Kui Windows 11 on silmapiiril, on paljud inimesed hakanud arutama selle võimalikke tagajärgi - uuele operatsioonisüsteemile üleminek, samuti võimalikud takistused, mis võiksid tekkida tee. Mõni pidas Microsofti esitatud riistvaranõudeid pisut veiderdatuks, eriti mis puudutab ilmset vajadust pardal olla TPM-kiip.

Nagu selgub, pole see päris nii, sest nii Intelil kui ka AMD-l on juba paljudesse kiipidesse integreeritud lahendus - kas kiibitasandil või püsivara enda sees. Seda öeldes vaatame üle, milles seisnevad need kaks tehnoloogiat.

Mis on TPM-kiip?

TPM tähistabUsaldusväärse platvormi moodul”Ja see on kiip, mis haldab operatsioonisüsteemi kasutamisega seotud krüptograafiat riistvaratasandil. TPM-kiibid võivad süsteemile pakkuda mitmeid funktsioone, näiteks turvaliste krüptovõtmete genereerimine ja kogu masina riistvarakonfiguratsiooni segamine unikaalseks võtmeks.

TPM-kiipe kasutatakse erinevatel eesmärkidel. Levinud on kaitsta krüpteeritud draive rünnakute eest eraldi arvutis. Ründaja ei saaks TPM-võtmete abil lihtsalt krüptitud draivi välja võtta ja proovida seda mõnes muus seadmes dekrüpteerida. Selle asemel jääb neil alati osa võtmest puudu.

Paljudel sülearvutitel on tänapäeval TPM-kiip ja sellest on saanud turvateadlikele kasutajatele suunatud tippklassi mudelite standardfunktsioon. Töölaua poolel pole see vaikimisi konfiguratsioonidesse lisatud. Kuid seda saab hõlpsasti osta ja installida tingimusel, et emaplaadil on selle jaoks korralik tugi (rohkem sellest allpool).

Kuidas fTPM töötab

AMD fTPM on püsivara-põhine rakendus, mis pakub sarnast funktsionaalsust. See tehnoloogia töötab sarnaselt kiibipõhisele lähenemisviisile, kuid ei vaja korrektseks toimimiseks mingit täiendavat riistvara. FTPM-i üks eelis on see, et see võimaldab kasutajatel seadmeid avada, ilma et peaks iga kord parooli sisestama. See võib parandada arvuti üldist turvataset.

Tuleb märkida, et fTPM "tihendab" krüptovõtmed vastavalt konkreetsetele parameetritele, mis sisaldab praegust riist- ja püsivara konfiguratsiooni. See tähendab, et süsteemi püsivara värskendamine võib suletud oleku kehtetuks muuta, nõudes, et kasutaja kasutaks oma andmetele juurdepääsu saamiseks taastevõtmeid või muid meetodeid.

See ei erine ühestki muust TPM-i juurutusest, kaasa arvatud spetsiaalsed kiibid. TPM-i kasutamine tähendab, et peate oma harjumusi ühel või teisel viisil kohandama, kui te ei soovi oma andmeid kaotada, kuid see on esiteks osa tehnoloogia põhiideest.

Kuidas PTT töötab

Teiselt poolt rakendatakse Inteli lahendus nimega PTT - mis on lühike Platform Trust Technology - otse protsessorisse endasse. See pakub endiselt enam-vähem samu funktsioone nagu TPM-kiip või AMD fTPM, kuid selle aluseks olev rakendus on erinev. Tavakasutaja jaoks ei tohiks see midagi muuta. Tõenäoliselt ei märka fTPM-i kasutavast süsteemist mitte PTT-d kasutades mingeid muudatusi.

Muidugi peate sellisel juhul ikkagi oma krüptimise ümber konfigureerima ja tõenäoliselt genereerima uued võtmed, kuna vanad pole pärast riistvara üleminekut ühilduvad. Kuid lõpuks on teie jaoks oluline see, et mõlemad lahendused on nende pakutava funktsionaalsuse osas omavahel asendatavad (välja arvatud mõned erandid). Ja mis veelgi tähtsam, need on kehtiv vastus Microsofti esitatud riistvaranõuetele, isegi kui see ei pruugi kohe ilmne olla.

