Ciao,
avendo acquistato un nuovo laptop HP 15-fc0017nl (Ryzen 3 7320U, 8GB DDR5 RAM, 500GB nvme), mi sono accorto che Win11 Home (la modalità S l'ho sbloccata io) è interamente crittografato da Bitlocker, che potrebbe essere invece disabilitato dalle impostazioni di windows (Privacy e Sicurezza - Crittografia Dispositivo - Attivato -c'è proprio un cursore ON/OFF).
Inoltre c'è pure il Secure Boot attivato con TPM, per cui non è possibile fare il boot da usb live altrimenti ti chiede la recovery password di Bitlocker.
Intendevo installare Arch, ma al momento credo di avere bisogno di capire di più, sia di questa crittografia di Win 11 HE (ma Bitlocker era solo di Win 11 PRO?), sia del secure boot sempre di Microsoft. Insomma non vorrei rinunciare a questi due sistemi di sicurezza di Windows, installando Arch.
Volevo sapere almeno per il momento se, una volta disattivata la crittografia di win11 Home, è possibile poi in un secondo momento riattivarla. Non so infatti se in Win 11 Home e non Pro sia offerta anche questa funzione oppure una volta disattivata la crittografia non sia più possibile riattivarla se non acquistando la versione PRO di win.
Per quanto riguarda invece il Secure Boot, lo posso sicuramente disabilitare dal BIOS per installare arch, ma mi chiedo se devo anche cancellare le keys di Microsoft. E poi, una volta cancellate, le posso ripristinare in modo da non perdere la sicurezza del secure boot, sia per Win che per arch?
Grazie
avendo acquistato un nuovo laptop HP 15-fc0017nl (Ryzen 3 7320U, 8GB DDR5 RAM, 500GB nvme), mi sono accorto che Win11 Home (la modalità S l'ho sbloccata io) è interamente crittografato da Bitlocker, che potrebbe essere invece disabilitato dalle impostazioni di windows (Privacy e Sicurezza - Crittografia Dispositivo - Attivato -c'è proprio un cursore ON/OFF).
Inoltre c'è pure il Secure Boot attivato con TPM, per cui non è possibile fare il boot da usb live altrimenti ti chiede la recovery password di Bitlocker.
Intendevo installare Arch, ma al momento credo di avere bisogno di capire di più, sia di questa crittografia di Win 11 HE (ma Bitlocker era solo di Win 11 PRO?), sia del secure boot sempre di Microsoft. Insomma non vorrei rinunciare a questi due sistemi di sicurezza di Windows, installando Arch.
Volevo sapere almeno per il momento se, una volta disattivata la crittografia di win11 Home, è possibile poi in un secondo momento riattivarla. Non so infatti se in Win 11 Home e non Pro sia offerta anche questa funzione oppure una volta disattivata la crittografia non sia più possibile riattivarla se non acquistando la versione PRO di win.
Per quanto riguarda invece il Secure Boot, lo posso sicuramente disabilitare dal BIOS per installare arch, ma mi chiedo se devo anche cancellare le keys di Microsoft. E poi, una volta cancellate, le posso ripristinare in modo da non perdere la sicurezza del secure boot, sia per Win che per arch?
Grazie