Mi a megbízható platformmodul (TPM) és hogyan működik?


Bár a legtöbb otthoni felhasználó nem tölt sok időt a gondolkodással, a számítógép biztonság kritikus fontosságú. Annyira fontos, hogy sok üzletközpontú számítógép speciális hardverrel rendelkezik (például intelligens kártyaolvasó), ami megnehezíti a feltörést vagy más módon veszélyeztetheti őket.

A TPM (Trusted Platform Module)szabványos szolgáltatássá válik az új számítógépeken, különösen az üzleti célú számítógépeken. Mi tehát a TPM, és miért szeretne ilyet?

Tartalomjegyzék

    Miért kell törődnie a TPM-mel?

    Addig a közelmúltban csak azoknak kellett törődniük a TPM -ekkel, akik nagyvállalatokban dolgoztak, ahol a hálózati biztonság a legfontosabb. A személyi számítógépükön otthonról dolgozik vagy azoknak, akik főként játékra és szórakozásra használják számítógépüket, nem kellett tudniuk a TPM -ekről.

    A Windows 11, hirtelen a számítástechnikai világ egyik legfontosabb hárombetűs rövidítésévé vált. Ennek oka az, hogy a Windows 11 megbízható platform platformot igényel a számítógépen, hogy egyáltalán működjön. Konkrétan TPM 2.0 -t igényel, bár ezek a követelmények a Microsoft belátása szerint módosulhatnak.

    A Windows 10 támogatása 2025. október 14 -én véget ér. Többé nem kap biztonsági javításokat. a Microsoft további frissítéseiről. Ekkor vagy le kell választania a számítógépet az internetről, vagy frissítenie kell a Windows 11 rendszerre.

    Jelenleg egyszerűen nem lesz képes frissíteni, és nem tudja tovább használni a Windows 10 rendszert! Hacsak nem költözik a Linux (remek ötlet!) Vagy más Windows alternatívára, akkor új számítógépet kell vásárolnia. Ez akkor is igaz, ha a meglévő még jó! A Microsoft a jövőben enyhíthet álláspontján, de jelenleg ez a helyzet valósága.

    Most, hogy tudja, miért a TPM A probléma alapvető fontosságú, nézzük meg, mi is az a TPM.

    A TPM egy chip

    A TPM egy fizikai összetevő, amelyet általában az alaplapba építenek be. Belül sok alkatrész van, amelyek lehetővé teszik a TPM számára, hogy elvégezze a dolgát. Pontosan mi a feladata? Íme a legfontosabb feladatok, amelyeket a TPM végez:

    • A TPM biztonságosan tárolja a jelszavakat, biztonsági tanúsítványokat és titkosítási kulcsokat, és megakadályozza az illetéktelen manipulációt.
    • Biztonságosan tárolja a számítógéppel kapcsolatos információkat. , így könnyen felismerhető, hogy valaki manipulálta -e a számítógépet.
    • A TPM biztonságosan tud titkosítási kulcsokat generálni, így a folyamatot nem lehet kémkedni vagy beavatkozni.
    • Ezeken a funkciókon kívül a TPM tartalmaz egy vezetékes, egyedi és megváltoztathatatlan titkosítási kulcsot is, amely lehetetlenné teszi annak cseréjét vagy manipulálását.

      Dióhéjban, a TPM egy dedikált hardver az alaplapon, amely lehetővé teszi a számítógép biztonságos használatát és hitelesítését. Nos, kivéve, ha fTPM vagy TPP -je van.

      fTPM és PTT

      Az fTPM (firmware TPM) és a PTT (Platform Trust Technology) az AMD és az Intel „firmware” TPM -ek megfelelő nevei. Az alaplap dedikált chipje helyett a Trusted Platform Module funkció létezik a CPU firmware -jében. Az fTPM és a TPP a legtöbb modern AMD és Intel processzorba integrálva van, de a funkciót aktiválni kell, hogy működjön.

