{"id":13728,"date":"2024-09-07T17:02:52","date_gmt":"2024-09-07T15:02:52","guid":{"rendered":"https:\/\/u-labs.de\/portal\/?p=13728"},"modified":"2024-09-07T17:03:31","modified_gmt":"2024-09-07T15:03:31","slug":"windows-11-24h2-bitlocker-datenverlust-startprobleme-leistungsprobleme","status":"publish","type":"post","link":"https:\/\/u-labs.de\/portal\/windows-11-24h2-bitlocker-datenverlust-startprobleme-leistungsprobleme\/","title":{"rendered":"Windows 11 24H2: Datenverlust, Startprobleme &amp; Leistungseinbu\u00dfen drohen"},"content":{"rendered":"<p>Die <em>Zwangsbegl\u00fcckung<\/em> von Windows-Nutzern nimmt kein Ende: Nach Konto- und Cloudzwang dr\u00e4ngt Microsoft den Nutzern des neuen Windows 11 24H2 nun auch noch Bitlocker auf. Das sorgt f\u00fcr eine ganze Reihe an Problemen sowie zus\u00e4tzlichen Risiken, denen unbedarfte Nutzer schon sehr bald ausgesetzt sein werden. Und das oft ohne sich bewusst daf\u00fcr entschieden zu haben.<\/p>\n<p><a href=\"https:\/\/u-labs.de\/portal\/windows-copilot-recall-viel-schlimmer-als-angenommen\/\" data-type=\"post\" data-id=\"13297\">Nach dem heftigen Desaster mit Recall<\/a> hatte Microsoft die Testversion f\u00fcr Windows 11 24H2 zur\u00fcckgezogen. Seit Mitte 2024 werden Copilot+ PCs mit 24H2 und Copilot, aber ohne Recall ausgeliefert. Bislang betreffen die <em>Neuerungen<\/em> also nur eine sehr geringe Minderheit, die sich innerhalb weniger Monate einen neuen Copilot+ kompatiblen Computer gekauft haben. Doch das soll sich bald \u00e4ndern: MS plant, das Upgrade im Herbst 2024 an alle zu verteilen.<sup data-fn=\"5dd00753-34fb-4c47-9b6a-d320c7d5d935\" class=\"fn\"><a href=\"#5dd00753-34fb-4c47-9b6a-d320c7d5d935\" id=\"5dd00753-34fb-4c47-9b6a-d320c7d5d935-link\">1<\/a><\/sup> Medienberichte gehen von September 2024 aus.<\/p>\n<h2 class=\"wp-block-heading\">Der Nutzen von komplett verschl\u00fcsselten SSDs\/Festplatten<\/h2>\n<p>\u00dcblicherweise verschl\u00fcsseln Computerbetriebssysteme keine Daten, au\u00dfer der Nutzer w\u00fcnscht dies explizit. Zwar verhindert das Passwort eines Benutzerkontos den direkten Zugang zum PC. Auf der SSD\/Festplatte abgelegte Dateien sind jedoch bei direktem Zugang ungesch\u00fctzt. Wer beispielsweise eine GNU\/Linux Live-Distribution startet oder das Speichermedium ausbaut, kann ohne Passwort auf die gespeicherten Dateien zugreifen. Das mag nach einem unwichtigen Detail klingen, kann aber ein wichtiger Unterschied sein. Gerade die Daten auf Laptops sind dadurch gef\u00e4hrdet, wenn unbefugte Zugang dazu erhalten oder es vergessen wird.<\/p>\n<p>Das ist vor allem f\u00fcr Unternehmen und anderen Menschen mit sehr sensiblen Daten ein Problem. Zur L\u00f6sung lassen sich einzelne Ordner verschl\u00fcsseln, <a href=\"https:\/\/u-labs.de\/portal\/verschlusselte-bereiche-in-google-drive-dropbox-onedrive-co-so-einfach-schutzt-du-deine-daten-in-clouddiensten-die-bessere-boxcryptor-alternative\/\" data-type=\"post\" data-id=\"10145\">wie es beispielsweise mit der kostenfreien &amp; quelloffenen Software Cryptomator recht leicht m\u00f6glich ist<\/a>. F\u00fcr \u00f6ffentliche Clouddienste sehr wirksam, doch auf dem lokalen PC st\u00f6\u00dft es an Grenzen. Betriebssysteme speichern an vielen Stellen ihre Daten zwischen, die oft ungesch\u00fctzt sind. Ein Beispiel sind Vorschaubilder, die beim \u00d6ffnen eines Ordners angelegt werden. Oder Sicherungskopien in der Textverarbeitung. Diese liegen au\u00dferhalb des verschl\u00fcsselten Containers und sind daher deutlich schw\u00e4cher gesch\u00fctzt.<\/p>\n<p>Die logische Konsequenz: Man verschl\u00fcsselt die gesamte eingebaute SSD\/Festplatte, inklusive dem Betriebssystem selbst. Beim Start muss das Passwort zur Entschl\u00fcsselung eingegeben werden. Schaltet der Nutzer seinen Computer aus, l\u00e4sst sich ohne Schl\u00fcssel nur Datensalat auslesen. Und zwar bei allen Dateien, auch z.B. tempor\u00e4re.<\/p>\n<h2 class=\"wp-block-heading\">Bitlocker: Du musst, im Namen der Sicherheit!<\/h2>\n<p>Grunds\u00e4tzlich ist das eine wirksame Methode und vor allem f\u00fcr mobile Ger\u00e4te eine \u00dcberlegung wert. Verschiedene Programme erm\u00f6glichen die vollst\u00e4ndige Verschl\u00fcsselung des gesamten Betriebssystems, oft <em>System Encryption<\/em> oder <em>Full Disk Encryption<\/em> genannt.