Core Ultra Series 3, ma Microsoft ha già dichiarato l'intenzione di estendere la compatibilità a tutti i PC in grado di supportare la tecnologia man mano che maturerà. La nuova implementazione utilizzerà l'algoritmo XTS-AES-256 come standard e richiederà Windows 11 24H2 o versioni successive per funzionare correttamente. Esistono tuttavia alcune configurazioni e scenari in cui l'accelerazione hardware non sarà disponibile, dettagliati nella documentazione ufficiale pubblicata dall'azienda. Per gli utenti finali, il passaggio alla versione accelerata avverrà in modo automatico sui sistemi compatibili, senza necessità di interventi manuali.

15 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Mars9522 Dicembre 2025, 16:06 #1
"Microsoft ha deciso di affrontare direttamente il problema con una rivisitazione completa del funzionamento di BitLocker"

Ordino una vasca da bagno di popcorn per quando verrà rilasciato
Saturn22 Dicembre 2025, 16:33 #2
Originariamente inviato da: Mars95
"Microsoft ha deciso di affrontare direttamente il problema con una rivisitazione completa del funzionamento di BitLocker"

Ordino una vasca da bagno di popcorn per quando verrà rilasciato


Dai che a questo giro...

#andràtuttobene

Me lo sento !

...però nel dubbio famose i backup va !

Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !

Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"

Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !
Mars9522 Dicembre 2025, 16:43 #3
Originariamente inviato da: Saturn
Dai che a questo giro...

#andràtuttobene

Me lo sento !

...però nel dubbio famose i backup va !

Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !

Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"

Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !


Lo rilasceranno rigorosamente un venerdì alle 15 circa
Saturn22 Dicembre 2025, 16:48 #4
Originariamente inviato da: Mars95
Lo rilasceranno rigorosamente un venerdì alle 15 circa


Solo per uso personale.

Link ad immagine (click per visualizzarla)

Lode ad Anubi !
Cfranco22 Dicembre 2025, 16:58 #5
Giusto per andare sul sicuro ho fatto un check
manage-bde -status
Versione BitLocker: Nessuno
Stato conversione: Decrittografia completata
Percentuale completamento crittografia: 0,0%
Metodo crittografia: Nessuno
Stato protezione: Protezione disattivata
Stato blocco: Sbloccato
Campo identificazione: Nessuno
Sblocco automatico: Disattivato
Protezioni con chiave: nessuna trovata



Originariamente inviato da: Mars95
"Microsoft ha deciso di affrontare direttamente il problema con una rivisitazione completa del funzionamento di BitLocker"

Ordino una vasca da bagno di popcorn per quando verrà rilasciato

Una bottiglia di prosecco per me, grazie
demon7722 Dicembre 2025, 17:44 #6
Originariamente inviato da: Saturn
Dai che a questo giro...

#andràtuttobene

Me lo sento !

...però nel dubbio famose i backup va !

Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !

Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"

Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !


Io non ho necessità di una criptazione del disco ma capisco bene che in ambito professionale la cosa ha una importanza notevole..
Ma se volessi usare un servizio deltutto equivalente al posto di bitlocker ci sono alternative?
marcram22 Dicembre 2025, 17:53 #7
Originariamente inviato da: demon77
Io non ho necessità di una criptazione del disco ma capisco bene che in ambito professionale la cosa ha una importanza notevole..
Ma se volessi usare un servizio deltutto equivalente al posto di bitlocker ci sono alternative?

Usi Veracrypt, o altro, e cripti il disco intero o una parte di esso...
postillo22 Dicembre 2025, 20:24 #8
LUKS ce l'ha da anni
coschizza22 Dicembre 2025, 21:27 #9
Originariamente inviato da: marcram
Usi Veracrypt, o altro, e cripti il disco intero o una parte di esso...


non è un alternativa a livello aziendale dove il bt lo gestisci a livello centrale con chiavi di recupero inserite direttamente nel dominio aziendale, Veracrypt è un giocattolo a confronto che puoi usare sulal singola macchina
Jack.Mauro23 Dicembre 2025, 09:07 #10
Originariamente inviato da: postillo
LUKS ce l'ha da anni

Anche ESET ha la soluzione centralizzata integrata con l'antivirus, quindi penso ce l'abbiano un po' tutti i marchi.

Originariamente inviato da: coschizza
non è un alternativa a livello aziendale dove il bt lo gestisci a livello centrale con chiavi di recupero inserite direttamente nel dominio aziendale, Veracrypt è un giocattolo a confronto che puoi usare sulal singola macchina

Infatti VeraCrypt è un ottimo prodotto, oltre a tutto gratuito, per privati o piccolissime aziende, quelle che non hanno neanche un dominio active directory.
Ammesso che ad una azienda così piccola serva criptare tutto il disco.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^