      Itt a dolgok kissé bonyolulttá válhatnak. Általában alapértelmezés szerint az alaplapgyártók letiltják a firmware TPM funkcióit, de lehetővé teszik, hogy manuálisan kapcsolja be a BIOS vagy UEFI menü -ben. Mivel azonban az alaplap márkája és modellje eltérő lehet, ellenőrizze az alaplap kézikönyvét, hogy megtudja, hogyan aktiválhatja a firmware TPM -et.

      Bizonyos esetekben, annak ellenére, hogy a CPU rendelkezik firmware TPM funkcióval, lehet, hogy az alaplapon nincs lehetőség a bekapcsolásra. Néhány alacsonyabb kategóriájú vagy játékra összpontosító alaplap hiányozhat a lehetőségből, mert nem üzleti ügyfeleket céloz meg. Remélhetőleg, a Windows 11 követelményeinek fényében a legtöbb alaplapgyártó firmware frissítések -t fog kiadni az alaplapjaihoz, ezzel hozzáadva a funkciót. Ha nem, akkor lehet, hogy legalább ki kell cserélnie az alaplapot.

      Hozzáadhatok megbízható platformmodult?

      Mi van, ha nincs fizikai TPM a készüléken? alaplap és nincs kilátás a firmware TPM használatára? Bizonyos esetekben lehetőség van TPM vásárlására kiegészítőként. Az alaplapnak azonban kifejezetten támogatnia kell a frissítést, és rendelkeznie kell a szükséges TPM fejléccel. TPM -fejléc nélkül nincs hova telepíteni a TPM -et.

      A cikk írásakor a TPM -frissítések meglepően drágák, ezért szánjon időt arra, hogy összehasonlítsa a TPM -modul és az alaplap költségeit. csere.

      A TPM ellenőrzése

      Ha Windows 10 rendszert futtat, és szeretné megerősíteni, hogy rendelkezik egy működő és megbízható Trusted Platform modullal, tegye a következőket:

      1. Nyomja meg együtt a Windows és R billentyűket. Meg kell nyílnia a Futtatás párbeszédpanelnek.
      2. Írja be a tpm.mscparancsot, és nyomja meg az Enter <<gombot .
        1. Miután megnyílik a TPM -kezelés ablak, ellenőrizze, hogy az Állapot alatt "A TPM használatra kész"szerepel -e. Ezután győződjön meg arról, hogy a TPM gyártó adatai alatt megadott specifikációs verzió 2.0 vagy újabb.
        2. Ha mindkét információ megtalálható és igazad van, jó indulni. Ne feledje, hogy a firmware TPM esetén nem jelenik meg itt, ha nincs bekapcsolva a BIOS -ban.

          A Windows 11 -nek többre van szüksége, mint egy TPM -re

          Míg a megbízható platform A modul a legtöbb figyelmet kapta az általános pánikban a Windows 11 követelményeivel kapcsolatban, mivel a TPM használata nem elegendő önmagában. Noha a Windows 11 nem annyira energiaéhes a specifikációk tekintetében, más meglepő követelményeket is támaszt.

          Ezek közül a legfontosabb az, hogy szükség van egy bizonyos generációs CPU-ra. Szüksége lesz egy legalább 8. generációs Intel CPU-val vagy 2000-es Ryzen CPU-val rendelkező számítógépre, különben a Windows nem fog működni. Ismétlem, ez az, amit az írás idején tudunk.

          Tehát annak ellenére, hogy több mint elegendő számítási teljesítményük van, a csúcskategóriás 6. és 7. generációs Intel CPU-k és az 1000-es sorozatú Ryzen CPU-k Windows 10-re korlátozódnak.

          Az egyetlen módja annak, hogy a jelenlegi számítógép megfelel minden jelenlegi követelménynek, ha a hivatalos Windows 11 követelmények oldal -ra lép, és minden igényt manuálisan ellenőriz. Sajnos a Microsoft egyelőre lehúzta a Windows 11 állapot -ellenőrző alkalmazását. Kipróbálhatja a harmadik féltől származó és nyílt forráskódú WhyNotWin11 alkalmazás -t is, de ezt saját felelősségére teszi!

          Kapcsolódó hozzászólások:


          5.08.2021