<sup data-fn=\"cecad186-35bf-4a50-9352-969ca5936b49\" class=\"fn\"><a href=\"#cecad186-35bf-4a50-9352-969ca5936b49\" id=\"cecad186-35bf-4a50-9352-969ca5936b49-link\">2<\/a><\/sup> VeraCrypt ist eines der bekanntesten quelloffenen, welches in mehreren Audits gepr\u00fcft wurde. Microsofts Entwicklung hei\u00dft Bitlocker. Sie ist allerdings propriet\u00e4r und die Sicherheit damit umstritten: Unabh\u00e4ngige Pr\u00fcfungen sind nicht m\u00f6glich.<sup data-fn=\"b296290d-9c3e-4360-ba76-e6a5396d2bab\" class=\"fn\"><a href=\"#b296290d-9c3e-4360-ba76-e6a5396d2bab\" id=\"b296290d-9c3e-4360-ba76-e6a5396d2bab-link\">3<\/a><\/sup><\/p>\n<p>Gerade MS ist nicht f\u00fcr besondere Verl\u00e4sslichkeit bei ihren Versprechen bekannt, insbesondere bei sicherheitskritischen Themen. Recall ist nur eines von vielen Beispielen, die Gr\u00fc\u00dfen lassen. Welche Qualit\u00e4t man von Bitlocker erwarten kann, zeigt ein Angriff Anfang 2024: Mit einem billigen Raspberry Pi l\u00e4sst sich Microsofts <em>sichere L\u00f6sung<\/em> in unter einer Minute knacken.<sup data-fn=\"aba4fc21-f442-45ed-adea-e435e2fb4165\" class=\"fn\"><a href=\"#aba4fc21-f442-45ed-adea-e435e2fb4165\" id=\"aba4fc21-f442-45ed-adea-e435e2fb4165-link\">4<\/a><\/sup> MS hatte es vers\u00e4umt, die Schl\u00fcssel bei der \u00dcbertragung zu sch\u00fctzen.<sup data-fn=\"4e38bf27-1a79-409b-b910-df07fd796c83\" class=\"fn\"><a href=\"#4e38bf27-1a79-409b-b910-df07fd796c83\" id=\"4e38bf27-1a79-409b-b910-df07fd796c83-link\">5<\/a><\/sup><\/p>\n<p>Bitlocker ist in Windows 10 &amp; 11 ab Pro und h\u00f6herwertigen Lizenzen enthalten. Der Nutzer musste es selbst aktivieren, falls man dem Konzern bei Sicherheitsfragen blind in dessen propriet\u00e4re Technologie vertrauen wollte. Doch mit Windows 11 24H2 \u00e4ndert sich das: MS aktiviert Bitlocker automatisch. Laut Medienberichten soll bei der Installation des Upgrades zwar nichts verschl\u00fcsselt werden. Daf\u00fcr aber bei Neuinstallationen, dies konnte ich auf einem Testsystem nachstellen.<sup data-fn=\"f40ca1d6-171a-49b9-90d3-684d04c0a2d8\" class=\"fn\"><a href=\"#f40ca1d6-171a-49b9-90d3-684d04c0a2d8\" id=\"f40ca1d6-171a-49b9-90d3-684d04c0a2d8-link\">6<\/a><\/sup> Betroffen sind zudem nur (per Systemanforderung offiziell erzwungene) Microsoft Cloud-Konten.<sup data-fn=\"6d15fb9f-9803-4a2d-95ce-d11067867246\" class=\"fn\"><a href=\"#6d15fb9f-9803-4a2d-95ce-d11067867246\" id=\"6d15fb9f-9803-4a2d-95ce-d11067867246-link\">7<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/win11-auto-bitlocker.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"434\" height=\"238\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/win11-auto-bitlocker.avif\" alt=\"\" class=\"wp-image-13896\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/win11-auto-bitlocker.avif 434w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/win11-auto-bitlocker-300x165.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/win11-auto-bitlocker-310x170.avif 310w\" sizes=\"auto, (max-width: 434px) 100vw, 434px\" \/><\/a><figcaption class=\"wp-element-caption\">Pl\u00f6tzlich verschl\u00fcsselt: Microsoft fragt ab Windows 11 24H2 nicht mehr, ob man Bitlocker nutzen m\u00f6chte&#8230;<\/figcaption><\/figure>\n<\/div>\n<p>Die Lizenzbeschr\u00e4nkungen hat das Unternehmen daf\u00fcr aufgehoben, sodass auch Windows 11 Home Nutzer nicht verschont bleiben. Auch weitere Anforderungen, die bislang f\u00fcr Bitlocker galten, wurden reduziert. UEFI mit TPM 1.2 oder neuer sowie aktivierter Sicherer Start (Secure Boot) bleiben allerdings bestehen.<sup data-fn=\"a110d202-7d78-4e8f-89c8-1c913743be3c\" class=\"fn\"><a href=\"#a110d202-7d78-4e8f-89c8-1c913743be3c\" id=\"a110d202-7d78-4e8f-89c8-1c913743be3c-link\">8<\/a><\/sup> Dies entspricht den k\u00fcnstlichen Systemanforderungen, welche Windows 11 erzwingt.