Co to jest moduł TPM? Wszystko, co musisz wiedzieć, aby uruchomić system Windows 11

click fraud protection

Okna 11 jest obecnie dostępny i aktualizowany na wielu komputerach, a w trakcie tego procesu wielu konstruktorów komputerów PC zostaje potkniętych przez dziwny system wymaganie: moduł TPM 2.0. Moduł TPM lub Trust Platform Module to dedykowany procesor, który obsługuje poziom sprzętowy szyfrowanie. Jest to urządzenie, które umożliwia wykorzystanie danych biometrycznych do logowania się do systemu Windows i szyfrowanie danych na urządzeniu.

Zawartość

  • Co to jest moduł TPM?
  • Dlaczego potrzebujesz modułu TPM dla systemu Windows 11
  • Sprzętowy moduł TPM vs. moduł TPM oprogramowania układowego

Mimo to trudno jest zrozumieć, czym jest moduł TPM, a co ważniejsze, dlaczego potrzebujesz go w systemie Windows. Jesteśmy tutaj, aby pomóc Ci przebić się przez kryptograficzne chwasty, abyś mógł dostosować swój komputer do specyfikacji zainstalować Windowsa 11.

Polecane filmy

Co to jest moduł TPM?

układ asus tpm na płycie głównej.

Moduł TPM to układ znajdujący się na płycie głównej komputera. Jest to dedykowany procesor, który obsługuje szyfrowanie, przechowując część tajnego klucza potrzebnego do odszyfrowania danych na urządzeniu i dostępu do usług. W przypadku zbliżającego się

Okna 11, moduł TPM może przechowywać takie dane biometryczne, jak Windows Hello i część klucza szyfrowania funkcji BitLocker.

Powiązany

  • Co to jest pamięć RAM? Oto wszystko, co musisz wiedzieć
  • Typowe problemy z systemem Windows 11 i sposoby ich rozwiązywania
  • ChatGPT może teraz bezpłatnie generować działające klucze systemu Windows 11

To jednak nie jedyny cel TPM. Może przechowywać dowolną część tajemnicy potrzebnej do odszyfrowania, niezależnie od tego, czy jest to hasło, certyfikat czy klucz szyfrujący. Ponadto moduł TPM przechowuje te informacje na rzeczywistym sprzęcie, a nie za pośrednictwem oprogramowania. Oznacza to, że ataki programowe nie mogą ujawnić tajemnic przechowywanych w module TPM.

Dedykowany moduł TPM dodatkowo zwiększa bezpieczeństwo dzięki statycznemu certyfikatowi Endorsement Key (EK). Ten certyfikat pozostaje w module i nigdy się nie zmienia, sprawdzając, czy jakikolwiek komponent komunikujący się z modułem TPM rzeczywiście komunikuje się z modułem TPM.

Krótko mówiąc, moduł TPM pomaga chronić najbardziej wrażliwe dane. Ponieważ urządzenie znajduje się na płycie głównej, nie musi komunikować się z żadnym serwerem ani wymagać dalszego uwierzytelniania poza siedzibą firmy. Jest to urządzenie, które pomaga udowodnić, że jesteś tym, za kogo się podajesz, i że korzystasz z komputera, którego jesteś właścicielem.

Dlaczego potrzebujesz modułu TPM dla systemu Windows 11

Okna 11

Nie jest trudno zrozumieć, co robi moduł TPM, ale jego zastosowanie w systemie Windows jest trochę bałaganiarskie. Jak wspomniano, Windows 10 i Windows 11 używają modułu TPM do szyfrowania dysku funkcją BitLocker i Windows Hello. Integracja z systemem Windows jest jednak znacznie głębsza, co spowodowało pewne zamieszanie Okna 11. Wymaga układu TPM 2.0.

Okna przejmuje kontrolę nad TPM podczas uruchamiania komputera. To dobry krok z kilku powodów. Po pierwsze, moduł TPM może zweryfikować integralność systemu Windows przed załadowaniem systemu operacyjnego. Dzięki temu nie ładujesz się do systemu operacyjnego zawierającego złośliwy kod.

Pomaga również z oprogramowanie antywirusowe. Większość złośliwego oprogramowania jest napisana tak, aby działała w twoim systemie operacyjnym, więc coś takiego jak adware jest uruchamiane po załadowaniu systemu operacyjnego, nawet jeśli nie widzisz programu aktywnie działającego na pulpicie. Usługi antywirusowe zwykle radzą sobie z tego typu złośliwym oprogramowaniem, ale niektóre mają problemy z rootkitami.

