Хотя большинство домашних пользователей не тратят много времени на размышления об этом, компьютерная безопасность имеет решающее значение. Настолько важно, что многие компьютеры, ориентированные на бизнес, имеют внутри специальное оборудование (например, считыватели смарт-карт), что затрудняет их взлом или иным образом скомпрометирует их.
TPM (Trusted Platform Module) становится стандартной функцией на новых компьютерах, особенно на бизнес-ориентированных. Итак, что такое TPM и зачем он вам нужен?
Почему вам следует Заботиться о TPM?
До недавнего времени единственными людьми, которым требовалось заботиться о TPM, были те, кто работал в крупных компаниях, где сетевая безопасность является главным приоритетом. Люди, работающие из дома на своих персональных компьютерах или тем, кто в основном использует свои компьютеры для игр и развлечений, не нужно было знать о TPM.
Однако с объявлением Windows 11 , он внезапно стал одним из самых важных трехбуквенных сокращений в компьютерном мире. Это связано с тем, что для работы Windows 11 требуется наличие на компьютере доверенного платформенного модуля. В частности, для этого требуется TPM 2.0, хотя эти требования могут быть изменены по усмотрению Microsoft.
Поддержка Windows 10 прекращается 14 октября 2025 г. Она больше не будет получать исправления безопасности для дальнейших обновлений от Microsoft. На этом этапе вам нужно либо отключить компьютер от Интернета, либо перейти на Windows 11.
В нынешнем виде вы просто не сможете выполнить обновление, а также не сможете продолжать использовать Windows 10! Если вы не перейдете на Linux (отличная идея! ) или другую альтернативу Windows, вам придется купить новый компьютер. Это верно, даже если ваш существующий все еще в порядке! Microsoft может смягчить свою позицию в будущем, но сейчас такова реальность ситуации.
Теперь, когда вы знаете, почему проблема TPM так важна, давайте рассмотрим, что такое TPM.
TPM-это микросхема
TPM-это физический компонент, который обычно встроен в вашу материнскую плату. Внутри есть множество компонентов, которые позволяют доверенному платформенному модулю выполнять свою работу. В чем конкретно его работа? Вот основные задачи, которые выполняет TPM:
TPM надежно хранит пароли, сертификаты безопасности и ключи шифрования и предотвращает несанкционированное вмешательство. Он надежно хранит информацию о компьютере, поэтому его легко обнаружить, если кто-то вмешивался в компьютер..A TPM может безопасно генерировать ключи шифрования, так что процесс не может быть отслежен или нарушен.
Помимо этих функций, TPM также включает в себя уникальный , и неизменяемый ключ шифрования, что делает невозможным его замену или подделку.
В двух словах, TPM-это специальный аппаратный модуль на материнской плате, который обеспечивает безопасное использование компьютера и аутентификацию. Ну, за исключением случаев, когда у вас есть fTPM или TPP.
fTPM и PTT
fTPM (TPM микропрограмм) и PTT (Platform Trust Technology)-соответствующие названия AMD и Intel для «микропрограмм» TPM.. Вместо выделенного чипа на материнской плате функциональность доверенного платформенного модуля существует во встроенном ПО ЦП. fTPM и TPP интегрированы в большинство современных процессоров AMD и Intel, но для работы функции необходимо активировать.
Здесь все может немного усложниться. Обычно производители материнских плат по умолчанию отключают функциональность TPM микропрограммы, но затем позволяют вам включить ее вручную в меню BIOS или UEFI . Однако, поскольку каждая марка и модель материнской платы могут отличаться, вам следует проверить руководство по материнской плате для получения конкретных инструкций по активации TPM микропрограммы.
В некоторых случаях, несмотря на то, что ваш процессор имеет функцию TPM микропрограммы, ваш на материнской плате может отсутствовать возможность его включения. Некоторым недорогим материнским платам или материнским платам для игр может не хватить такой опции, потому что они не нацелены на бизнес-клиентов. Будем надеяться, что в свете требований Windows 11 большинство производителей материнских плат выпустят обновления прошивки для своих материнских плат, добавив эту функцию. Если нет, то вам, возможно, придется как минимум заменить материнскую плату.
Могу ли я добавить доверенный платформенный модуль?
Что делать, если у вас нет физического TPM на вашем материнская плата и нет перспективы использования прошивки TPM? В некоторых случаях можно купить TPM как надстройку. Однако ваша материнская плата должна явно поддерживать обновление и иметь необходимый заголовок TPM. Без заголовка TPM его некуда установить.
На момент написания обновления TPM на удивление дороги, поэтому не торопитесь, чтобы сравнить стоимость модуля TPM со стоимостью материнской платы. замена.
Как проверить TPM
Если вы используете Windows 10 и хотите убедиться, что у вас есть настоящий и работающий модуль Trusted Platform Module, вот что нужно сделать:
Одновременно нажмите клавиши Windows и R . Должно открыться диалоговое окно”Выполнить”. Введите tpm.msc и нажмите Enter . После открытия окна управления TPM убедитесь, что в нем написано «TPM готов к использованию» в разделе «Статус». Затем убедитесь, что версия спецификации в информации о производителе TPM- 2.0 или выше .
Если оба эти фрагмента информации присутствуют и верны , тебе хорошо идти. Просто помните, что он не будет отображаться здесь в случае TPM микропрограммы, если он не включен в BIOS.
Windows 11 требует больше, чем просто TPM
В то время как Trusted Platform Модуль привлек наибольшее внимание в общей панике по поводу требований Windows 11, поскольку одного TPM на вашем компьютере недостаточно. Хотя Windows 11 не так требовательна к энергопотреблению с точки зрения технических характеристик, у нее есть и другие довольно неожиданные требования.
Главным из них является потребность в процессорах определенного поколения. Вам понадобится компьютер как минимум с процессором Intel 8-го поколения или процессором Ryzen серии 2000, иначе Windows не будет работать. Опять же, это насколько нам известно на момент написания.
Итак, несмотря на наличие более чем достаточной вычислительной мощности, высокопроизводительные процессоры Intel 6-го и 7-го поколений и процессоры Ryzen 1000-й серии ограничены. до Windows 10.
Единственный способ убедиться, что ваш текущий компьютер соответствует всем текущим требованиям,-это перейти на официальная страница требований Windows 11 , чтобы проверить все требования вручную. К сожалению, Microsoft на данный момент отозвала свое приложение Windows 11 Health Checker. Вы также можете попробовать стороннее приложение с открытым исходным кодом WhyNotWin11 , но вы делаете это на свой страх и риск. !