<sup data-fn=\"16a9f700-722b-4f6d-b9c5-65c989cfb0ca\" class=\"fn\"><a href=\"#16a9f700-722b-4f6d-b9c5-65c989cfb0ca\" id=\"16a9f700-722b-4f6d-b9c5-65c989cfb0ca-link\">9<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Erhebliche Risiken: Das verschweigt dir Microsoft<\/h2>\n<p>Sicherheit hat in der Praxis immer zwei Seiten &#8211; das wei\u00df jeder, der sich schon einmal versehentlich aus der Wohnung aussperrte. Auch in der IT f\u00fchrt mehr Sicherheit potenziell zu einer h\u00f6heren Fehleranf\u00e4lligkeit. Gerade beim Verschl\u00fcsseln von Daten kann das ggf. dazu f\u00fchren, sich wie beim verlorenen\/vergessenen Hausschl\u00fcssel selbst auszusperren.<\/p>\n<p>Microsoft hat bei Bitlocker einen Wiederherstellungsschl\u00fcssel (Recovery-Key), der die Passworteingabe umgeht. Er ist 48 Zeichen lang und vor allem f\u00fcr vergessene Kennw\u00f6rter vorgesehen.<sup data-fn=\"ba098648-45ce-4ac6-877c-1919b38325a6\" class=\"fn\"><a href=\"#ba098648-45ce-4ac6-877c-1919b38325a6\" id=\"ba098648-45ce-4ac6-877c-1919b38325a6-link\">10<\/a><\/sup> Nutzer sollten ihn daher wie ein Passwort behandeln, also besonders gesch\u00fctzt aufbewahren &#8211; etwa in einem Tresor oder Bankschlie\u00dffach. In der Cloud geht der Konzern sorgsamer damit um und schiebt die Wiederherstellungsschl\u00fcssel sogar ungefragt standardm\u00e4\u00dfig in OneDrive.<sup data-fn=\"726a9351-adab-4618-9aed-e8bee01b8784\" class=\"fn\"><a href=\"#726a9351-adab-4618-9aed-e8bee01b8784\" id=\"726a9351-adab-4618-9aed-e8bee01b8784-link\">11<\/a><\/sup><\/p>\n<p>MS hat einen Zweitschl\u00fcssel, wodurch die Sicherheit untergraben wird. <a href=\"https:\/\/u-labs.de\/portal\/outlook-online-in-der-microsoft-365-cloud-gehackt-zahlreiche-organisationen-betroffen-u-a-die-us-regierun-betroffen\/\">Nach mehreren erfolgreichen Hacks der MS-Cloud sowie den dort gespeicherten Kundendaten ist klar, dass deren Infrastruktur fundamental unsicher ist<\/a>. Dar\u00fcber hinaus <a href=\"https:\/\/u-labs.de\/portal\/so-gefahrlich-sind-microsoft-konten-in-windows\/\">macht es das Microsoft Cloudkonto zum noch gr\u00f6\u00dferen Risiko: Wird es gesperrt<\/a>, ist der Wiederherstellungsschl\u00fcssel im Zweifel ebenfalls weg. Wie im Beitrag gezeigt, ist das Microsoft-Konto bereits f\u00fcr sich ziemlich riskant. Das Unternehmen l\u00e4sst &#8222;KI&#8220; die privaten Daten durchsuchen und schreckt vor Sperren ohne Begr\u00fcndung nicht zur\u00fcck. Selbst bei Konten, die digitale G\u00fcter f\u00fcr mehrere tausend Euro <em>gekauft<\/em> haben.<\/p>\n<h2 class=\"wp-block-heading\">Bitlocker sperrt aus&#8230;<\/h2>\n<p>Doch das ist nur die Spitze vom Eisberg. Als Kollateralschaden bremst Bitlocker das System massivst. Selbst schnelle SSDs werden um bis zu 45% verlangsamt. Microsoft wollte das nicht kommentieren. Parallel steigt unter GNU\/Linux die Leistung um \u00fcber 150% an.<sup data-fn=\"9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f\" class=\"fn\"><a href=\"#9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f\" id=\"9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f-link\">12<\/a><\/sup><\/p>\n<p>Dazu erh\u00e4lt Windows immer wieder kaputte Updates. Das ist an sich nichts neues, bei Bitlocker jedoch besonders brisant: Baut der Konzern hier Fehler ein, startet der Wiederherstellungsmodus. Hier muss der Nutzer seinen 48-Stelligen Wiederherstellungsschl\u00fcssel parat haben, das Passwort alleine gen\u00fcgt nicht. Gedacht ist es als Schutzfunktion. Die Abfrage taucht auch bei Hardware\u00e4nderungen auf, etwa wenn das Mainboard getauscht wurde. Ohne Recovery-Key verweigert Bitlocker den Start von Windows.<\/p>\n<h2 class=\"wp-block-heading\">&#8230;Microsoft l\u00e4sst Opfer im Regen stehen<\/h2>\n<p>Mit welcher Sorgfalt MS dabei vorgeht, zeigt ein Beispiel aus Juni 2024: Am Patchday verteilen sie ein Windows Update, um Sicherheitsm\u00e4ngel in Bitlocker vermeintlich zu korrigieren.Stattdessen starten Windows-PCs nach Einspielen der Aktualisierung unerwartet in den Recovery-Modus, sodass der 48-Stellige Schl\u00fcssel vom Nutzer einzugeben ist.<sup data-fn=\"ff9d24b8-7036-4842-82b7-f6b689284ec9\" class=\"fn\"><a href=\"#ff9d24b8-7036-4842-82b7-f6b689284ec9\" id=\"ff9d24b8-7036-4842-82b7-f6b689284ec9-link\">13<\/a><\/sup> Wochen sp\u00e4ter gibt Microsoft es auf, ihre eigene Software in den Griff zu bekommen und deaktiviert ein Sicherheitsupdate schlichtweg wieder.