Kas yra TPM? Viskas, ką reikia žinoti norint paleisti „Windows 11“.

Windows 11 yra išleistas ir atnaujinamas daugelyje mašinų, o per šį procesą daug kompiuterių kūrėjų suveikia keista sistema reikalavimas: TPM 2.0. TPM arba Trust Platform Module yra specialus procesorius, kuris tvarko aparatūros lygį šifravimas. Tai įrenginys, leidžiantis naudoti biometrinius duomenis, kad galėtumėte prisijungti prie „Windows“ ir užšifruoti įrenginio duomenis.

Turinys

  • Kas yra TPM?
  • Kodėl jums reikia TPM, skirto „Windows 11“.
  • Aparatinė TPM vs. programinė įranga TPM

Vis dėlto sunku suprasti, kas yra TPM, ir, dar svarbiau, kodėl jums jo reikia „Windows“. Esame čia, kad padėtume jums atsikratyti kriptografinių piktžolių, kad jūsų kompiuteris atitiktų specifikacijas įdiegti Windows 11.

Rekomenduojami vaizdo įrašai

Kas yra TPM?

Asus tpm lustas pagrindinėje plokštėje.

TPM yra lustas, esantis jūsų kompiuterio pagrindinėje plokštėje. Tai specialus procesorius, kuris tvarko šifravimą, turi dalį slaptojo rakto, kurio reikia norint iššifruoti įrenginio duomenis ir pasiekti paslaugas. Būsimojo atveju Windows 11, TPM gali saugoti tokius dalykus kaip biometriniai „Windows Hello“ duomenys ir dalis „BitLocker“ šifravimo rakto.

Susijęs

  • Kas yra RAM? Štai viskas, ką reikia žinoti
  • Dažnos „Windows 11“ problemos ir kaip jas išspręsti
  • Dabar „ChatGPT“ gali nemokamai generuoti veikiančius „Windows 11“ raktus

Tačiau tai nėra vienintelis TPM tikslas. Jis gali saugoti bet kurią paslapties dalį, kurios jums reikia norint iššifruoti, nesvarbu, ar tai slaptažodis, sertifikatas ar šifravimo raktas. Be to, TPM saugo šią informaciją tikroje aparatinėje įrangoje, o ne programinėje įrangoje. Tai reiškia, kad programinės įrangos atakos negali atskleisti paslapčių, kurias išsaugojote TPM.

Specialus TPM dar labiau padidina saugumą dėl statinio patvirtinimo rakto (EK) sertifikato. Šis sertifikatas yra modulyje ir niekada nesikeičia, patvirtinantis, kad bet kuris komponentas, bendraujantis su TPM, iš tikrųjų palaiko ryšį su TPM.

Trumpai tariant, TPM padeda apsaugoti jautriausius duomenis. Kadangi įrenginys yra jūsų pagrindinėje plokštėje, jam nereikia susisiekti su jokiu serveriu ar reikalauti papildomo autentifikavimo ne vietoje. Tai įrenginys, padedantis įrodyti, kad esate toks, koks sakote esąs, ir kad naudojatės savo kompiuteriu.

Kodėl jums reikia TPM, skirto „Windows 11“.

Windows 11

Nesunku suprasti, ką daro TPM, tačiau jo taikymas sistemoje „Windows“ yra šiek tiek nepatogus. Kaip minėta, „Windows 10“ ir „Windows 11“ naudoja TPM „BitLocker“ disko šifravimui ir „Windows Hello“. Tačiau integracija su „Windows“ yra daug gilesnė, o tai sukėlė tam tikrą painiavą Windows 11. Tam reikalingas TPM 2.0 lustas.

Windows perima TPM valdymą kol paleidžiamas kompiuteris. Tai geras žingsnis dėl kelių priežasčių. Pirma, TPM gali patikrinti „Windows“ vientisumą prieš įkeliant operacinę sistemą. Tai užtikrina, kad neįkeliate OS, kurioje yra kenkėjiškas kodas.

Tai taip pat padeda antivirusinė programinė įranga. Dauguma kenkėjiškų programų yra parašytos veikti jūsų OS, todėl kažkas panašaus į reklamines programas vykdoma įkėlus operacinę sistemą, net jei nematote, kad programa jūsų darbalaukyje aktyviai veikia. Antivirusinės paslaugos paprastai gali susidoroti su tokio tipo kenkėjiškomis programomis, tačiau kai kurios kovoja su rootkit.

