Что такое TPM (доверенный платформенный модуль)?

Среди безумного ожидания, которое, похоже, окружает новую операционную систему Microsoft, возникла более важная тема для обсуждения, касающаяся системных требований, необходимых для фактического запуска Windows 11.

Согласно ранним источникам, на вашем компьютере должен быть включен надежный платформенный модуль (2.0 или более поздней версии) для фактической установки и запуска Windows 11, что вызывает большое разочарование среди пользователей Windows.

Один из главных вопросов, которые мы получили с момента анонса Windows 11, заключается в том, что такое доверенный платформенный модуль (TPM) и нужен ли он для Windows 11?

И по этой причине мы решили написать эту статью, отвечая на самые актуальные вопросы, связанные с темой TPM.

Итак, имея много чего, давайте погрузимся в это!

Что такое TPM?

TPM, по сути, представляет собой небольшой чип на материнской плате вашего компьютера, который действует как уровень безопасности при загрузке вашего ПК.

Как и аутентификация онлайн-банкинга, микросхема TPM предлагает уровень безопасности, который потенциально может остановить загрузку ПК в случае взлома или поломки.

Включение компьютера при использовании микросхемы TPM похоже на попытку войти в банковское хранилище без комбинации, хотя и не совсем так.

Когда вы физически нажимаете кнопку питания на своем ПК — при использовании нового ПК с полнофункциональным шифрованием и TPM — чип отправляет уникальный код, называемый криптографическим ключом.

Если этот ключ поступит как обычно, шифрование диска будет разблокировано, и ваш компьютер загрузится.

Однако, если возникнет проблема с получением ключа, компьютер откажется загружаться — неприятно, но эффективно.

Опять же, это самое базовое понимание того, что такое доверенный платформенный модуль и что он делает – использование доверенного платформенного модуля дает гораздо больше преимуществ.

Многие современные приложения на сегодняшний день фактически используют доверенный платформенный модуль материнской платы еще долго после загрузки компьютера.

Например, почтовые клиенты Outlook и Thunderbird используют функции доверенного платформенного модуля для обработки шифрования сообщений.

Кроме того, Firefox и Chrome также используют доверенный платформенный модуль для некоторых расширенных функций безопасности – обработки SSL-сертификатов с веб-сайтов.

Являются ли доверенные платформенные модули микросхемами?

По большей части надежные платформенные модули поставляются в виде микросхем — их можно найти на материнской плате или приобрести отдельно и установить отдельно.

Однако существует ряд различных форм TPM, которые делают их более универсальными.

Trusted Computing Group (TCG), ответственный за обеспечение стандартов TPM, заявляет, что существует ряд дополнительных типов TPM.

Во-первых, доверенные платформенные модули могут быть интегрированы в основной процессор вашего ПК в физическом или кодовом формате, причем последний более известен как микропрограммное обеспечение.

Хотя это может показаться не таким безопасным, как отдельный чип TPM, TCG утверждает иное — обеспечение того, чтобы микросхема находилась в надежной среде, отдельной от остальных программ, использующих ЦП.

Но это еще не все, TPM также могут иметь виртуальную емкость, состоящую только из программного обеспечения.

Хотя это кажется жизнеспособным путем, он не рекомендуется для реальных ситуаций — предупреждает TCG.

Эта форма может стать уязвимой как для взлома, так и для ошибок безопасности, которые могут проникнуть в вашей операционной системе.

Итак, в чем же вся суета вокруг Windows 11 и TPM?

Что ж, как Windows 7, так и Windows 10 имеют достаточную поддержку TPM — с ноутбуками, использующими функциональность TPM в течение некоторого времени — как и настольные ПК, используемые в организациях со строгими требованиями к ИТ-безопасности.

Во многих отношениях микросхема TPM физически заменила прошлые смарт-карты, которые часто выдавались сотрудникам ИТ-отделом.

Смарт-карта использовалась для проверки того, что система не пострадала от несанкционированного доступа, и ее необходимо было вставить в слот для работы с ПК.

Слава богу, этого больше нет.

Возвращаясь к Windows, доверенные платформенные модули уже некоторое время используются для функций безопасности на уровне операционной системы — чаще всего это можно увидеть в функции входа в систему с распознаванием лиц «Windows Hello».

Фактически, поддержка TPM 2.0 была требованием Windows 10 для настольных ПК (включая Home, Pro, Enterprise или Eduction).

То же самое применимо к Windows 11, только работающей на ПК с возможностями TPM 2.0.

Насколько нам известно, Microsoft довольно строго придерживается требований для Windows 11 с момента ее выпуска, заявляя, что TPM 2.0 действительно является требованием.