<sup data-fn=\"80534895-6c88-488d-bd31-a5bcd2f46d70\" class=\"fn\"><a href=\"#80534895-6c88-488d-bd31-a5bcd2f46d70\" id=\"80534895-6c88-488d-bd31-a5bcd2f46d70-link\">14<\/a><\/sup> Schlussendlich hatten Betroffene wochenlang Probleme, um wieder eine Software voller Sicherheitsm\u00e4ngel zu bekommen, bei der Angreifer die Bitlocker-Verschl\u00fcsselung schlicht umgehen k\u00f6nnen.<sup data-fn=\"12e2bab0-7b50-4126-8c97-095cb5a91908\" class=\"fn\"><a href=\"#12e2bab0-7b50-4126-8c97-095cb5a91908\" id=\"12e2bab0-7b50-4126-8c97-095cb5a91908-link\">15<\/a><\/sup><\/p>\n<p>Dies ist nur ein Beispiel von vielen. Ende 2023 kam es beispielsweise zu Problemen mit Bitlocker.<sup data-fn=\"66e6ca5c-8490-4ef2-b17f-d24a14236e42\" class=\"fn\"><a href=\"#66e6ca5c-8490-4ef2-b17f-d24a14236e42\" id=\"66e6ca5c-8490-4ef2-b17f-d24a14236e42-link\">16<\/a><\/sup> Microsoft brauchte Monate, in denen das Problem zudem lediglich f\u00fcr einen Teil der betroffenen korrigiert wurde.<sup data-fn=\"4b97d348-aefd-4b86-9d0c-ecfaba772f7a\" class=\"fn\"><a href=\"#4b97d348-aefd-4b86-9d0c-ecfaba772f7a\" id=\"4b97d348-aefd-4b86-9d0c-ecfaba772f7a-link\">17<\/a><\/sup> Der Rest soll gef\u00e4lligst selbst zu kleine Partitionen vergr\u00f6\u00dfern, oder hat Pech gehabt.<sup data-fn=\"fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b\" class=\"fn\"><a href=\"#fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b\" id=\"fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b-link\">18<\/a><\/sup> Ein sattes 3\/4 Jahr sp\u00e4ter erbarmt sich der Konzern doch noch, das Problem zu l\u00f6sen &#8211; nach zig fehlgeschlagenen Versuchen.<sup data-fn=\"2a40a47a-5086-4e90-9a45-9ec4861a6152\" class=\"fn\"><a href=\"#2a40a47a-5086-4e90-9a45-9ec4861a6152\" id=\"2a40a47a-5086-4e90-9a45-9ec4861a6152-link\">19<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Eine Katastrophe mit Ansage<\/h2>\n<p>Solch ein Unternehmen soll zuk\u00fcnftig auch noch eure Daten verschl\u00fcsseln? Damit Max M\u00fcller nicht nur mit st\u00e4ndig fehlerhaften <em>normalen<\/em> Windows-Updates zu k\u00e4mpfen hat, sondern sich zus\u00e4tzlich mit Bitlocker herum schlagen muss? Es ist offensichtlich, dass dies im Masseneinsatz zu noch weitaus schwerwiegenden Problemen f\u00fchren wird. Schlie\u00dflich lassen sich bei einer kaputten Windows-Installation mit Bitlocker nicht mehr einfach \u00fcber ein GNU\/Linux Livesystem zumindest die Daten retten.<\/p>\n<p>Erste F\u00e4lle existieren bereits, in denen \u00fcberforderte Nutzer mit der Abfrage des Bitlocker Wiederherstellungsschl\u00fcssel konfrontiert werden.<sup data-fn=\"2ef985ec-b8b3-4a61-813a-c76cedfa42a8\" class=\"fn\"><a href=\"#2ef985ec-b8b3-4a61-813a-c76cedfa42a8\" id=\"2ef985ec-b8b3-4a61-813a-c76cedfa42a8-link\">20<\/a><\/sup><sup data-fn=\"50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6\" class=\"fn\"><a href=\"#50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6\" id=\"50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6-link\">21<\/a><\/sup><sup data-fn=\"f1b17dc0-0ce3-400a-8868-80b9d490067c\" class=\"fn\"><a href=\"#f1b17dc0-0ce3-400a-8868-80b9d490067c\" id=\"f1b17dc0-0ce3-400a-8868-80b9d490067c-link\">22<\/a><\/sup> Beispielsweise als Folge der fehlerhaften Windows-Updates. Es ist eine Frage der Zeit, bis neu installierte Windows 11 24H2 Installationen mit dem von MS erzwungenen Cloud-Konto in weitaus h\u00f6herer Zahl verbreitet sind, als bislang. Dann werden auch diese Probleme zunehmen. Dem ITler aus dem Familien- und Freundeskreis bleibt dann nur noch, zu tr\u00f6sten: <em>Leider sind deine Daten weg. Wir k\u00f6nnen nur Windows neu installieren. Oder machen dir besten gleich ein freies Betriebssystem drauf, dass dir nicht derart fragw\u00fcrdig Dinge und mangelhafte Softwarequalit\u00e4t unterjubelt.<\/em><\/p>\n<p>Bis dahin haben Kriminelle die Funktion l\u00e4ngst f\u00fcr sich entdeckt: 2022 entdeckte Microsoft selbst eine Ransomware, die Bitlocker benutzt, um Nutzer von ihrem eigenen System auszusperren.<sup data-fn=\"baf7082f-32d0-4024-a5d3-0c2d29483784\" class=\"fn\"><a href=\"#baf7082f-32d0-4024-a5d3-0c2d29483784\" id=\"baf7082f-32d0-4024-a5d3-0c2d29483784-link\">23<\/a><\/sup> Im Mai 2024 wurde ein weiterer Vertreter bekannt &#8211; das Konzept scheint Schule zu machen.