Усі нові комп’ютери з Windows 10 мають увімкнений модуль Trusted Platform Module 2.0 за замовчуванням із Redstone

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

чіп tpm

Коли Microsoft спочатку представила концепцію надійних обчислень за допомогою апаратного забезпечення криптографічної цілісності операційної системи на початку 2000-х років, це викликало масовий резонанс, який повернув ініціативу Trusted Computing на десять років назад і дозволив шкідливому програмному забезпеченню та руткітам безкоштовно працювати в операційній системі. .

Зростання кількості смартфонів, які з самого початку були оснащені цією технологією, дає Microsoft можливість спробувати ще раз, і з Windows Vista ми знову побачили введення підтримки апаратного підпису ОС через модуль Trusted Platform Module, галузевий стандарт. який безпечно зберігає апаратні ключі, що забезпечує безпечне завантаження та що операційна система, яку ви використовуєте, не була зламана на цьому шляху. Ця функція є важливою частиною Bitlocker.

Тепер з Windows 10 Anniversary Edition aka Redstone підтримка модуля Trusted Platform Module стала обов’язковою і буде ввімкнена за замовчуванням, а це означає, що ми повинні спостерігати повільний вихід з пристроїв, уразливих до руткітів та інших шкідливих програм, які компрометують комп’ютери на цьому рівні.

Як зазначено на слайдах нижче, новини були оприлюднені на WinHec 2016.

winhec-tpm-2.0-02_story winhec-tpm-2.0-01_story

Слід зазначити, що TPM був вимогою для Windows Phone з моменту його заснування, а також був вбудований у ARM-версію Windows 8. Його наявність не є повним позитивом, оскільки він може призвести до блокування доступу користувачів до своїх комп’ютерів через до тривіальних змін обладнання, таких як оновлення мікропрограм на жорстких дисках з невеликою надією на відновлення, і його також критикували за його здатність блокувати користувачам інсталяцію інших операційних систем на їх апаратному забезпеченні або, врешті, можливість обмежувати користувачам запуск непідписаного програмного забезпечення. Проте наразі всі материнські плати дозволяють користувачам відключати функцію, залишаючи користувачам можливість використовувати своє обладнання, як їм заманеться.

Детальніше про технологію читайте на Technet від Microsoft тут.

Детальніше про теми: TPM, Windows 10 Redstone