BitLocker accelerato via hardware: Microsoft raddoppia le prestazioni su Windows 11
Microsoft ha annunciato una versione completamente rinnovata di BitLocker che sfrutta componenti hardware dedicati per accelerare le operazioni di crittografia. La nuova implementazione, disponibile su Windows 11 24H2, promette prestazioni doppie rispetto alla versione tradizionale
di Nino Grasso pubblicata il 22 Dicembre 2025, alle 16:01 nel canale Sistemi OperativiMicrosoftWindows 11
La crittografia dei dati rappresenta ormai uno standard per la protezione delle informazioni personali, ma fino ad oggi ha sempre comportato un compromesso in termini di velocità. Microsoft ha deciso di affrontare direttamente il problema con una rivisitazione completa del funzionamento di BitLocker, il sistema di cifratura integrato in Windows 11 che dalla versione 24H2 è attivo per impostazione predefinita durante le installazioni pulite del sistema operativo.
La società di Redmond ha sempre mantenuto l'impatto sulle prestazioni di BitLocker al di sotto del 10%, ma l'evoluzione degli storage NVMe ha reso evidente un limite: quando le operazioni di lettura e scrittura diventano sempre più rapide, il processore principale fatica a gestire contemporaneamente la cifratura dei dati senza creare rallentamenti percettibili. Il risultato è un collo di bottiglia che penalizza le prestazioni complessive del sistema, specialmente sui dispositivi più recenti dotati di unità SSD ad alte prestazioni.

La soluzione adottata da Microsoft prevede lo spostamento delle operazioni crittografiche dal processore centrale a un engine crittografico dedicato, come avevamo già scritto qui, integrato direttamente nel system-on-chip o nella CPU. L'azienda ha adesso rilasciato ulteriori dettagli dell'implementazione, che avverrà a partire dal 2026 su un numero via via superiore di dispositivi compatibili.
Grazie alla funzionalità di crypto offloading, le attività di cifratura e decifratura verranno elaborate da circuiti specializzati, liberando risorse preziose della CPU per altre operazioni. Oltre al miglioramento prestazionale, l'accelerazione via hardware di BitLocker introdurrà un secondo elemento chiave: le chiavi di cifratura verranno protette direttamente a livello hardware se il SoC lo supporta. Le chiavi bulk verranno incapsulate e isolate nel silicio, riducendo drasticamente l'esposizione a possibili vulnerabilità della CPU o della memoria. Il sistema affiancherà il Trusted Platform Module già utilizzato per proteggere le chiavi intermedie, con l'obiettivo futuro di eliminare completamente la presenza delle chiavi di cifratura dalla memoria volatile del processore.
Il risparmio medio del 70% nei cicli CPU si tradurrà anche in un vantaggio tangibile per l'autonomia dei dispositivi portatili. Quando il processore non deve più occuparsi costantemente delle operazioni crittografiche, il consumo energetico complessivo diminuisce, permettendo ai laptop di durare più a lungo lontano dalla presa di corrente.
Il supporto iniziale arriverà attraverso i dispositivi Intel vPro equipaggiati con processori Intel Core Ultra Series 3, ma Microsoft ha già dichiarato l'intenzione di estendere la compatibilità a tutti i PC in grado di supportare la tecnologia man mano che maturerà. La nuova implementazione utilizzerà l'algoritmo XTS-AES-256 come standard e richiederà Windows 11 24H2 o versioni successive per funzionare correttamente. Esistono tuttavia alcune configurazioni e scenari in cui l'accelerazione hardware non sarà disponibile, dettagliati nella documentazione ufficiale pubblicata dall'azienda. Per gli utenti finali, il passaggio alla versione accelerata avverrà in modo automatico sui sistemi compatibili, senza necessità di interventi manuali.










