Microsoft završil měsíce spekulací a 24. června představil Windows 11 – včasného nástupce Windows 10. Operační systém ještě není uveden na trh veřejnosti nebo dokonce vývojářům, ale o nejnovějším operačním systému Windows toho bylo odhaleno hodně.
Podle Microsoftu bude muset mít každý počítač čip TPM pro instalaci Windows 11. Každý počítač, který nesplňuje tento konkrétní požadavek, bude muset zůstat na starší verzi operačního systému Windows. Dnes se na tento konkrétní požadavek podíváme blíže: řekneme vám, co je TPM a proč jej Windows 11 vyžaduje.
Související: Může Windows 11 spouštět aplikace pro Android?
Co znamená TPM?
TPM — Trusted Platform Module — je mikrokontrolér, který je schopen ukládat hesla, certifikáty, šifrovací klíče a další. Uložení uvedených artefaktů umožňuje mikrokontroléru ověřit platformu — váš počítač nebo notebook. TPM je samozřejmě hardwarová součást a lze jej přidat jako doplňkové příslušenství k podporované základní desce nebo jej lze nalézt jako integrované příslušenství k základní desce.
Když zapnete šifrování zařízení nebo šifrování BitLocker společnosti Microsoft, část ověřovacího klíče se odešle do mikrořadiče TPM. K dešifrování disku budete muset nejen zadat správné heslo, ale také mít přístup do systému pomocí stejné jednotky TPM. Systém s čipem TPM poskytuje vašemu pevnému disku vynikající ochranu proti neoprávněné manipulaci, protože útočník by nejen potřeboval znát heslo, ale také by jej potřeboval odemknout ze stejného systému.
Související: Jak přizpůsobit nabídku Start v systému Windows 11
Proč Windows 11 vyžaduje TPM?
V dnešní době je zabezpečení nutností a Windows nezůstaly pozadu. Jak jsme viděli, počítač s TPM je schopen uložit část klíče BitLocker nebo šifrovacího klíče zařízení do specializovaného hardwaru, místo aby jej ukládal pouze na disk, díky čemuž je systém s TPM mnohem odolnější proti neoprávněné manipulaci. .
Související: Jak povolit TPM 2.0 a zabezpečené spouštění v systému BIOS pro Windows 11
Jako uživatel se nebudete muset starat o složitý klíč, protože TPM by veškerou těžkou práci udělal za vás. Útočník ale nebude mít možnost odstranit disk z vašeho PC a dešifrovat jej někde jinde. Budou muset mít přístup jak k disku, tak k TPM, se kterým byl spárován, což je mnohem složitější než tradiční zabezpečení pouze pro disk.
TPM je obecně k dispozici na všech moderních základních deskách, což znamená, že i deset let stará základní deska by měla mít TPM 1.2 – minimální požadavek pro Windows 11 – a neměla by mít problém se spuštěním nejnovější verze operačního systému Windows.
PŘÍBUZNÝ