<sup data-fn=\"495874d5-ef76-4da1-9818-1ed017cf932f\" class=\"fn\"><a href=\"#495874d5-ef76-4da1-9818-1ed017cf932f\" id=\"495874d5-ef76-4da1-9818-1ed017cf932f-link\">24<\/a><\/sup> Hier hat es eine gewisse Ironie, dass Bitlocker u.u. umgangen werden kann,<sup data-fn=\"b95c9906-a068-47db-8edf-40b2ab241393\" class=\"fn\"><a href=\"#b95c9906-a068-47db-8edf-40b2ab241393\" id=\"b95c9906-a068-47db-8edf-40b2ab241393-link\">25<\/a><\/sup> und sich Opfer sogar dar\u00fcber freuen&#8230;<\/p>\n<h2 class=\"wp-block-heading\">Deaktivierung m\u00f6glich, aber nur Opt-out<\/h2>\n<p>Microsoft erlaubt euch, \u00fcber den Registry-Schl\u00fcssel <code class=\"\" data-line=\"\">PreventDeviceEncryption<\/code> (REG_DWORD, Wert &#8222;1&#8220;) in <code class=\"\" data-line=\"\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\BitLocker<\/code> wenigstens die automatische Aktivierung von Bitlocker zu verhindern. Allerdings nur per Opt-out.<sup data-fn=\"91b8d989-d6a3-4c56-97eb-ce5206722935\" class=\"fn\"><a href=\"#91b8d989-d6a3-4c56-97eb-ce5206722935\" id=\"91b8d989-d6a3-4c56-97eb-ce5206722935-link\">26<\/a><\/sup> Ihr werdet also nicht gefragt, ob ob ihr diese Funktion m\u00f6chtet. Sondern MS entscheidet \u00fcber euren Kopf hinweg, dass dies zu nutzen ist. Nur wer dar\u00fcber informiert ist und aktiv widerspricht, kann sich der Ger\u00e4teverschl\u00fcsselung mit allen potenziellen Problemen entziehen.<\/p>\n<p>Wer bereits von Microsoft ungewollt verschl\u00fcsselt wurde, kann BitLocker in der Systemsteuerung unter <em>System und Sicherheit<\/em> wieder abschalten. Allerdings muss dies gemacht werden, <strong>bevor<\/strong> es zu Problemen kommt. Wer das vers\u00e4umt und durch z.B. kaputte Updates nicht mehr an sein System kommt, kann es nicht mehr abschalten und hat wenig Chancen, noch an seine Daten zu kommen.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"360\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-1024x360.avif\" alt=\"\" class=\"wp-image-13895\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-1024x360.avif 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-300x105.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-768x270.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-640x225.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable-484x170.avif 484w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/bitlocker-disable.avif 1124w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n<p>Die automatische Aktivierung von Bitlocker wird zu noch mehr Problemen nutzen, als Windows-Nutzer ohnehin bereits gewohnt sind. Eine relativ neue Dimension ist, dass dabei auch Datenverluste wahrscheinlicher werden. Wer immer noch Windows nutzt, sollte dar\u00fcber nachdenken, Bitlocker zumindest auf Desktop-PCs abzuschalten, um die Risiken zu reduzieren.<\/p>\n<p>Spannend ist an der Sache noch etwas ganz anderes: Microsoft hat die Hardwareanforderungen f\u00fcr Bitlocker reduziert und es sogar f\u00fcr die niedrigste Home-Lizenz freigeschaltet.<sup data-fn=\"d6237421-b156-402a-bd86-e661f1227e9d\" class=\"fn\"><a href=\"#d6237421-b156-402a-bd86-e661f1227e9d\" id=\"d6237421-b156-402a-bd86-e661f1227e9d-link\">27<\/a><\/sup> Das zeigt, wie viel m\u00f6glich ist, wenn MS denn will. Bei Windows 11 wollen sie bis heute nicht &#8211; sondern sind der Meinung, mit ihren zahlreichen Einschr\u00e4nkungen &amp; G\u00e4ngelungen bei gen\u00fcgend Nutzern durchzukommen, damit sie finanziell davon profitieren. Warten wir ab, ob gen\u00fcgend von euch mitmachen, damit ihr Plan aufgeht. Oder sie kl\u00e4glich scheitern und zur\u00fcck rudern m\u00fcssen.