Windows 11 ist auf vielen Computern verfügbar und wird aktualisiert, und dabei geraten viele PC-Hersteller in Schwierigkeiten mit einem seltsamen System Voraussetzung: TPM 2.0. Ein TPM oder Trust Platform Module ist ein dedizierter Prozessor, der die Hardware-Ebene verwaltet Verschlüsselung. Mit diesem Gerät können Sie sich mithilfe biometrischer Daten bei Windows anmelden und Daten auf Ihrem Gerät verschlüsseln.
Inhalt
- Was ist TPM?
- Warum Sie TPM für Windows 11 benötigen
- Hardware-TPM vs. Firmware-TPM
Dennoch ist es schwierig zu verstehen, was ein TPM ist und, was noch wichtiger ist, warum Sie eines für Windows benötigen. Wir sind hier, um Ihnen dabei zu helfen, das kryptografische Unkraut zu beseitigen, damit Sie Ihren PC auf den neuesten Stand bringen können Installieren Sie Windows 11.
Empfohlene Videos
Was ist TPM?
Ein TPM ist ein Chip, der sich auf der Hauptplatine Ihres Computers befindet. Es handelt sich um einen dedizierten Prozessor, der die Verschlüsselung übernimmt und einen Teil des geheimen Schlüssels enthält, den Sie zum Entschlüsseln von Daten auf Ihrem Gerät und zum Zugriff auf Dienste benötigen. Im Falle des kommenden
Windows 11, kann das TPM Dinge wie Ihre biometrischen Daten für Windows Hello und einen Teil des Verschlüsselungsschlüssels für BitLocker speichern.Verwandt
- Was ist RAM? Hier finden Sie alles, was Sie wissen müssen
- Häufige Windows 11-Probleme und wie man sie behebt
- ChatGPT kann jetzt kostenlos funktionierende Windows 11-Schlüssel generieren
Das ist jedoch nicht der einzige Zweck eines TPM. Es kann jeden Teil eines Geheimnisses speichern, den Sie zur Entschlüsselung benötigen, unabhängig davon, ob es sich um ein Passwort, ein Zertifikat oder einen Verschlüsselungsschlüssel handelt. Darüber hinaus speichert das TPM diese Informationen auf der tatsächlichen Hardware und nicht über die Software. Das bedeutet, dass Softwareangriffe die auf dem TPM gespeicherten Geheimnisse nicht preisgeben können.
Ein dediziertes TPM erhöht die Sicherheit dank eines statischen Endorsement Key (EK)-Zertifikats zusätzlich. Dieses Zertifikat lebt auf dem Modul und ändert sich nie. Es bestätigt, dass jede Komponente, die mit dem TPM kommuniziert, tatsächlich mit dem TPM kommuniziert.
Kurz gesagt: Ein TPM hilft Ihnen, Ihre sensibelsten Daten zu schützen. Da sich das Gerät auf Ihrem Motherboard befindet, muss es nicht mit einem Server kommunizieren oder eine weitere externe Authentifizierung erfordern. Mit diesem Gerät können Sie beweisen, dass Sie die Person sind, für die Sie sich ausgeben, und dass Sie auf einen Computer zugreifen, der Ihnen gehört.
Warum Sie TPM für Windows 11 benötigen
Es ist nicht schwer zu verstehen, was ein TPM tut, aber seine Anwendung unter Windows ist etwas chaotisch. Wie bereits erwähnt, verwenden Windows 10 und Windows 11 das TPM für die BitLocker-Festplattenverschlüsselung und Windows Hello. Die Integration mit Windows geht jedoch viel tiefer, was für einige Verwirrung gesorgt hat
Windows übernimmt die Kontrolle über das TPM während Ihr Computer bootet. Dies ist aus mehreren Gründen ein guter Schritt. Der erste besteht darin, dass das TPM die Integrität von Windows überprüfen kann, bevor das Betriebssystem geladen wird. Dadurch wird sichergestellt, dass Sie nicht in ein Betriebssystem laden, das schädlichen Code enthält.
