Я, среди многих, был очень удивлен, когда Microsoft решила отказаться от своего обещания «Windows 10, последняя операционная система Windows» и выпустить Windows 11. Я был еще больше удивлен, вероятно, шокирован, было бы лучшее описание , при обязательных требованиях Windows 11. Опять же, учитывая постоянно усиливающееся диктаторское отношение Microsoft, я думаю, не стоит сильно удивляться.

Комментарии типа «расслабься, вы все еще можете запустить Windows 10 до 2025 года» в ответ на жалобы в мое мнение, упускает из виду суть. Хотя верно, что Windows 10 будет по-прежнему поддерживаться до октября 2025 года, почему пользователям, которые владеют исправными компьютерами, полностью совместимыми с Windows 11, отказывают в возможности обновления только из-за чрезмерных требований Microsoft?

Требование TPM вызывает особую озабоченность. TPM-это малоизвестный протокол безопасности (по крайней мере, так было до того, как Microsoft анонсировала Windows 11), который всегда был нишевым. Фактически, он настолько нишевый, что даже при поддержке он обычно отключен. В предыдущей статье я уже объяснял, что многие современные ПК не поддерживают TPM:

Более чем возможно, на самом деле весьма вероятно, что завтра пользователь мог бы заплатить $$$$ за совершенно новую высокопроизводительную машину, которая не будет соответствовать требованиям Windows 11 TPM.

Требования Windows 11 создают дорогостоящие дверные ограничители

Также учтите это; у многих пользователей есть ПК возрастом от 2 до 3 лет, многие из которых не будут соответствовать требованиям Windows 11. Через четыре года, когда поддержка Windows 10 прекратится, этим машинам будет 6-7 лет. старые и потенциально все еще сильные. Что же тогда делать этим пользователям, если они не могут запустить Windows 11? Продолжать запускать Windows 10, даже если теперь неподдерживаемая операционная система обречена стать кошмаром безопасности, или, возможно, установить Linux? Или, может быть, использовать старую машину как довольно дорогой упор?

Secure Boot And TPM

Безопасная загрузка впервые была предложена в качестве обязательное требование для Windows 8, но, несмотря на бурную реакцию пользователей, Microsoft в конечном итоге скорректировала свои условия лицензирования, чтобы позволить производителям включать возможность отключения. Теперь, с Windows 11, у нас есть еще один обязательный протокол безопасности, называемый TPM. И безопасная загрузка, и TPM были созданы в основном для защиты корпоративных сред, включающих несколько сетевых компьютеров с несколькими пользователями. Я серьезно сомневаюсь в их необходимости для домашних пользователей.

Я использую компьютеры с Windows более 20 лет без безопасной загрузки (отключенной с Windows 8) или TPM, но никогда не испытывал никаких последствий, и я подозреваю, что большинство домашние пользователи могут сказать то же самое. TPM был введен для защиты от атак на микропрограммное обеспечение и, в частности, от программ-вымогателей. Ответь мне на это; Если бы вы были киберпреступником, который хотел нажиться на программах-вымогателях, вы бы нацелились на обычных домашних пользователей, финансовые ресурсы которых были бы сомнительны, или на богатые организации? Я не сомневаюсь, что киберпреступники учитывают потенциальную прибыль при выборе своих целей, и я серьезно сомневаюсь, что домашние пользователи будут где-то в верхней части списка.

Кроме того, типы атак, от которых, как сообщается, TPM защищает не может причинить вреда без какого-либо взаимодействия с пользователем-например, открытия вредоносного вложения электронной почты или нажатия на вредоносную ссылку. Шансы на это значительно возрастают в корпоративной среде, в которой задействовано несколько пользователей, и, хотя риск остается для домашних пользователей, он далеко не так серьезен, особенно если домашний пользователь заботится о безопасности.

Тем не менее, не следует ли нам хотя бы предоставить выбор? В конце концов, мы владеем нашими компьютерами и, в какой-то момент, заплатили хорошие деньги за операционную систему Windows, конечно же, мы должны сказать кое-что? Сделайте TPM необязательным, и тогда пользователи смогут сами выбирать, нужна им дополнительная безопасность или нет. Или, что еще лучше, сделайте TPM обязательным для корпоративных развертываний и необязательным для домашних пользователей. На самом деле все просто.

Я недавно прочитал, где Microsoft объявила, что компания не намерена смягчать свои требования к Windows 11:

Менеджер программы Microsoft Ария Карли недавно обратилась к этой проблеме во время Интернет-трансляция”Спроси меня о чем угодно”. Когда его спросили об этом противоречии, Карли сказал: «Групповая политика не позволит вам обойти аппаратное обеспечение для Windows 11. Мы по-прежнему собираемся заблокировать вам возможность обновления вашего устройства до неподдерживаемого состояния ~ source

Я считаю, что это неразумное решение, которое вполне может привести к серьезным последствиям для гиганта Редмонда. Я, конечно, на это надеюсь.

Categories: IT Info