Rootkit to złośliwe oprogramowanie, które powinno pozostać niewykryte na twoim komputerze. Chociaż niektóre programy typu rootkit atakują tylko określoną aplikację, wiele z nich zaczyna ładować się przed systemem operacyjnym. To otwiera świat możliwości przed atakującymi, umożliwiając im zainfekowanie programu ładującego systemu operacyjnego, a nawet jądra (rdzenia systemu operacyjnego).

TPM to obsługuje. System Windows automatycznie wykorzystuje moduł TPM podczas sekwencji uruchamiania, ale inne oprogramowanie, takie jak program antywirusowy, może również wykorzystać go do wyeliminowania rootkitów przed załadowaniem systemu operacyjnego.

Ataki komputerowe nadal rosnąć, prawdopodobnie w odpowiedzi na rosnącą ilość osobistych (i cennych) danych, które ludzie przechowują na swoich komputerach iw Internecie. Wymóg modułu TPM w systemie Windows 11 to lekarstwo przed cukierkiem. Aktualizując komputery PC z najnowszymi zabezpieczeniami sprzętowymi, Microsoft może przyspieszyć swoje wysiłki w zakresie bezpieczeństwa, zamiast skupiać się na pozyskiwaniu większej liczby osób na pokładzie.

Sprzętowy moduł TPM vs. moduł TPM oprogramowania układowego

chip na płycie głównej.

Po zapowiedzi Windowsa 11 wzrosła cena dedykowanego sprzętu TPM trafił na rynek wtórny. Od tego czasu ceny spadły, ale pokazuje to, jak wiele zamieszania wywołał ten wymóg. Nie musisz wydawać dodatkowych 100 $, aby biegać Okna 11.

To jest problem głównie dla rynku DIY PC, jak ma to miejsce w przypadku Microsoftu wymagany moduł TPM na urządzeniach z systemem Windows 10 od kilku lat.

Gotowe płyty główne mogą nie być wyposażone w sprzętowy moduł TPM, ale większość płyt z ostatnich kilku lat dostarczane z oprogramowaniem układowym TPM. Zamiast dedykowanego procesora kryptograficznego ta forma modułu TPM wykorzystuje oprogramowanie układowe przechowywane w innym miejscu na płycie głównej w celu uwierzytelnienia. Następnie pożycza moc twojego procesora do obsługi funkcji kryptograficznych.

Sprzętowy moduł TPM jest bezpieczniejszy, po prostu dlatego, że jest odizolowany od innych komponentów komputera. Jeśli jeden komponent lub obszar komputera zostanie naruszony, moduł TPM może nadal działać niezależnie. Moduł TPM oprogramowania układowego nie jest tak odizolowany. Nadal pełni tę samą funkcję, co sprzętowy moduł TPM, ale jest bardziej podatny na manipulacje, ponieważ atakujący może teoretycznie łatwiej uszkodzić oprogramowanie sprzętowe niż fizyczny sprzęt.

System Windows 11 nie dba o typ używanego modułu TPM, o ile jest zgodny ze standardem TPM 2.0. Jeśli zbudowałeś własny komputer w ciągu ostatnich kilku lat, możesz włączyć moduł TPM oprogramowania układowego przez BIOS płyty głównej. Jeśli kupiłeś gotową maszynę lub laptopa, możesz zacząć działać Okna 11 na nim, o ile został wyprodukowany po 2016 roku (kiedy Microsoft zaimplementował wymóg TPM w Windows 10).

Zalecenia redaktorów

  • Laptopy ładowane przez USB-C: Oto, co musisz wiedzieć
  • Co to jest GDDR7? Wszystko, co musisz wiedzieć o nowej generacji pamięci VRAM
  • Wszystko, co musisz wiedzieć o zakupie GPU w 2023 roku
  • Windows 11 ma sprawić, że urządzenia peryferyjne RGB będą znacznie łatwiejsze w użyciu
  • Apple M2 Ultra: wszystko, co musisz wiedzieć o najpotężniejszym chipie Apple

Ulepsz swój styl życiaTrendy cyfrowe pomagają czytelnikom śledzić szybko zmieniający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zapowiedziom.