S operativnim sustavom Windows 11, mnogi su ljudi počeli raspravljati o mogućim implikacijama sustava Windows nadogradnja na novi operativni sustav, kao i potencijalne prepreke koje bi se mogle pojaviti uz put. Neki su Microsoftove navedene hardverske zahtjeve smatrali pomalo čudnima, pogotovo kada je riječ o očitoj potrebi da se na brodu nalazi TPM čip.

Ispostavilo se da to nije sasvim slučaj, jer i Intel i AMD već imaju rješenje integrirano u mnoge svoje čipove - bilo na razini čipa, bilo u samom firmwareu. Uz to, pogledajmo o čemu se radi u dvije tehnologije.

Što je TPM čip?

TPM je kratica za „Pouzdani modul platforme", A riječ je o čipu koji obrađuje kriptografiju povezanu s upotrebom operacijskog sustava na hardverskoj razini. TPM čipovi mogu pružiti brojne funkcije sustavu, poput generiranja sigurnih ključeva za šifriranje i heširanja cjelokupne hardverske konfiguracije stroja u jedinstveni ključ.

TPM čipovi se koriste u razne svrhe. Uobičajena je zaštita šifriranih pogona od napada na zasebnom računalu. Napadač ne bi mogao jednostavno izvaditi šifrirani pogon pomoću TPM ključeva i pokušati ga dešifrirati na drugom uređaju. Umjesto toga, uvijek će im nedostajati dio ključa.

instagram viewer

Mnoga prijenosna računala danas imaju TPM čip i to je postala standardna značajka među vrhunskim modelima usmjerenim na korisnike koji su svjesni sigurnosti. Na strani radne površine to nije nešto što je obično uključeno u konfiguracije prema zadanim postavkama. No, može se lako kupiti i instalirati, pod uvjetom da matična ploča ima odgovarajuću podršku za nju (više o tome u nastavku).

Kako funkcionira fTPM

AMD-ov fTPM je implementacija zasnovana na firmware-u koja pruža sličnu funkcionalnost. Tehnologija djeluje slično pristupu temeljenom na čipu, ali ne zahtijeva dodatni hardver za ispravno funkcioniranje. Jedna od prednosti fTPM-a je što korisnicima omogućuje otključavanje uređaja bez potrebe za unosom lozinke svaki put. To može poboljšati ukupnu razinu sigurnosti računala.

Treba imati na umu da fTPM "brtvi" ključeve za šifriranje prema određenim parametrima, što uključuje trenutnu konfiguraciju hardvera i firmvera. To znači da ažuriranje firmvera sustava može onesposobiti zapečaćeno stanje, zahtijevajući od korisnika upotrebu ključeva za oporavak ili druge metode za pristup njihovim podacima.

To se ne razlikuje od bilo koje druge implementacije TPM-a, uključujući namjenske čipove. Korištenje TPM-a znači da ćete na ovaj ili onaj način morati prilagoditi svoje navike ako ne želite izgubiti podatke, ali to je prije svega dio osnovne ideje tehnologije.

Kako PTT radi

S druge strane, Intelovo rješenje, nazvano PTT - što je kratka Platform Trust Technology - implementira se izravno u sam procesor. I dalje pruža manje-više iste značajke kao TPM čip ili AMD-ov fTPM, ali temeljna implementacija je drugačija. Prosječnom krajnjem korisniku to ne bi trebalo učiniti nikakvu razliku. Vjerojatno nećete primijetiti nikakvu promjenu prilikom prelaska sa sustava koji koristi fTPM za razliku od onoga koji koristi PTT.

Naravno, u tom ćete slučaju i dalje morati ponovno konfigurirati šifriranje i vjerojatno generirati nove ključeve jer će vaši stari biti nekompatibilni nakon prijelaza hardvera. Ali na kraju, važno vam je da su oba rješenja međusobno zamjenjiva u smislu funkcionalnosti koju pružaju (uz neke iznimke). I što je još važnije, oni su valjan odgovor na Microsoftove hardverske zahtjeve, čak i ako to možda neće biti odmah očito.

Mogu li koristiti ova rješenja umjesto fizičkog TPM čipa?

Pitanje većine ljudi trenutno je može li se ova rješenja koristiti kao zamjena za hardversku implementaciju TPM-a na namjenskom čipu. Iako bi službeni zahtjevi mogli zvučati kao da vam zapravo treba čip za upotrebu operativnog sustava, to nije slučaj. Korisnici s relativno novijim AMD-ovim i Intelovim čipovima trebali bi to moći instalirajte Windows 11 sasvim u redu bez ikakvih hardverskih promjena.

Jedino što ćete možda trebati je ući u BIOS i promijeniti postavku kako biste omogućili odgovarajuće rješenje za svoju platformu. To je to! Microsoft nije pojasnio planiraju li prilagoditi svoje zahtjeve ili će korisnici i dalje moći instalirati operativni sustav na strojeve bez stvarnog TPM čipa.

Ako se to dogodi, možda ćete zaista morati izaći i kupiti TPM čip. Prvo ćete morati provjeriti podržava li ga vaša matična ploča, ali postupak je relativno jednostavan. Iz svega što smo do sada vidjeli oko uvođenja Windowsa 11, vjerojatno vam ni u jednom trenutku neće trebati pribjeći.

Stvari koje treba imati na umu

Trenutna se situacija može ili ne mora promijeniti. Puno je rasprava o objavljenim Microsoftovim zahtjevima i njihovim implikacijama na tržište računala u sljedećih nekoliko godina.

Nije vrlo vjerojatno da će se tvrtka u ovom trenutku povući i zahtijevati od korisnika da posebno instaliraju TPM čipove u svoje strojeve. Na kraju, njihov krajnji cilj time je učiniti stvari sigurnijima za prosječnog korisnika - a ne im stvarati neugodnosti s nepotrebnim dodacima kojih je bol muka.

Međutim, ako trenutno gradite stroj, kupite procesor koji posebno podržava tu funkciju. Kao što smo gore rekli, kasnije ćete možda moći zasebno kupiti i instalirati TPM čip. Ali ne biste se trebali oslanjati isključivo na to i trebali biste se potruditi da svoje računalo pripremite sa održivim alternativama.

Pripremite se za Windows 11

Možemo li očekivati ​​druga zanimljiva zbivanja oko izlaska sustava Windows 11? To je vrlo vjerojatno, barem gledajući prošle presedane poput uvođenja Windowsa 10.

Microsoft ima na umu neke specifične ideje o tome kako njihov operativni sustav (OS) treba implementirati i koristiti, a oni čine sve da svoju viziju uvedu u svoja nova izdanja.

E-mail
Kako provjeriti verziju TPM-a prije nadogradnje na Windows 11

TPM je velika stvar koja vas sputava iz WIndows 11. Ali što je TPM i kako provjeriti koju verziju imate?

Pročitajte Dalje

Povezane teme
  • Windows
  • Objašnjena tehnologija
  • Microsoft
  • Intel
  • Windows
O autoru
Stefan Ionescu (Objavljeno 11 članaka)

Stefan je književnik s strašću za novim. Prvotno je diplomirao kao geološki inženjer, ali se umjesto toga odlučio baviti slobodnim pisanjem.

Više od Stefana Ionescua

Pretplatite se na naše obavijesti

Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!

Još jedan korak…!

Potvrdite svoju e-adresu u e-pošti koju smo vam upravo poslali.

.