BitLocker FDE deaktiviert sich bei Windows-Updates

Bob.Dig

Captain
Registriert
Dez. 2006
Beiträge
3.907
Schon seit Monaten beobachte ich dieses Verhalten und ich kann mir so recht keinen Reim drauf machen.
Windows installiert vollautomatisch Updates, möchte danach einen Neustart.

Nach dem Neustart gebe ich wie gewohnt mein Passwort ein, das System schließt die Installation der Updates ab.
Im Explorer kann man dann ein Ausrufungszeichen am Systemlaufwerk sehen mit dem Hinweis, dass die Verschlüsselung nicht mehr aktiv ist. :confused_alt:
Entweder ich mache einen Rechtsklick auf das Laufwerk und aktiviere diese wieder oder ich starte das System nochmals neu.
Danach ist das System wieder verschlüsselt.

Das ganze riecht nach einem Mega-Bug. Warum muss ich meine Verschlüsselung nachträglich wieder händisch aktivieren?

Ich nutze nicht die entsprechende Option in Windows, die meine Anmelde-Informationen zum Updaten automatisch verwendet. Werde ich jetzt deswegen von MS bestraft? Das Problem gibt es sowohl unter 1803 als auch 1709.
 
Zuletzt bearbeitet:
Microsoft deaktiviert die Verschlüsselung nur für die Daten die *nach* dem Update auf den Datenträger geschrieben werden - nicht generell. Das als Klarstellung.

Wenn ein Update mit Laufwerksverschlüsselung schief geht, würdest du einen ziemlichen Stress haben, bis das Rollback läuft. Freu dich doch, dass sie da mal mitgedacht haben.

Nach dem Update sollte diese sich automatisch aber wieder aktivieren - glaub da gibt es aber aktuell einen Bug.
 
Im Link steht ja jetzt nicht wirklich was anderes oder hab ich's übersehen.
Sephe schrieb:
Wenn ein Update mit Laufwerksverschlüsselung schief geht, würdest du einen ziemlichen Stress haben, bis das Rollback läuft. Freu dich doch, dass sie da mal mitgedacht haben.
Vielleicht waren sie auch übereifrig? Es würde mich jedenfalls nicht überraschen wenn sich das Ganze irgendwie ausnutzen lassen würde...
 
Alles lässt sich irgendwie ausnutzen und spätestens dann, wenn der Rechner läuft und die Daten im Klartext vorliegen ist die Verschlüsselung eh kein Hindernis.

Bitlocker ist halt eine Lösung, um Bequemlichkeit und Sicherheit kombiniert zu haben. Willst du mehr? Nimmt VeraCrypt, ein anderes Betriebssystem und betreibe den Rechner möglichst nur offline. Aber selbst ist man nicht 100% sicher...
 
Interessanterweise war es heute das erste mal anders. Ich hab gerade Updates installiert und dort wo die Verschlüsselung hardwarebasiert war (SED) trat das Problem nicht auf.
 
Zurück
Oben