K tomu Bitlockeru ono ani nejde o prolomení BitLockeru, ani TPM, ale o zneužití WinRE v konfiguraci TPM-only bez pre-boot PINu. Disk se totiž odemkne legitimně přes TPM a problém nastane až následně.
Jenže běžný firemní notebook v doméně mívá zamčené UEFI/BIOS, zakázaný boot z USB, Secure Boot a často i BitLocker s PINem.
A publikovaný zranitelnost míří na defaultní „consumer“ konfigurace Windows 11 “z elektrokramu” kde je důraz spíš na něčího pohodlí , než na odolnost proti útoku.
Takže spíš než „BitLocker je mrtvý“ se ukázalo , že default Windows 11 proti fyzickému přístupu není tak silný, jak si mnoho uživatelů myslí.
Secureboot je defaultně na počítačích zapnutý, počítám že WinRE je podepsané klíčem Microsoftu, takže to prostě bootne i s ním... Bitlocker jinak z uživatelské perspektivy ani jinak zapnout nejde. Teda možná zase nějakou powershellovou onanií nebo něčím podobným tam jde i něco nastavit, ale z pohledu běžného uživatele se ho to akorát zeptá jestli ho chce zapnout a donutí ho to uložit recovery klíč a to je všechno. Klíč do TPM to uloží, neptá se jestli má, neptá se jestli nechce zadat heslo... prostě další bezpečnostní zmetek :-)