<\/p>\n<h2 class=\"wp-block-heading\">Quelle<\/h2>\n<ol class=\"wp-block-footnotes\">\n<li id=\"5dd00753-34fb-4c47-9b6a-d320c7d5d935\">https:\/\/de.minitool.com\/nachrichten\/windows-11-24h2-im-juni-oder-herbst-2024-erhalten.html <a href=\"#5dd00753-34fb-4c47-9b6a-d320c7d5d935-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 1 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"cecad186-35bf-4a50-9352-969ca5936b49\">https:\/\/veracrypt.eu\/en\/System%20Encryption.html <a href=\"#cecad186-35bf-4a50-9352-969ca5936b49-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 2 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b296290d-9c3e-4360-ba76-e6a5396d2bab\">https:\/\/www.zertificon.com\/blog\/2016\/warum-proprietaere-verschluesselungsloesungen-nicht-die-sichersten-sind <a href=\"#b296290d-9c3e-4360-ba76-e6a5396d2bab-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 3 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"aba4fc21-f442-45ed-adea-e435e2fb4165\">https:\/\/winfuture.de\/news,141054.html <a href=\"#aba4fc21-f442-45ed-adea-e435e2fb4165-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 4 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"4e38bf27-1a79-409b-b910-df07fd796c83\">https:\/\/t3n.de\/news\/bitlocker-einfachen-mitteln-ueberlistet-1606448\/?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=news <a href=\"#4e38bf27-1a79-409b-b910-df07fd796c83-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 5 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"f40ca1d6-171a-49b9-90d3-684d04c0a2d8\">https:\/\/winfuture.de\/news,144520.html <a href=\"#f40ca1d6-171a-49b9-90d3-684d04c0a2d8-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 6 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"6d15fb9f-9803-4a2d-95ce-d11067867246\">https:\/\/www.theverge.com\/2024\/8\/14\/24220138\/microsoft-bitlocker-device-encryption-windows-11-default <a href=\"#6d15fb9f-9803-4a2d-95ce-d11067867246-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 7 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"a110d202-7d78-4e8f-89c8-1c913743be3c\">https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/design\/device-experiences\/oem-bitlocker <a href=\"#a110d202-7d78-4e8f-89c8-1c913743be3c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 8 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"16a9f700-722b-4f6d-b9c5-65c989cfb0ca\">https:\/\/windowsarea.de\/2024\/05\/microsoft-bestaetigt-windows-11-24h2-aktiviert-bitlocker-automatisch-nach-installation\/ <a href=\"#16a9f700-722b-4f6d-b9c5-65c989cfb0ca-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 9 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"ba098648-45ce-4ac6-877c-1919b38325a6\">https:\/\/support.microsoft.com\/de-de\/windows\/suchen-ihres-bitlocker-wiederherstellungsschl%C3%BCssels-in-windows-6b71ad27-0b89-ea08-f143-056f5ab347d6 <a href=\"#ba098648-45ce-4ac6-877c-1919b38325a6-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 10 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"726a9351-adab-4618-9aed-e8bee01b8784\">https:\/\/www.heise.de\/news\/Windows-10-Microsoft-kriegt-Bitlocker-Nachschluessel-frei-Cloud-3056977.html <a href=\"#726a9351-adab-4618-9aed-e8bee01b8784-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 11 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f\">https:\/\/winfuture.de\/news,142853.html <a href=\"#9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 12 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"ff9d24b8-7036-4842-82b7-f6b689284ec9\">https:\/\/winfuture.de\/news,144101.html <a href=\"#ff9d24b8-7036-4842-82b7-f6b689284ec9-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 13 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"80534895-6c88-488d-bd31-a5bcd2f46d70\">https:\/\/winfuture.de\/news,144584.html <a href=\"#80534895-6c88-488d-bd31-a5bcd2f46d70-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 14 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"12e2bab0-7b50-4126-8c97-095cb5a91908\">https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-disables-bitlocker-security-fix-advises-manual-mitigation\/ <a href=\"#12e2bab0-7b50-4126-8c97-095cb5a91908-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 15 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"66e6ca5c-8490-4ef2-b17f-d24a14236e42\">https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-warns-of-incorrect-bitlocker-encryption-errors\/ <a href=\"#66e6ca5c-8490-4ef2-b17f-d24a14236e42-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 16 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"4b97d348-aefd-4b86-9d0c-ecfaba772f7a\">https:\/\/winfuture.de\/news,142544.html <a href=\"#4b97d348-aefd-4b86-9d0c-ecfaba772f7a-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 17 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b\">https:\/\/www.theregister.com\/2024\/05\/03\/microsoft_windows_recovery_environment\/ <a href=\"#fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 18 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2a40a47a-5086-4e90-9a45-9ec4861a6152\">https:\/\/winfuture.de\/news,143401.html <a href=\"#2a40a47a-5086-4e90-9a45-9ec4861a6152-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 19 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2ef985ec-b8b3-4a61-813a-c76cedfa42a8\">https:\/\/www.reddit.com\/r\/de_EDV\/comments\/1e8a5o1\/bitlocker_pc_gesperrt_wie_vorgehen_ansprechpartner\/ <a href=\"#2ef985ec-b8b3-4a61-813a-c76cedfa42a8-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 20 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6\">https:\/\/www.justanswer.de\/elektronik\/kqok3-mein-computer-wurde-durch-bitlocker-gesperrt-um-den.html <a href=\"#50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 21 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"f1b17dc0-0ce3-400a-8868-80b9d490067c\">https:\/\/verschl\u00fcsselt.it\/bitlocker-falle-tpm-hacken\/ <a href=\"#f1b17dc0-0ce3-400a-8868-80b9d490067c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 22 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"baf7082f-32d0-4024-a5d3-0c2d29483784\">https:\/\/www.microsoft.com\/en-us\/security\/blog\/2022\/09\/07\/profiling-dev-0270-phosphorus-ransomware-operations\/ <a href=\"#baf7082f-32d0-4024-a5d3-0c2d29483784-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 23 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"495874d5-ef76-4da1-9818-1ed017cf932f\">https:\/\/arstechnica.com\/security\/2024\/05\/newly-discovered-ransomware-uses-bitlocker-to-encrypt-victim-data\/ <a href=\"#495874d5-ef76-4da1-9818-1ed017cf932f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 24 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b95c9906-a068-47db-8edf-40b2ab241393\">https:\/\/www.errno.fr\/BypassingBitlocker.html <a href=\"#b95c9906-a068-47db-8edf-40b2ab241393-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 25 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"91b8d989-d6a3-4c56-97eb-ce5206722935\">https:\/\/learn.microsoft.com\/de-de\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/ <a href=\"#91b8d989-d6a3-4c56-97eb-ce5206722935-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 26 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"d6237421-b156-402a-bd86-e661f1227e9d\">https:\/\/t3n.de\/news\/windows-11-verschluesselt-pc-nicht-vorteile-1640948\/?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=news <a href=\"#d6237421-b156-402a-bd86-e661f1227e9d-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 27 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Die Zwangsbegl\u00fcckung von Windows-Nutzern nimmt kein Ende: Nach Konto- und Cloudzwang dr\u00e4ngt Microsoft den Nutzern des neuen Windows 11 24H2 nun auch noch Bitlocker auf. Das sorgt f\u00fcr eine ganze Reihe an Problemen sowie zus\u00e4tzlichen Risiken, denen unbedarfte Nutzer schon sehr bald ausgesetzt sein werden. Und das oft ohne sich bewusst daf\u00fcr entschieden zu haben. &#8230;<\/p>\n","protected":false},"author":5,"featured_media":13898,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"[{\"content\":\"https:\/\/de.minitool.com\/nachrichten\/windows-11-24h2-im-juni-oder-herbst-2024-erhalten.html\",\"id\":\"5dd00753-34fb-4c47-9b6a-d320c7d5d935\"},{\"content\":\"https:\/\/veracrypt.eu\/en\/System%20Encryption.html\",\"id\":\"cecad186-35bf-4a50-9352-969ca5936b49\"},{\"content\":\"https:\/\/www.zertificon.com\/blog\/2016\/warum-proprietaere-verschluesselungsloesungen-nicht-die-sichersten-sind\",\"id\":\"b296290d-9c3e-4360-ba76-e6a5396d2bab\"},{\"content\":\"https:\/\/winfuture.de\/news,141054.html\",\"id\":\"aba4fc21-f442-45ed-adea-e435e2fb4165\"},{\"content\":\"https:\/\/t3n.de\/news\/bitlocker-einfachen-mitteln-ueberlistet-1606448\/?