رایانههای ویندوزی چند سالی است از رمزگذاری خودکار دستگاه پشتیبانی میکنند. اما فعال شدن این قابلیت به سختافزارهای لازم و ورود با حساب مایکروسافت نیاز دارد تا کلید رمزگذاری در فضای ابری پشتیبانگیری شود.
اما کسانی که اخیراً بهروزرسانی بایوس دریافت کردهاند، با غافلگیری ناخوشایندی روبهرو شدند: رایانهشان پشت صفحهای قفل شد که کلید بازیابی ۴۸ رقمی میخواست؛ کلیدی که بیشتر مردم حتی نمیدانستند وجود دارد. پیشتر درباره اهمیت رمزگذاری دستگاه نوشتهام و همچنان هم بر همان باورم. مسئله از جایی آغاز میشود که ویندوز بیآنکه از شما بپرسد آن را فعال میکند و سپس یک بهروزرسانی معمولی، راه دسترسیتان را میبندد.
رایانه شما از پیش یک کلید پنهانِ رمزگذاری دارد؛ فقط خودتان از آن خبر ندارید
ویندوز هنگام راهاندازی، بیسروصدا و بدون رضایت شما درایو را رمزگذاری میکند

اگر پس از اکتبر ۲۰۲۴ هر زمان یک رایانه ویندوز ۱۱ راهاندازی کرده باشید، احتمال زیادی دارد که درایوتان از همان ابتدا رمزگذاری شده باشد؛ حتی اگر به آن رضایت نداده یا هیچ هشداری ندیده باشید. «رمزگذاری دستگاه» از سال ۲۰۱۳ در ویندوز هوم وجود داشته است، اما بهروزرسانی ۲۴اچ۲ بررسیهای سختافزاری را که پیشتر تعیین میکرد کدام رایانهها واجد شرایطاند، کنار گذاشت. از آن پس، دستگاههایی که پیشتر هرگز مشمول رمزگذاری خودکار نمیشدند، بهمحض پایان راهاندازی، بهطور پیشفرض وارد این فرایند میشوند.
حتی اگر هنگام راهاندازی با حساب مایکروسافت وارد نشده و بهجای آن از حساب محلی استفاده کرده باشید، باز هم درایوتان رمزگذاری میشود. تنها تفاوت، محل نگهداری کلید است. کلید بهجای پشتیبانگیری در جایی دیگر، روی همان دیسک و در حالتی موسوم به «کلید آشکار» میماند؛ بیحفاظ و عملاً بیاثر، جز آنکه از نظر فنی نشان میدهد گزینه «رمزگذاری فعال است». دادههایتان درهمریخته میشوند، اما رایانه همچنان باز میماند.
این وضعیت بهمحض آنکه حتی برای لحظهای با حساب مایکروسافت وارد شوید، تغییر میکند؛ حتی اگر بلافاصله دوباره به حساب محلی برگردید. ویندوز همان لحظه کلید آشکار را با یک کلید واقعی جایگزین میکند و آن را در حساب مایکروسافت شما بارگذاری میکند. از آن پس، در واقع قفل فعال میشود و اگر مشکلی پیش بیاید، تنها جایی که کلیدتان در آن وجود دارد همان حساب است.
یک بهروزرسانی معمولی بایوس میتواند شما را از رایانهتان بیرون بیندازد
بهروزرسانیهای بایوس و میانافزار میتوانند زنجیره اعتماد بیتلاکر را یکشبه از هم بپاشند

مشکل، خودِ رمزگذاری نیست. بیتلاکر فقط یکبار درایوتان را رمزگذاری نمیکند و سپس آن را به حال خود رها کند. این ابزار پیوسته بررسی میکند که محیط راهاندازی رایانه از زمانی که کلید در آن قفل شده، تغییر نکرده باشد. این بررسی چیزهایی مانند تنظیمات بایوس/یوئیافای، وضعیت بوت ایمن و سنجشهای تیپیام را در بر میگیرد. تا وقتی چیزی تغییر نکند، ویندوز بدون آنکه هرگز کلید را بخواهد، بهطور عادی بالا میآید.
بهروزرسانی بایوس دقیقاً رویدادی است که میتواند این سازوکار را فعال کند. دیگر حتی لازم نیست خودتان آن را نصب کنید. امروز بهروزرسانی ویندوز میتواند بایوس و میانافزار را نیز خودکار ارسال کند؛ اغلب هم بیآنکه بدانید چه چیزی در حال رخ دادن است یا چه زمانی انجام میشود. وقتی آن بهروزرسانی مقادیری را که بیتلاکر با آنها مقایسه میکند تغییر دهد، ویندوز دیگر نمیتواند تأیید کند که سامانهتان همان وضعیت مورد اعتماد پیشین را دارد. پس همان کاری را میکند که برایش ساخته شده است: شما را بیرون نگه میدارد و پیش از آنکه دوباره اجازه ورود بدهد، کلید بازیابی ۴۸ رقمی را طلب میکند.
البته منصفانه که نگاه کنیم، قرار نیست این اتفاق هر بار رخ دهد. بیتلاکر طوری طراحی شده است که هنگام رویدادهای شناختهشدهِ بهروزرسانی، موقتاً خود را معلق کند، برای مدتی کوتاه در حالتِ بیحفاظِ «کلید آشکار» بماند و پس از پایان بهروزرسانی، بیسروصدا دوباره فعال شود؛ بدون آنکه کلیدی بخواهد. مشکل از جایی آغاز میشود که این مرحله ازسرگیری شکست بخورد: فلشکردن ناموفق بایوس، خوانش ناهماهنگ تیپیام یا ایرادی در خودِ بهروزرسانی. متأسفانه، این فقط گوشهای نادر و فرضی از ماجرا نیست. از آغاز تا میانه ۲۰۲۶، الگوی مستندی از وقوع دقیقاً همین مشکل دیده شده است؛ از جمله باگ پرسروصدای بایوس در رایانههای اچپی که کاربران را در چرخه بازیابی بیتلاکر گرفتار کرد و نیز باگی جداگانه در بهروزرسانی ماهانه که مایکروسافت تنها در مه ۲۰۲۶ آن را برطرف کرد.
پس بخش نگرانکننده ماجرا این نیست که بهروزرسانی بایوس میتواند از نظر تئوری چنین مشکلی ایجاد کند. نکته این است که همین حالا هم برای کاربران واقعی، آن هم در گذشتهای نزدیک، چنین کرده است؛ کاربرانی که اصلاً نمیدانستند رایانهشان از پیش رمزگذاری شده است. نخستین چیزی که از همه این ماجرا میفهمند، صفحهای سیاه است که کدی را میخواهد که هرگز ندیدهاند.
پیش از آنکه بهروزرسانی بعدی شما را قفل کند، چه باید بکنید
همین حالا کلید بازیابی خود را پیدا و ذخیره کنید، یا رمزگذاری دستگاه را یکسره خاموش کنید