Le soluzioni FSP per il 2026: potenza e IA al centro
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
DJI Mini 5 Pro Combo Fly More scende a 839€ su Amazon: top tra i droni, ultraleggero, 3 batterie e sensore da 1 pollice
Ubisoft potrebbe licenziare ancora ma senza farsi notare
Samsung Galaxy S26: un leak anticipa colorazioni e tagli di memoria, addio alla versione da 128 GB?
Aetherflux e Lockheed Martin insieme per inviare energia elettrica senza cavi dallo Spazio sulla Terra e la Luna
SpaceX sta proseguendo i test della terza versione del razzo spaziale Starship, lancio forse a febbraio
Axiom Space ha mostrato un nuovo video delle tute spaziali AxEMU per le missioni Artemis
Realme: la trasformazione in sub-brand di OPPO è colpa della Cina?
PlayStation 6 si farà attendere: è tutta colpa della crisi delle memorie?
BWT Alpine chiude la prima tornata di presentazioni: una F1 diversa?
Beyond Good & Evil 2 non è stato cancellato: Ubisoft lo considera una 'priorità'
Qualcomm: il CEO ha guadagnato quasi 30 milioni di dollari nel 2025
AMD: 'Non importa cosa dice Intel, i migliori processori AI sono i nostri'
Non è solo colpa del mercato: il (vero?) motivo dietro i rincari delle GeForce RTX
3 smartphone ai prezzi più bassi di sempre: ecco i 10 prodotti TOP di questo weekend Amazon, con belle novità








15 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoOrdino una vasca da bagno di popcorn per quando verrà rilasciato
Ordino una vasca da bagno di popcorn per quando verrà rilasciato
Dai che a questo giro...
#andràtuttobene
Me lo sento !
...però nel dubbio famose i backup va !
Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !
Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"
Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !
#andràtuttobene
Me lo sento !
...però nel dubbio famose i backup va !
Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !
Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"
Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !
Lo rilasceranno rigorosamente un venerdì alle 15 circa
Solo per uso personale.
Link ad immagine (click per visualizzarla)
Lode ad Anubi !
manage-bde -status
Versione BitLocker: Nessuno
Stato conversione: Decrittografia completata
Percentuale completamento crittografia: 0,0%
Metodo crittografia: Nessuno
Stato protezione: Protezione disattivata
Stato blocco: Sbloccato
Campo identificazione: Nessuno
Sblocco automatico: Disattivato
Protezioni con chiave: nessuna trovata
Ordino una vasca da bagno di popcorn per quando verrà rilasciato
Una bottiglia di prosecco per me, grazie
#andràtuttobene
Me lo sento !
...però nel dubbio famose i backup va !
Ironia a parte, ben venga se migliorano le PERFORMANCES, ci mancherebbe, basta che prima di rilasciare l'UPDATE X avvisino !
Tipo "oh mese prossimo aggiorniamo il Bitlocker, vi avvisiamo eh, salvate tutto e e mandate a letto i bambini !"
Germano è con me. Anche dovessi camminare nella valle dell'ombra del BSOD non avrò alcun timore, perchè Lui è con me !
Io non ho necessità di una criptazione del disco ma capisco bene che in ambito professionale la cosa ha una importanza notevole..
Ma se volessi usare un servizio deltutto equivalente al posto di bitlocker ci sono alternative?
Ma se volessi usare un servizio deltutto equivalente al posto di bitlocker ci sono alternative?
Usi Veracrypt, o altro, e cripti il disco intero o una parte di esso...
non è un alternativa a livello aziendale dove il bt lo gestisci a livello centrale con chiavi di recupero inserite direttamente nel dominio aziendale, Veracrypt è un giocattolo a confronto che puoi usare sulal singola macchina
Anche ESET ha la soluzione centralizzata integrata con l'antivirus, quindi penso ce l'abbiano un po' tutti i marchi.
Infatti VeraCrypt è un ottimo prodotto, oltre a tutto gratuito, per privati o piccolissime aziende, quelle che non hanno neanche un dominio active directory.
Ammesso che ad una azienda così piccola serva criptare tutto il disco.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".