A Microsoft a közelmúltban megerősítette, hogy számítógépének TPM chipekkel kell rendelkeznie a Windows 11 támogatásához . Emellett frissítette dokumentációját, hogy tükrözze, hogy a minimális TPM-követelményekre vonatkozó korábbi iránymutatások helytelenek voltak. Az eleinte elegendőnek hitt TPM 1.2 helyett a Windows 11 esetében a TPM 2.0 lesz a minimális követelmény .
De mi is az a TPM, és miért hozza most be ezt a hardvermódosítást a Microsoft. Itt van minden, amit tudnia kell, hogy eloszlassa a Windows 11 TPM-követelményeivel kapcsolatos zavart.
Tartalom
Mi az a TPM, és miért szeretné a Microsoft, hogy mindenki használja?
A Windows 11-et ingyenes operációs rendszer-frissítésnek nevezik, amely sok embernek fog némi pénzbe kerülni. Ennek nagy része a kemény TPM-követelményhez kapcsolódik, amely nélkül sokan nem tudnak frissíteni az új Windowsra .
Ahogy az Enterprise and OS Security igazgatója, David Weston elmagyarázza : „A Trusted Platform Module (TPM) egy chip, amely vagy a számítógép alaplapjába van integrálva, vagy külön a CPU-hoz van hozzáadva. Célja, hogy segítsen megvédeni a titkosítási kulcsokat, a felhasználói hitelesítő adatokat és más érzékeny adatokat egy hardveres akadály mögött, hogy a rosszindulatú programok és a támadók ne férhessenek hozzá vagy manipulálhassák ezeket az adatokat.”
A TPM lehetővé teszi a biztonságos rendszerindítást, a Windows Defender rendszervédelmet, a Bitlocker titkosítást, valamint a Windows Hello PIN-kódokat és biometrikus adatokat, amelyek a számítógép hardverén vannak titkosítva, nem pedig a felhőben.
Tehát alapvetően a TPM-követelményre van szükség ahhoz, hogy ne csak szoftverszinten, hanem egészen a hardver szintjéig is nagyobb biztonságot biztosítsunk. Ez sem újdonság. A TPM-ek egy ideje léteznek, a TPM 1.2-vel 2011-ben, a TPM 2.0-val pedig 2015-ben. Igen, van lehetőség a Windows 11 telepítésére TPM nélkül , de ez nem tűnik hosszú távú megoldásnak.
Tekintettel a firmware-támadások, köztük a zsarolóprogramok, az adathalászat és a hackerek által kihasználható különféle sebezhetőségek számának növekedésére az elmúlt néhány évben, a Microsoft hardveres titkosítások, biztonságos rendszerindítás és virtuális védelmek alkalmazása mellett tartja a platform és a felhasználók biztonságát. Ez határozott lépés a Microsoft részéről a védelem terén proaktív módon, különösen azért, mert a Windows a legtöbb vállalkozás és felhasználó szívében áll világszerte.
Kapcsolódó: Hogyan készüljünk fel a Windows 11 Insider Build letöltésére mások előtt
A Microsoft frissített dokumentációja: A TPM 1.2 már nem elegendő a Windows 11 rendszerhez
A TPM-ekkel kapcsolatos zűrzavar akkor keletkezett, amikor a Microsoft frissítette dokumentációját, hogy kijavítsa a Windows 11 TPM-követelményével kapcsolatos irányelveket. A TPM 1.2-es verziója már nem lesz elegendő a Windows 11 futtatásához. Egy TPM 2.0 chippel kell rendelkezni, és ez a minimális hardverkövetelmény. .

A Windows 11 telepítéséhez már nincs utalás a „kemény és puha padlóra”. Korábban annak ellenére, hogy a TPM 1.2 chippel rendelkező rendszereknek nem javasolták a frissítést, nem tiltották meg közvetlenül a Windows 11 telepítését. A frissített dokumentáció azonban most kifejezetten megemlíti a TPM 2.0 szükségességét .
Ugyanebben a blogbejegyzésben a Microsoft elmagyarázta, miért ragaszkodik annyira ahhoz, hogy a TPM 2.0 legyen a szigorú követelmény.
„A jövő PC-inek szükségük van erre a modern hardveres bizalom gyökerére, hogy megvédje magát az olyan gyakori és kifinomult támadásoktól, mint a zsarolóvírusok és a nemzetállamok kifinomultabb támadásai. A TPM 2.0 megkövetelése emeli a hardverbiztonsági szabványt azáltal, hogy megköveteli ezt a beépített bizalmi gyökeret.”
Van még egy jó hír e zűrzavar között. A TPM 2.0, mint már említettük, nem új. A legtöbb manapság eladott PC-eszköz és modell alapértelmezés szerint TPM 2.0-val rendelkezik. Ez azóta is így van, hogy a Microsoft 2016-ban kötelezővé tette.
De ez nem jelenti azt, hogy minden gyártó beugrott volna. Számos olyan alaplap létezik, amelyeken vagy nincs alapértelmezés szerint engedélyezve a TPM, vagy egyáltalán nincs benne.
Ha azonban a rendszere nem régebbi három-öt évnél, akkor nagy valószínűséggel már rendelkezik a TPM 2.0-val, és csak engedélyeznie kell a Windows 11 rendszerhez. Ennek ellenére, ha nincs TPM modul, akkor megvásárolhatja azokat. meglehetősen olcsón (25-50 dollár körül). Ez lehetett az „ingyenes Windows 11 frissítés” figyelmeztetése mindvégig. De mivel a Microsoft kezdettől fogva nem határozta meg, sokan tépázták a TPM-eket. Sokan még a TPM-eket is megkezdték a piacon, ami gyakorlatilag egy nap alatt megnégyszerezi az árát.
Thanks to Windows 11, people are scalping TPM2.0 modules as well now.
$24.90 ➡ $99.90 in just 12 hours pic.twitter.com/9TTHC2c47w
— Shen Ye (@shen) June 25, 2021
Ki kell várni, és pontosan meg kell nézni, hogy ezek a TPM-korlátozások milyen kemények, és hogyan fognak érvényesülni, ha a Windows 11 elérhető lesz a Windows Insider program számára.
ÖSSZEFÜGGŐ