Kas ma saan kasutada neid lahendusi füüsilise TPM-kiibi asemel?

Praegu on enamiku inimeste peas küsimus, kas neid lahendusi saab kasutada spetsiaalse kiibi riistvaralise TPM-i juurutamise asendajana. Kuigi ametlikud nõuded võivad tunduda, et teil on opsüsteemi kasutamiseks tegelikult vaja kiipi, pole see siiski nii. Kasutajad, kellel on suhteliselt hiljutised AMD ja Inteli kiibid, peaksid seda saama installige Windows 11 hästi, ilma et peaksite riistvaralisi muudatusi tegema.

Ainus asi, mida peate võib-olla tegema, on minna oma BIOS-i ja muuta sätet, et oma platvormile sobiv lahendus võimaldada. See on kõik! Microsoft ei ole selgitanud, kas nad plaanivad oma nõudeid kohandada või saavad kasutajad ikkagi installida operatsioonisüsteemi masinatesse ilma tegeliku TPM-kiibita.

Kui see juhtub, peate võib-olla tõesti minema ja ostma TPM-kiibi. Kõigepealt peate kontrollima, kas teie emaplaat toetab seda, kuid protseduur on suhteliselt lihtne. Kõigest, mida oleme Windows 11 kasutuselevõtu kohta seni näinud, ei pea te tõenäoliselt seda ühelgi hetkel kasutama.

Asjad, mida meeles pidada

Praegune olukord võib muutuda või mitte. Microsofti avaldatud nõuete ja nende mõju kohta arvutiturule on järgmise paari aasta jooksul peetud palju arutelusid.

Pole väga tõenäoline, et ettevõte läheb sel hetkel tagasi ja nõuab kasutajatelt spetsiaalsete TPM-kiipide installimist oma masinatesse. Lõpuks on nende lõppeesmärk sellega muuta tavakasutaja jaoks turvalisem - mitte tekitada neile ebamugavusi tarbetute täiendustega, mis on piin.

See tähendab, et kui ehitate praegu masinat, veenduge, et ostate protsessorit, mis toetab spetsiaalselt funktsionaalsust. Nagu me eespool ütlesime, võite hiljem osta ja installida TPM-kiibi eraldi. Kuid te ei tohiks sellele ainult tugineda ja peaksite tegema kõik endast oleneva, et oma arvuti ette valmistada toimivate alternatiividega.

Valmistuge Windows 11 jaoks

Kas võime oodata muid huvitavaid arenguid Windows 11 väljaandmise ümber? See on üsna tõenäoline, vähemalt vaadates varasemaid pretsedente, näiteks Windows 10 kasutuselevõttu.

Microsoftil on meeles mõned konkreetsed ideed selle kohta, kuidas nende opsüsteemi (OS) tuleks juurutada ja kasutada, ning nad teevad oma parima, et seda visiooni oma uute väljaannetega jõustada.

E-post
Kuidas kontrollida oma TPM-i versiooni enne Windows 11-le üleminekut

TPM on suur asi, mis hoiab teid WIndows 11-st tagasi. Mis on TPM ja kuidas kontrollida, mis versioon teil on?

Loe edasi

Seotud teemad
  • Windows
  • Tehnoloogia selgitatud
  • Microsoft
  • Intel
  • Windows
Autori kohta
Stefan Ionescu (11 artiklit on avaldatud)

Stefan on kirg uue vastu. Algselt lõpetas ta geoloogiainseneri, kuid otsustas jätkata hoopis vabakutselise kirjutamise erialal.

Veel Stefan Ionescult

Telli meie uudiskiri

Liituge meie uudiskirjaga, kus leiate tehnilisi näpunäiteid, ülevaateid, tasuta e-raamatuid ja eksklusiivseid pakkumisi!

Veel üks samm !!!

Palun kinnitage oma e-posti aadress e-kirjas, mille just teile saatsime.

.