Es hilft auch dabei Antiviren Software. Die meiste Malware ist für die Ausführung auf Ihrem Betriebssystem geschrieben. So etwas wie Adware wird also ausgeführt, nachdem das Betriebssystem geladen wurde, auch wenn das Programm nicht aktiv auf Ihrem Desktop ausgeführt wird. Antivirendienste kommen normalerweise mit dieser Art von Malware zurecht, einige haben jedoch Probleme mit Rootkits.
Ein Rootkit ist eine Schadsoftware, die unentdeckt auf Ihrem Computer verbleiben soll. Obwohl einige Rootkits nur eine bestimmte Anwendung angreifen, beginnen viele mit dem Laden, bevor Ihr Betriebssystem dies tut. Das eröffnet Angreifern eine Welt voller Möglichkeiten und ermöglicht es ihnen, den Bootloader Ihres Betriebssystems oder sogar den Kernel (den Kern Ihres Betriebssystems) zu infizieren.
TPM kümmert sich darum. Windows nutzt das TPM automatisch während der Startsequenzen, aber auch andere Software, wie z. B. Antivirenprogramme, kann es nutzen, um Rootkits auszusortieren, bevor das Betriebssystem geladen wird.
Cyberangriffe steigen weiter, wahrscheinlich als Reaktion auf die zunehmende Menge an persönlichen (und wertvollen) Daten, die Menschen auf ihren PCs und online speichern. Die TPM-Anforderung unter Windows 11 ist die Medizin vor der Süßigkeit. Indem Microsoft seine PCs mit der neuesten Hardware-Sicherheit auf den neuesten Stand bringt, kann es seine Sicherheitsbemühungen vorantreiben, anstatt sich darauf zu konzentrieren, mehr Leute an Bord zu holen.
Hardware-TPM vs. Firmware-TPM
Nach der Ankündigung von Windows 11 ist der Preis für dedizierte TPM-Hardware gestiegen explodierte auf dem Gebrauchtmarkt. Seitdem sind die Preise gesunken, aber es zeigt, wie viel Aufregung diese Anforderung verursacht hat. Sie müssen keine zusätzlichen 100 US-Dollar für den Betrieb ausgeben
Dies ist hauptsächlich ein Problem für dem DIY-PC-Markt, wie Microsoft es getan hat erforderliches TPM auf Geräten, auf denen seit einigen Jahren Windows 10 läuft.
Standard-Motherboards verfügen möglicherweise nicht über Hardware-TPM, die meisten Boards der letzten Jahre jedoch kommen mit Firmware TPM. Anstelle eines dedizierten Kryptoprozessors verwendet diese Form von TPM zur Authentifizierung Firmware, die an anderer Stelle auf Ihrem Motherboard gespeichert ist. Anschließend leiht es sich die Leistung Ihrer CPU aus, um die kryptografischen Funktionen zu übernehmen.
Hardware-TPM ist sicherer, einfach weil es von anderen Komponenten in Ihrem PC isoliert ist. Wenn eine Komponente oder ein Bereich Ihres PCs beeinträchtigt ist, kann das TPM weiterhin unabhängig funktionieren. Firmware-TPM ist nicht so isoliert. Es erfüllt immer noch die gleiche Funktion wie Hardware-TPM, ist jedoch anfälliger für Manipulationen, da ein Angreifer theoretisch leichter Firmware als physische Hardware beschädigen kann.
Windows 11 kümmert sich nicht um die Art des von Ihnen verwendeten TPM, solange es dem TPM 2.0-Standard entspricht. Wenn Sie in den letzten Jahren Ihren eigenen Computer gebaut haben, können Sie das tun Firmware-TPM aktivieren über das BIOS Ihres Motherboards. Wenn Sie eine vorgefertigte Maschine oder einen Laptop gekauft haben, können Sie problemlos loslegen
Empfehlungen der Redaktion
- USB-C-Ladelaptops: Das müssen Sie wissen
- Was ist GDDR7? Alles, was Sie über VRAM der nächsten Generation wissen müssen
- Alles, was Sie über den Kauf einer GPU im Jahr 2023 wissen müssen
- Windows 11 macht die Verwendung von RGB-Peripheriegeräten deutlich einfacher
- Apple M2 Ultra: Alles, was Sie über den leistungsstärksten Chip von Apple wissen müssen
Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.