Wat is TPM? Alles wat u moet weten om Windows 11 te gebruiken

Windows 11 is uit en wordt op veel machines geüpdatet, en tijdens het proces worden veel pc-bouwers overvallen door een vreemd systeem vereiste: TPM 2.0. Een TPM, of Trust Platform Module, is een speciale processor die op hardwareniveau handelt encryptie. Het is het apparaat waarmee u biometrie kunt gebruiken om u aan te melden bij Windows en gegevens op uw apparaat te versleutelen.

Inhoud

  • Wat is TPM?
  • Waarom je TPM nodig hebt voor Windows 11
  • Hardware TPM vs. Firmware TPM

Toch is het moeilijk te begrijpen wat een TPM is, en nog belangrijker, waarom je er een nodig hebt voor Windows. We zijn er om u te helpen het cryptografische onkruid te doorbreken, zodat u uw pc aan de specificaties kunt laten voldoen Windows 11 installeren.

Aanbevolen video's

Wat is TPM?

asus tpm-chip in moederbord.

Een TPM is een chip die op het moederbord van uw computer leeft. Het is een speciale processor die de codering afhandelt en een deel van de geheime sleutel bevat die u nodig hebt om gegevens op uw apparaat te decoderen en toegang te krijgen tot services. In het geval van de aanstaande

Windows 11, kan de TPM zaken als uw biometrische gegevens voor Windows Hello en een deel van de coderingssleutel voor BitLocker opslaan.

Verwant

  • Wat is RAM? Hier is alles wat u moet weten
  • Veelvoorkomende Windows 11-problemen en hoe u deze kunt oplossen
  • ChatGPT kan nu gratis werkende Windows 11-sleutels genereren

Dat is echter niet het enige doel van een TPM. Het kan elk deel van een geheim opslaan dat u nodig heeft voor decodering, ongeacht of dat een wachtwoord, certificaat of coderingssleutel is. Bovendien slaat de TPM deze informatie op echte hardware op, niet via software. Dat betekent dat softwareaanvallen de geheimen die u op de TPM hebt opgeslagen, niet kunnen onthullen.

Een speciale TPM verhoogt de beveiliging nog verder dankzij een statisch Endorsement Key (EK)-certificaat. Dit certificaat leeft op de module en verandert nooit, en verifieert dat elk onderdeel dat communiceert met de TPM inderdaad communiceert met de TPM.

Kortom, een TPM helpt u uw meest gevoelige gegevens te beschermen. Omdat het apparaat zich op uw moederbord bevindt, hoeft het niet met een server te communiceren of verdere externe authenticatie te vereisen. Het is een apparaat dat helpt bewijzen dat u bent wie u zegt dat u bent en dat u toegang hebt tot een computer die u bezit.

Waarom je TPM nodig hebt voor Windows 11

Windows 11

Het is niet moeilijk om te begrijpen wat een TPM doet, maar de toepassing ervan in Windows is een beetje rommelig. Zoals gezegd gebruiken Windows 10 en Windows 11 de TPM voor BitLocker-schijfversleuteling en Windows Hello. De integratie met Windows gaat echter een stuk dieper, wat voor enige verwarring heeft gezorgd Windows 11. Het vereist een TPM 2.0-chip.

ramen neemt de TPM over terwijl uw computer opstart. Dit is om een ​​aantal redenen een goede stap. De eerste is dat de TPM de integriteit van Windows kan verifiëren voordat het besturingssysteem wordt geladen. Dat zorgt ervoor dat u niet laadt in een besturingssysteem met schadelijke code.

Het helpt ook bij antivirus software. De meeste malware is geschreven om op uw besturingssysteem te worden uitgevoerd, dus zoiets als adware wordt uitgevoerd nadat het besturingssysteem is geladen, zelfs als u het programma niet actief op uw bureaublad ziet draaien. Antivirusservices kunnen meestal omgaan met dit type malware, maar sommige worstelen met rootkits.

Een rootkit is een stukje malware dat onopgemerkt op uw computer zou moeten staan. Hoewel sommige rootkits alleen een bepaalde applicatie aanvallen, beginnen veel rootkits te laden voordat uw besturingssysteem dat doet. Dat opent een wereld aan mogelijkheden voor aanvallers, waardoor ze de bootloader van je besturingssysteem of zelfs de kernel (de kern van je besturingssysteem) kunnen infecteren.

TBM regelt dat. Windows maakt automatisch gebruik van de TPM tijdens het opstarten, maar andere software, zoals antivirus, kan deze ook gebruiken om rootkits te verwijderen voordat het besturingssysteem wordt geladen.

Cyberaanvallen blijven stijgen, waarschijnlijk als reactie op de toenemende hoeveelheid persoonlijke (en waardevolle) gegevens die mensen op hun pc en online opslaan. De TPM-vereiste op Windows 11 is het medicijn vóór het snoepje. Door pc's up-to-date te houden met de nieuwste hardwarebeveiliging, kan Microsoft doorgaan met zijn beveiligingsinspanningen in plaats van zich te concentreren op het binnenhalen van meer mensen.

Hardware TPM vs. Firmware TPM

chip op een moederbord.

Na de aankondiging van Windows 11 is de prijs van dedicated TPM-hardware gestegen omhoog geschoten op de tweedehandsmarkt. Sindsdien zijn de prijzen gedaald, maar het laat zien hoeveel ophef deze eis veroorzaakte. U hoeft geen extra $ 100 uit te geven om te rennen Windows 11.

Dit is vooral een probleem voor de doe-het-zelf pc-markt, zoals Microsoft heeft gedaan vereiste TPM op apparaten waarop de afgelopen jaren Windows 10 is uitgevoerd.

Kant-en-klare moederborden worden mogelijk niet geleverd met hardware TPM, maar de meeste borden van de afgelopen jaren komen met firmware TPM. In plaats van een speciale cryptoprocessor gebruikt deze vorm van TPM firmware die elders op uw moederbord is opgeslagen voor authenticatie. Vervolgens leent het de pk's van uw CPU om de cryptografische functies aan te kunnen.

Hardware TPM is veiliger, simpelweg omdat het geïsoleerd is van andere componenten op uw pc. Als een onderdeel of gebied van uw pc is aangetast, kan de TPM nog steeds onafhankelijk functioneren. Firmware TPM is niet zo geïsoleerd. Het voert nog steeds dezelfde functie uit als hardware-TPM, maar het is gevoeliger voor manipulatie omdat een aanvaller in theorie gemakkelijker firmware kan beschadigen dan fysieke hardware.

Windows 11 geeft niets om het type TPM dat u gebruikt, zolang het maar voldoet aan de TPM 2.0-standaard. Als je de afgelopen jaren je eigen computer hebt gebouwd, kan dat firmware TPM inschakelen via het BIOS van uw moederbord. Als je een kant-en-klare machine of laptop hebt gekocht, kun je aan de slag Windows 11 zolang het na 2016 is geproduceerd (toen Microsoft de TPM-vereiste in Windows 10 implementeerde).

Aanbevelingen van de redactie

  • USB-C-oplaadlaptops: dit is wat u moet weten
  • Wat is GDDR7? Alles wat u moet weten over next-gen VRAM
  • Alles wat u moet weten over het kopen van een GPU in 2023
  • Windows 11 staat op het punt RGB-randapparatuur veel gebruiksvriendelijker te maken
  • Apple M2 Ultra: alles wat je moet weten over de krachtigste chip van Apple

Upgrade je levensstijlDigital Trends helpt lezers de snelle wereld van technologie in de gaten te houden met het laatste nieuws, leuke productrecensies, verhelderende hoofdartikelen en unieke sneak peeks.