Windows 11 a la solution pour accélérer vos performances avec un nouveau BitLocker

BitLocker est une fonctionnalité de sécurité importante de Windows 11. Sauf que voilà, depuis des années, son utilisation bride les performances. Des tests montrent même des baisses de débit jusqu’à 45 % sur les SSD NVMe modernes.

Windows 11 BitLocker
© Unsplash

Bien évidemment, il est possible d’appliquer une modification pour lever le bridage des NVMe modernes, mais c’est à vos risques et périls. Heureusement, Microsoft a une autre solution pour accélérer les performances de votre PC avec une refonte totale de l’architecture BitLocker qui déporte le chiffrement vers une puce dédiée au processeur.

À lire : On vous a fait le résumé de ce qu’il faut retenir à propos de Windows 11

Microsoft prépare une meilleure version de BitLocker pour accélérer Windows 11

C’est sur le blog officiel Windows IT Pro que les détails ont été publiés. Il s’agit de l’un des changements les plus importants pour la sécurité des disques sur Windows 11, dont une fonction cachée doit être désactivée pour économiser votre RAM.

Rappelons que depuis Windows 11 version 24H2, le chiffrement BitLocker est activé par défaut, ce qui provoque les plaintes d’utilisateurs qui constatent des performances en baisse. Le problème est bien documenté. Microsoft a toujours dit que l’impact de BitLocker sur les performances reste inférieur à 10 %.

Alors oui, cette affirmation était défendable à l’époque des disques durs mécaniques et des premiers SSD SATA, mais ça ne tient plus la route face aux SSD NVMe PCIe Gen4 et Gen5. Des disques qui atteignent des débits de plusieurs gigaoctets par seconde avec des millions d’opérations d’entrée et de sortie.

Le chiffrement et le déchiffrement par le processeur principal sont donc un gros problème, notamment lors des charges intensives comme le gaming, le montage vidéo, etc. Bref, Microsoft a la solution avec une nouvelle architecture BitLocker qui repose sur deux piliers.

Le premier est le Crypto Offloading, c’est-à-dire les opérations de chiffrement AES qui sont transférées du processeur principal vers un moteur cryptographique dédié intégré au SoC. Le processeur n’a plus qu’à envoyer les commandes et c’est le moteur spécialisé qui effectue le plus lourd du travail. Les cœurs CPU sont donc libérés pour d’autres tâches, ce qui améliore aussi l’autonomie des PC portables.

Le second concerne les clés protégées par matériel appelées Hardware-Wrapped Keys. Jusqu’à présent, les clés de chiffrement BitLocker transitaient par la mémoire vive et étaient donc exposées à des attaques via le CPU ou la RAM. Microsoft utilise une technique qui permet aux clés de chiffrement d’être générées, encapsulées puis utilisées à l’intérieur d’une frontière silicium sécurisée. Les clés ne sont jamais affichées en clair par Windows 11, qui pousse les utilisateurs de Windows 10 à l’adoption via un bouton dédié. Une protection qui s’ajoute au TPM qui protège déjà les clés intermédiaires BitLocker.

Un boost d’environ 70 % grâce au nouveau chiffrement Bitlock

Les benchmarks de Microsoft montrent les gros gains. La firme de Redmond annonce une économie d’environ 70 % des cycles CPU, ce qui est l’équivalent d’un système d’exploitation sans chiffrement activé. Cette solution sera disponible via les appareils Intel vPro équipés de processeurs Intel Core Ultra Series 3, des puces qui intègrent le moteur cryptographique nécessaire. Microsoft prévoit ensuite d’étendre la compatibilité à d’autres fabricants et plateformes à mesure que la technologie mûrira, notamment AMD et Qualcomm.

Windows 11 BitLocker

Pour les acheteurs de nouveaux PC en 2026, il est fort probable que cette nouvelle version de BitLocker soit appliquée par défaut. Le PC sera probablement chiffré par défaut dès la première configuration avec un compte Microsoft, et les clés de récupération seront automatiquement sauvegardées sur le compte, sauf si vous optez pour un compte local pendant l’installation.

La meilleure recommandation est de garder les clés de récupération dans un emplacement sécurisé hors de l’appareil, car si vous perdez cette clé, on parle d’une perte définitive des données.

  • Microsoft prépare une nouvelle architecture BitLocker avec du Crypto Offloading, le chiffrement AES est déporté vers un moteur cryptographique intégré au SoC.
  • Microsoft ajoute des Hardware-Wrapped Keys pour que les clés de chiffrement ne transitent plus en clair par la mémoire vive.
  • Microsoft annonce environ 70 % de cycles CPU économisés, avec un déploiement d’abord sur des PC Intel vPro équipés de processeurs Intel Core Ultra Series 3.

Réagissez à cet article !