خبر خوب این است که حل این مشکل پنج دقیقه بیشتر زمان نمیبرد. به سایت حساب مایکروسافت بروید، وارد شوید، روی «دستگاهها» کلیک کنید، رایانهٔ خود را برگزینید و به دنبال «حفاظت از دادههای بیتلاکر» بگردید. اگر درایوتان بیسروصدا رمزگذاری شده باشد، کلید بازیابی ۴۸ رقمیتان همانجا منتظر شماست. آن را یادداشت کنید و جایی بیرون از رایانه نگه دارید؛ روی گوشی، در نسخهای چاپی یا هر جای دیگری که خودِ همان دستگاه نباشد؛ دستگاهی که برای باز کردنش به آن نیاز دارید. این کار را امروز انجام دهید، نه وقتی که روبهروی صفحهٔ بازیابی ایستادهاید و دیگر راهی برای ورود ندارید. برای راهنمایی دقیقتر، میتوانید ببینید مایکروسافت کلیدهای رمزگذاری شما را کجا پنهان کرده است.
از اینجا به بعد، دو راه معقول پیش روی شماست. اگر ترجیح میدهید رمزگذاری روشن بماند، فقط مطمئن شوید کلیدتان جایی پشتیبانگیری شده که هر زمان خواستید به آن دسترسی داشته باشید. همچنین حساب مایکروسافتی را که کلید به آن وابسته است پاک نکنید، مگر اینکه پیش از آن کلید را جابهجا کرده باشید؛ چون با حذف حساب، کلید هم از دست میرود. اگر هم نمیخواهید با این ماجرا درگیر باشید، میتوانید رمزگذاری دستگاه را یکسره خاموش کنید: به «تنظیمات» > «حریم خصوصی و امنیت» > «رمزگذاری دستگاه» بروید و آن را خاموش کنید. رمزگشایی در پسزمینه انجام میشود، اما همچنان میتوانید از رایانهتان استفاده کنید. پس از پایان رمزگشایی، برای جلوگیری از روشن شدن پنهانی آن در آینده، دوباره به حساب محلی برگردید.
هر تصمیمی هم که دربارهٔ رمزگذاری بگیرید، از فایلهای مهم خود در جایی جدا از رایانه پشتیبان بگیرید. اگر بیتلاکر شما را بیرون نگه دارد و کلید را هم نداشته باشید، رمزگذاری فقط از دادههایتان در برابر غریبهها محافظت نمیکند؛ از خودِ شما هم محافظت میکند، آن هم برای همیشه. پشتیبانگیری تنها کاری است که این سناریو را، هر طور هم که پیش برود، از اساس بیدردسر میکند.
ویندوز باید رمزگذاری خودکار را بهتر مدیریت کند
من با خودِ رمزگذاری مشکلی ندارم. خودم لپتاپم را آگاهانه رمزگذاری میکنم و به بیشتر مردم نیز همین کار را پیشنهاد میدهم. مشکل این است که مایکروسافت آن را بیخبرِ کاربر فعال میکند. وقتی کسی که هرگز سراغ رمزگذاری نرفته، هیچ هشداری ندیده و کلید بازیابی را هم ذخیره نکرده است، با یک بهروزرسانی معمولی بایوس از دسترسی به دستگاهش محروم میشود، این قابلیت امنیتی خیلی زود میتواند به کابوس بدل شود.
راهحل، در واقع، به تنظیمات بیتلاکر برنمیگردد. مسئله این است که حفاظتهای خودکار و بیصدا هرگز نباید تنها چیزی باشند که میان یک نفر و فایلهایش قرار میگیرند. کلیدتان را ذخیره کنید و یک نسخهٔ پشتیبان هم بگیرید.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Tashreef Shareef است. مشاهده مقاله اصلی