„Rootkit“ yra kenkėjiškos programos dalis, kuri turėtų gyventi jūsų kompiuteryje nepastebėta. Nors kai kurie „rootkit“ atakuoja tik tam tikrą programą, daugelis jų pradeda įkelti anksčiau nei jūsų OS. Tai atveria užpuolikams galimybių pasaulį, leidžiantį užkrėsti jūsų OS įkrovos įkroviklį ar net branduolį (operacinės sistemos branduolį).

TPM tai tvarko. „Windows“ automatiškai naudoja TPM įkrovos sekų metu, tačiau kita programinė įranga, pvz., antivirusinė, taip pat gali ją panaudoti, kad pašalintų „rootkit“ prieš įkeliant OS.

Kibernetinės atakos toliau kilti, greičiausiai reaguodama į didėjantį asmeninių (ir vertingų) duomenų, kuriuos žmonės saugo savo kompiuteriuose ir internete, kiekį. TPM reikalavimas sistemoje „Windows 11“ yra vaistas prieš saldainį. Atnaujindama asmeninius kompiuterius su naujausia aparatinės įrangos sauga, „Microsoft“ gali žengti pirmyn savo saugumo srityje, o ne sutelkti dėmesį į daugiau žmonių.

Aparatinė TPM vs. programinė įranga TPM

lustas pagrindinėje plokštėje.

Po „Windows 11“ paskelbimo specialios TPM aparatinės įrangos kaina sumažėjo pateko į naudotų daiktų rinką. Nuo to laiko kainos sumažėjo, tačiau tai rodo, kiek triukšmo sukėlė šis reikalavimas. Norėdami bėgioti, jums nereikia išleisti papildomų 100 USD Windows 11.

Tai daugiausia problema, skirta „pasidaryk pats“ kompiuterių rinka, kaip turi „Microsoft“. reikalingas TPM įrenginiuose, kuriuose pastaruosius kelerius metus veikia „Windows 10“.

Parduodamose pagrindinėse plokštėse gali nebūti aparatinės įrangos TPM, tačiau dauguma plokščių iš pastarųjų kelerių metų su TPM programine įranga. Vietoj specialaus šifravimo procesoriaus, ši TPM forma autentifikavimui naudoja kitur jūsų pagrindinėje plokštėje saugomą programinę-aparatinę įrangą. Tada jis pasiskolina jūsų procesoriaus arklio galias, kad galėtų atlikti kriptografines funkcijas.

Aparatinė TPM yra saugesnė, nes ji atskirta nuo kitų kompiuterio komponentų. Jei pažeidžiamas vienas kompiuterio komponentas arba sritis, TPM vis tiek gali veikti nepriklausomai. Programinės aparatinės įrangos TPM nėra tokia izoliuota. Jis vis dar atlieka tą pačią funkciją kaip ir aparatinės įrangos TPM, tačiau yra labiau linkęs sugadinti, nes teoriškai užpuolikas gali lengviau sugadinti programinę-aparatinę įrangą, o ne fizinę aparatinę įrangą.

„Windows 11“ nesirūpina jūsų naudojamu TPM tipu, jei ji atitinka TPM 2.0 standartą. Jei per pastaruosius kelerius metus sukūrėte savo kompiuterį, galite įgalinti programinės įrangos TPM per pagrindinės plokštės BIOS. Jei įsigijote iš anksto sukonstruotą mašiną ar nešiojamąjį kompiuterį, galite paleisti Windows 11 ant jo, kol jis buvo pagamintas po 2016 m. (kai Microsoft įdiegė TPM reikalavimą sistemoje Windows 10).

Redaktorių rekomendacijos

  • USB-C įkraunami nešiojamieji kompiuteriai: štai ką reikia žinoti
  • Kas yra GDDR7? Viskas, ką reikia žinoti apie naujos kartos VRAM
  • Viskas, ką reikia žinoti perkant GPU 2023 m
  • „Windows 11“ ruošiasi palengvinti RGB periferinių įrenginių naudojimą
  • Apple M2 Ultra: viskas, ką reikia žinoti apie galingiausią Apple lustą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.