O que é TPM? Tudo o que você precisa saber para executar o Windows 11

click fraud protection

Windows 11 está fora e atualizando em muitas máquinas e, no processo, muitos fabricantes de PC são prejudicados por um sistema estranho requisito: TPM 2.0. Um TPM, ou Trust Platform Module, é um processador dedicado que lida com criptografia. É o dispositivo que permite usar a biometria para fazer login no Windows e criptografar dados no seu dispositivo.

Conteúdo

  • O que é TPM?
  • Por que você precisa do TPM para Windows 11
  • Hardware TPM vs. Firmware TPM

Ainda assim, é difícil entender o que é um TPM e, mais importante, por que você precisa de um para Windows. Estamos aqui para ajudá-lo a cortar as ervas daninhas criptográficas para que você possa deixar seu PC com as especificações instalar Windows 11.

Vídeos recomendados

O que é TPM?

chip asus tpm na placa-mãe.

Um TPM é um chip que fica na placa-mãe do seu computador. É um processador dedicado que lida com a criptografia, mantendo parte da chave secreta necessária para descriptografar dados em seu dispositivo e acessar serviços. No caso do próximo Windows 11, o TPM pode armazenar coisas como seus dados biométricos para Windows Hello e parte da chave de criptografia para BitLocker.

Relacionado

  • O que é RAM? Aqui está tudo o que você precisa saber
  • Problemas comuns do Windows 11 e como corrigi-los
  • ChatGPT agora pode gerar chaves funcionais do Windows 11 gratuitamente

Esse não é o único propósito de um TPM, no entanto. Ele pode armazenar qualquer parte de um segredo que você precisa para descriptografar, independentemente de ser uma senha, certificado ou chave de criptografia. Além disso, o TPM armazena essas informações no hardware real, não por meio de software. Isso significa que os ataques de software não podem expor os segredos que você armazenou no TPM.

Um TPM dedicado aumenta ainda mais a segurança graças a um certificado EK (Endorsement Key) estático. Este certificado reside no módulo e nunca muda, verificando se qualquer componente que se comunica com o TPM está, de fato, se comunicando com o TPM.

Resumindo, um TPM ajuda a proteger seus dados mais confidenciais. Como o dispositivo reside em sua placa-mãe, ele não precisa se comunicar com nenhum servidor ou requer autenticação externa adicional. É um dispositivo que ajuda a provar que você é quem diz ser e que está acessando um computador de sua propriedade.

Por que você precisa do TPM para Windows 11

Windows 11

Não é difícil entender o que um TPM faz, mas sua aplicação no Windows é um pouco confusa. Conforme mencionado, o Windows 10 e o Windows 11 usam o TPM para criptografia de disco BitLocker e o Windows Hello. A integração com o Windows é muito mais profunda, porém, o que tem causado alguma confusão com Windows 11. Requer um chip TPM 2.0.

janelas assume o controle do TPM enquanto o computador está inicializando. Este é um bom passo por alguns motivos. A primeira é que o TPM pode verificar a integridade do Windows antes que o sistema operacional seja carregado. Isso garante que você não esteja carregando em um sistema operacional com código malicioso.

Também ajuda com software antivírus. A maioria dos malwares é escrita para ser executada em seu sistema operacional, portanto, algo como adware é executado após o carregamento do sistema operacional, mesmo que você não veja o programa sendo executado ativamente em sua área de trabalho. Os serviços antivírus geralmente podem lidar com esse tipo de malware, mas alguns lutam com rootkits.

Um rootkit é um malware que supostamente vive no seu computador sem ser detectado. Embora alguns rootkits ataquem apenas um aplicativo específico, muitos começam a carregar antes do sistema operacional. Isso abre um mundo de possibilidades para os invasores, permitindo que eles infectem o bootloader do seu sistema operacional ou até mesmo o kernel (o núcleo do seu sistema operacional).

TPM lida com isso. O Windows aproveita automaticamente o TPM durante as sequências de inicialização, mas outros softwares, como antivírus, também podem aproveitá-lo para eliminar rootkits antes que o sistema operacional carregue.

Ataques cibernéticos continuar a subir, provavelmente em resposta à quantidade crescente de dados pessoais (e valiosos) que as pessoas armazenam em seus PCs e online. O requisito TPM no Windows 11 é o remédio antes do doce. Ao atualizar os PCs com a segurança de hardware mais recente, a Microsoft pode avançar com seus esforços de segurança, em vez de se concentrar em atrair mais pessoas.

Hardware TPM vs. Firmware TPM

chip em uma placa-mãe.

Após o anúncio do Windows 11, o preço do hardware TPM dedicado aumentou disparou no mercado de segunda mão. Os preços caíram desde então, mas isso mostra o quanto essa exigência causou confusão. Você não precisa gastar US $ 100 extras para executar Windows 11.

Esta é uma questão principalmente para o mercado de PCs DIY, como a Microsoft TPM necessário em dispositivos executando o Windows 10 nos últimos anos.

Placas-mãe comuns podem não vir com TPM de hardware, mas a maioria das placas dos últimos anos vêm com firmware TPM. Em vez de um processador criptográfico dedicado, essa forma de TPM usa firmware armazenado em outro lugar na placa-mãe para autenticação. Em seguida, ele empresta a potência da sua CPU para lidar com as funções criptográficas.

O Hardware TPM é mais seguro, simplesmente porque está isolado de outros componentes do seu PC. Se um componente ou área do seu PC for comprometido, o TPM ainda poderá funcionar de forma independente. O firmware TPM não é tão isolado. Ele ainda executa a mesma função que o TPM de hardware, mas é mais propenso a adulteração, pois um invasor pode, teoricamente, corromper o firmware com mais facilidade em relação ao hardware físico.

O Windows 11 não se importa com o tipo de TPM que você está usando, desde que esteja de acordo com o padrão TPM 2.0. Se você construiu seu próprio computador nos últimos anos, você pode habilitar firmware TPM através do BIOS da sua placa-mãe. Se você comprou uma máquina ou laptop pré-construído, pode executar Windows 11 desde que tenha sido fabricado após 2016 (quando a Microsoft implementou o requisito TPM no Windows 10).

Recomendações dos editores

  • Laptops de carregamento USB-C: aqui está o que você precisa saber
  • O que é GDDR7? Tudo o que você precisa saber sobre a próxima geração de VRAM
  • Tudo o que você precisa saber sobre a compra de uma GPU em 2023
  • O Windows 11 está prestes a tornar os periféricos RGB muito mais fáceis de usar
  • Apple M2 Ultra: tudo o que você precisa saber sobre o chip mais poderoso da Apple

Atualize seu estilo de vidaO Digital Trends ajuda os leitores a acompanhar o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais perspicazes e prévias exclusivas.