Microsoft sta pensando di aumentare la sicurezza nella prossima versione di Windows 11 24H2 abilitando di default la crittografia di tutte le unità per rendere inaccessibili i dati a utenti non autorizzati. Per chi volesse disabilitarla, vediamo di seguito come disattivare BitLocker.
Secondo alcuni report, per la versione Windows 11 24H2 che dovrebbe arrivare in seguito al rilascio del major update previsto a settembre, il team di Microsoft avrebbe abilitato la crittografia Bitlocker nelle impostazioni di default per tutti gli utenti che possiedono le versioni Windows 11 Pro e Home, consentendo di crittografare tutte le unità senza necessità di conferma.
Vi ricordo che l’edizione Home di Windows 11 (e Windows 10) contiene una versione limitata di Bitlocker chiamata “Crittografia dispositivo”, che permette di proteggere il contenuto delle unità rimovibili, ma non offre un livello di sicurezza maggiore come nelle edizioni Pro, Education ed Enterprise.
La crittografia è disponibile in tutte le edizioni di Windows; richiede che un dispositivo soddisfi i requisiti di sicurezza Modern Standby o HSTI. Inoltre, la crittografia non può essere accessibile dall’esterno consentendo l’accesso al DMA, in modo che venga abilitata automaticamente quando si eseguono installazioni pulite di Windows.
Cos’è BitLocker Windows
BitLocker è un sistema di crittografia avanzato integrato in Windows che ha come compito quello di crittografare i dischi di memoria, come: hard disk, dischi rimovibili o partizioni in modo da proteggerli utilizzando una password efficace e renderli inaccessibili da malintenzionati. La protezione può essere utilizzata anche con drive rimovibili o chiavette USB.
Disabilitare la crittografia nel registro di Windows
La crittografia viene attivata in maniera automatica su qualsiasi sistema operativo Windows, ma se si vuole disattivare, bisogna seguire alcuni passaggi:
- Recarsi nelle Impostazioni > Privacy e sicurezza > Crittografia dispositivo
- Impostare la voce Crittografia dispositivo su Disattivato
In caso contrario voleste disabilitare la crittografia durante l’installazione di Windows 11 versione 24H2, bisogna:
- Premere il pulsante Win + R (o WIN + X), per aprire la finestra “Esegui” e digitare il Prompt dei Comandi
- Digitate regedit nella finestra “Cerca” (o premere il pulsante WIN + X) e premere Invio per aprire l’editor del registro di sistema
- Recarsi nel percorso Computer\HKEY_LOCAL_MACHINE\SYSTEM e \CurrentControlSet\BitLocker e fai clic con il pulsante destro del mouse sulla chiave BitLocker (cartella)
- Selezionare Nuovo > Valore Dword (32 bit) e rinominalo in PreventDeviceEncryption
- Impostare la stringa (punto 4) i dati del suo valore da 0 a 1
- Chiudi l’editor e il prompt dei comandi e riavviare il PC.
Per verificare la crittografia delle proprie unità, avviare come amministratore il prompt dei comandi e digitare la stringa Manage-bde -status. Il prompt dei comandi ripristinerà l’elenco di tutte le unità disponibili.
Modificare un’immagine di Windows 11
Un’altra opzione può essere la seguente:
- Scaricare l’app Rufus dal sito ufficiale
- Scaricare dal sito ufficiale un’immagine ISO di Windows 11 o dallo strumento di creazione multimediale
- Collegare un’unità USB, selezionare l’immagine e fare clic su Start
- Rufus ti chiederà di selezionare alcune opzioni in modo da permettere di migliorare la propria esperienza utente. Quello che ci serve è chiamato “Disabilita la crittografia automatica del dispositivo BitLocker”
- Una volta terminata la creazione dei contenuti multimediali, installare Windows 11
Per concludere, se desiderate una soluzione più user-friendly, vi consiglio di scaricare una Virtual Machine (macchina virtuale) scaricando un’immagine ISO di Windows 11 in modo da non far appesantire il vostro PC.