Если вы не уверены, совместим ли ваш компьютер с Windows 11, не стесняйтесь проверить наш список поддерживаемых процессоров ниже или проверить работоспособность ПК с Windows на веб-сайте.

Оба должны указывать, совместим ли ваш компьютер с Windows 11, однако этот инструмент в настоящее время не идеален.

Microsoft также незаметно изменила системные требования для Windows 11, по-видимому, в мгновение ока, с требованием TPM с 1.2 до 2.0.

При этом я был бы очень удивлен, если бы Microsoft выпустила новую версию Windows, которая потребовала бы изменения параметров BIOS для совместимости.

Но посмотрим.

Есть ли на моем компьютере модуль TPM 2.0?

Естественно, большинство людей задают следующий вопрос: есть ли на моем компьютере модуль TPM 2.0?

Шансы есть.

Если ваш компьютер был построен в течение последних 4-5 лет, у вас действительно будет чип TPM или доступный слот для его установки.

Однако это не всегда так.

Сказав это, у многих пользователей более нового оборудования нет модуля TPM 2.0, так как же проверить?

Что ж, самый простой способ — войти в BIOS и посмотреть, есть ли возможность включить его.

Однако есть альтернативные варианты.

Один из вариантов — нужно найти и глянуть руководство по материнской плате и посмотреть, установлен ли на ней модуль TPM 2.0.

В девяти случаях из десяти это позволит вам сразу узнать, совместима ли ваша система или нет.

Если вы потеряли руководство, не переживайте — у большинства производителей оборудования есть последняя версия руководства, доступная для загрузки на их веб-сайтах.

Кроме того, вы всегда можете увидеть, включен ли TPM на вашем компьютере, с помощью простой команды запуска.

Ниже приведены шаги:

· Нажмите сочетание клавиш «Windows + R», чтобы открыть команду запуска;
· Введите «tpm.msc» и нажмите Enter;
· Это загрузит Trusted Platform Module Management и сообщит вам, включено ли оно в вашем BIOS.

Это то, что должно сказать ваше управление TPM, если на вашем компьютере включен TPM.

В противном случае это будет выглядеть примерно так:

Однако то, что TPM не включен на вашем компьютере, не означает, что у него не будет микросхемы TPM.

Знаю, сбивает с толку.

Единственный реальный способ узнать это — войти в BIOS или проверить руководство производителя материнской платы.

Могу ли я добавить TPM к моей материнской плате?

В конечном итоге, если у вас нет модуля TPM, подключенного к материнской плате, вы действительно можете установить его — и по относительно низкой цене.

Модули TPM продаются в розницу примерно за 30 долларов, но, как и во всем на данный момент, на самом деле купить один из них у розничного продавца проще сказать, чем сделать.

Многие современные материнские платы будут поставляться с выводов заголовка, предназначенных для модуля доверенного платформенного модуля – с четкой маркировкой TPM на самой материнской плате.

Однако установка модуля TPM — наименьшее из ваших беспокойств — самая сложная часть — убедиться, что TPM правильно настроен в BIOS.

Как вы понимаете, этот процесс сильно различается от производителя к производителю, поэтому понимание того, как его правильно настроить, требует приличного уровня знаний BIOS.

Хуже всего то, что, если вы один из тех, кто много лет назад построил высокопроизводительный игровой ПК, скорее всего, он не сможет даже поддерживать TPM 2.0, а это значит, что на горизонте появится новое оборудование.

Windows 11, наконец, была выпущена 5 октября, и компания поделилась некоторыми подробностями о новой ОС и о том, что она может предложить по сравнению со своим предшественником.

Вы можете загрузить Windows 11 прямо сейчас, если вы хотите это сделать.

Обязательно проверьте системные требования и поддерживаемые процессоры.

Однако список процессоров Windows 11 вызвал некоторые споры, поскольку многие устаревшие процессоры в настоящее время не поддерживаются операционной системой — по крайней мере, так кажется.

Windows официально объявила, какие процессоры будут совместимы с Windows 11.

Процессоры AMD Ryzen 1-го поколения и старше Coffee Lake не поддерживаются?

Согласно спискам, опубликованным Microsoft, как AMD Ryzen 1-го поколения, так и любые процессоры Intel до Coffee Lake НЕ будут поддерживаться Windows 11.

Это вызвало много недовольства на онлайн-форумах, и многие предполагают, что — если список поддерживаемых процессоров останется тем же самым — это будет шагом назад для Microsoft Windows.

Некоторые считают, что список ЦП предназначен только для разработчиков оборудования OEM, и более подробный список поддерживаемых устройств появится в ближайшие дни / недели / месяцы.

А ваш компьютер поддерживает установку Windows 11?

40 views·1 share