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=news\",\"id\":\"4e38bf27-1a79-409b-b910-df07fd796c83\"},{\"content\":\"https:\/\/winfuture.de\/news,144520.html\",\"id\":\"f40ca1d6-171a-49b9-90d3-684d04c0a2d8\"},{\"content\":\"https:\/\/www.theverge.com\/2024\/8\/14\/24220138\/microsoft-bitlocker-device-encryption-windows-11-default\",\"id\":\"6d15fb9f-9803-4a2d-95ce-d11067867246\"},{\"content\":\"https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/design\/device-experiences\/oem-bitlocker\",\"id\":\"a110d202-7d78-4e8f-89c8-1c913743be3c\"},{\"content\":\"https:\/\/windowsarea.de\/2024\/05\/microsoft-bestaetigt-windows-11-24h2-aktiviert-bitlocker-automatisch-nach-installation\/\",\"id\":\"16a9f700-722b-4f6d-b9c5-65c989cfb0ca\"},{\"content\":\"https:\/\/support.microsoft.com\/de-de\/windows\/suchen-ihres-bitlocker-wiederherstellungsschl%C3%BCssels-in-windows-6b71ad27-0b89-ea08-f143-056f5ab347d6\",\"id\":\"ba098648-45ce-4ac6-877c-1919b38325a6\"},{\"content\":\"https:\/\/www.heise.de\/news\/Windows-10-Microsoft-kriegt-Bitlocker-Nachschluessel-frei-Cloud-3056977.html\",\"id\":\"726a9351-adab-4618-9aed-e8bee01b8784\"},{\"content\":\"https:\/\/winfuture.de\/news,142853.html\",\"id\":\"9ea4c229-f19e-47c1-91ff-5ce6f9a72d2f\"},{\"content\":\"https:\/\/winfuture.de\/news,144101.html\",\"id\":\"ff9d24b8-7036-4842-82b7-f6b689284ec9\"},{\"content\":\"https:\/\/winfuture.de\/news,144584.html\",\"id\":\"80534895-6c88-488d-bd31-a5bcd2f46d70\"},{\"content\":\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-disables-bitlocker-security-fix-advises-manual-mitigation\/\",\"id\":\"12e2bab0-7b50-4126-8c97-095cb5a91908\"},{\"content\":\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-warns-of-incorrect-bitlocker-encryption-errors\/\",\"id\":\"66e6ca5c-8490-4ef2-b17f-d24a14236e42\"},{\"content\":\"https:\/\/winfuture.de\/news,142544.html\",\"id\":\"4b97d348-aefd-4b86-9d0c-ecfaba772f7a\"},{\"content\":\"https:\/\/www.theregister.com\/2024\/05\/03\/microsoft_windows_recovery_environment\/\",\"id\":\"fa5c1e9d-e5b0-48aa-9ee0-a4172421c67b\"},{\"content\":\"https:\/\/winfuture.de\/news,143401.html\",\"id\":\"2a40a47a-5086-4e90-9a45-9ec4861a6152\"},{\"content\":\"https:\/\/www.reddit.com\/r\/de_EDV\/comments\/1e8a5o1\/bitlocker_pc_gesperrt_wie_vorgehen_ansprechpartner\/\",\"id\":\"2ef985ec-b8b3-4a61-813a-c76cedfa42a8\"},{\"content\":\"https:\/\/www.justanswer.de\/elektronik\/kqok3-mein-computer-wurde-durch-bitlocker-gesperrt-um-den.html\",\"id\":\"50de2fc3-9d1d-44e1-bae3-b5fdfc803ed6\"},{\"content\":\"https:\/\/verschl\u00fcsselt.it\/bitlocker-falle-tpm-hacken\/\",\"id\":\"f1b17dc0-0ce3-400a-8868-80b9d490067c\"},{\"content\":\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2022\/09\/07\/profiling-dev-0270-phosphorus-ransomware-operations\/\",\"id\":\"baf7082f-32d0-4024-a5d3-0c2d29483784\"},{\"content\":\"https:\/\/arstechnica.com\/security\/2024\/05\/newly-discovered-ransomware-uses-bitlocker-to-encrypt-victim-data\/\",\"id\":\"495874d5-ef76-4da1-9818-1ed017cf932f\"},{\"content\":\"https:\/\/www.errno.fr\/BypassingBitlocker.html\",\"id\":\"b95c9906-a068-47db-8edf-40b2ab241393\"},{\"content\":\"https:\/\/learn.microsoft.com\/de-de\/windows\/security\/operating-system-security\/data-protection\/bitlocker\/\",\"id\":\"91b8d989-d6a3-4c56-97eb-ce5206722935\"},{\"content\":\"https:\/\/t3n.de\/news\/windows-11-verschluesselt-pc-nicht-vorteile-1640948\/?utm_source=rss&amp;utm_medium=feed&amp;utm_campaign=news\",\"id\":\"d6237421-b156-402a-bd86-e661f1227e9d\"}]"},"categories":[91],"tags":[1058],"class_list":["post-13728","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/comments?post=13728"}],"version-history":[{"count":16,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13728\/revisions"}],"predecessor-version":[{"id":13900,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13728\/revisions\/13900"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media\/13898"}],"wp:attachment":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media?parent=13728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/categories?post=13728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/tags?post=13728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}