Корпорация Microsoft объявила о масштабном обновлении механизма шифрования BitLocker, которое переводит его на аппаратное ускорение и заметно снижает нагрузку на центральный процессор. Изменения направлены на решение проблемы высокой загрузки CPU, с которой особенно часто сталкивались владельцы современных NVMe-накопителей. Ранее шифрование данных в BitLocker в основном выполнялось программно, из-за чего пользователи фиксировали падение скорости дисков, рост энергопотребления и снижение автономности ноутбуков. Теперь система получила поддержку crypto offloading — передачи операций шифрования на выделенный криптографический модуль внутри однокристальной системы, минуя постоянную обработку на уровне процессора. Дополнительно Microsoft усилила защиту ключей шифрования. При наличии аппаратной поддержки BitLocker начинает использовать аппаратно изолированные ключи, которые не обрабатываются напрямую CPU и не хранятся в оперативной памяти. Это снижает риски атак на уровне процессора и памяти