Microsoft'un üç yıldan fazla bir süre önce Windows 11'i duyurmasıyla işletim sistemi hemen büyük bir tartışmaya yol açmıştı. Sadece alışılmadık arayüz nedeniyle değil, aynı zamanda yüksek donanım gereksinimleri nedeniyle de birçok sistemde, örneğin TPM ve Güvenli Önyükleme durumunda, resmi Windows 11'i çalıştıramama olasılığı hâlâ mevcut.
Microsoft, TPM (Güvenilir Platform Modülü) 2.0, VBS (Sanallaştırma Tabanlı Güvenlik) ve Güvenli Önyükleme gibi özelliklerin Windows 11 bilgisayarlar için neden önemli olduğunu defalarca açıkladı. Microsoft, gelişmiş güvenlik avantajları nedeniyle Windows 11'i kullanabilmek için kullanıcıların bilgisayarlarının bu özellikleri desteklemesini zorunlu tutuyor ve bu özelliklerin nasıl çalıştığını daha iyi açıklayan görsel demolar yayınladı.
Microsoft, yakın zamanda Windows 11 24H2 özellik güncellemesiyle resmi web sitesinde yer alan ve Microsoft'un "Auto-DE" adını verdiği "BitLocker ile Otomatik Cihaz Şifrelemesi" başlıklı destek makalelerinden birini güncelledi. Bu belgede TPM ve Güvenli Önyüklemenin Cihaz Şifrelemesi için neden gerekli olduğunun açıklanması dikkat çekicidir.
Aşağıda, düzenlenmeden önce destekleyici belgenin içeriği yer almaktadır.
Cihaz Şifrelemesi neden mevcut değil?
Aygıt Şifrelemesinin neden kullanılamadığını belirlemek için aşağıdaki adımları izleyin:
1. Başlat menüsünden Sistem Bilgileri yazın, sonuç listesinde Sistem Bilgileri'ne sağ tıklayın ve ardından Yönetici olarak çalıştır'ı seçin.
2. Sistem Özeti - Öğe listesinde Otomatik Aygıt Şifreleme Desteği veya Aygıt Şifreleme Desteği değerini arayın.
- Değer, Aygıt Şifrelemesinin neden etkinleştirilemediğinin nedenini sağlar.
- Değer Önkoşulları karşılıyor olarak görünüyorsa, Aygıt Şifrelemesi şu anda aygıtınızda kullanılabilir durumdadır.
Ve işte düzenlendikten sonra destekleyici belgenin içeriği .
Cihaz Şifrelemesi neden mevcut değil?
Aygıt Şifrelemesinin neden kullanılamadığını belirlemek için aşağıdaki adımları izleyin:
1. Başlat menüsünden Sistem Bilgileri yazın, sonuç listesinde Sistem Bilgileri'ne sağ tıklayın ve ardından Yönetici olarak çalıştır'ı seçin.
2. Sistem Özeti - Öğe listesinde Otomatik Aygıt Şifreleme Desteği veya Aygıt Şifreleme Desteği değerini arayın.
Değer, Aygıt Şifrelemesinin destek durumunu açıklar:
- Önkoşulları karşılar: Cihazınızda Cihaz Şifrelemesi mevcut
- TPM kullanılamıyor: Aygıtınızda Güvenilir Platform Modülü (TPM) yok veya TPM, BIOS veya UEFI'de etkinleştirilmemiş.
- WinRE yapılandırılmamış: Aygıtınızda Windows Kurtarma Ortamı yapılandırılmamış.
- PCR7 bağlaması desteklenmiyor: Güvenli Önyükleme BIOS/UEFI'de devre dışı bırakıldı veya önyükleme sırasında aygıtınıza bağlı çevre birimleriniz var (özel ağ arabirimi, yerleştirme istasyonu veya harici grafik kartı gibi)
Makalede esas olarak karşılanmayan "önkoşulların" neler olduğu ayrıntılı olarak açıklanıyor. Bunlara TPM, WinRE (Windows Kurtarma Ortamı) ve Güvenli Önyükleme dahildir.
Microsoft ayrıca PCR7'den de bahsetti. PCR veya Platform Yapılandırma Kaydı, TPM'de bir bellek konumudur ve karma algoritmalarını depolamak için kullanılır. PCR profili 7 veya PCR7, BitLocker'ın ilişkilendirildiği profildir. Bu bağlantı, şifreleme anahtarının (bu durumda BitLocker anahtarı) yalnızca önyükleme işlemi sırasında belirli bir zaman aralığında yüklenmesini, öncesinde veya sonrasında yüklenmemesini sağlar.
İşte Güvenli Önyüklemenin devreye girdiği nokta burasıdır; önyükleme sırasında gerekli Microsoft Windows PCA 2011 sertifikasını doğrular ve kimlik doğrulaması yapar; çünkü geçersiz bir imza, BitLocker'ın 7 dışındaki profilleri kullanmasına neden olur.
BitLocker ve Windows 11 24H2'deki şifrelemeye olan ilgi, Redmond devinin Windows'un son sürümünde Auto-DE için OEM gereksinimlerini beklenmedik şekilde düşürmesiyle ortaya çıktı ve böylece ev bilgisayarları bile otomatik olarak şifrelenebiliyor. Kısa bir süre sonra şirket, BitLocker anahtarları için kullanışlı bir yedekleme ve kurtarma kılavuzu da yayınladı.
Microsoft da kısa bir süre önce TPM 2.0'ı işletim sistemlerinde pazarlığa kapalı bir standart olarak teyit etti.