PočetnaSoftverMust HaveZašto Windowsi 11 “tjeraju” ljude da koriste TPM čipove?

Zašto Windowsi 11 “tjeraju” ljude da koriste TPM čipove?


Microsoft je nedavno najavio svoje nove Windowse 11, ali je isto tako rekao da će preduvjet biti korištenje TPM (Trusted Platform Module) čipova. To je velika hardverska promjena na kojoj se godinama radi. Naravno, to je zbunilo korisnike jer više ne znaju hoće li njihov hardver podržavati Windowse 11 ili neće. Drugo pitanje je – zašto morate imati specifičan hardver da biste koristili novu generaciju Windowsa?

TPM je čip koji je integriran na vašu matičnu ploču ili je dodan naknadno u CPU” – objasnio je David Weston, direktor u Microsoftu zadužen za sigurnost operativnog sustava. “Njegova zadaća je da štiti kriptirane ključeve, korisničke podatke i druge osjetljive podatke koji se nalaze iza hardverske barijere, tako da hakeri ne bi mogli doći do tih podataka ili ih mijenjati po volji”.

Što će reći da je TPM tu da bi vas zaštitio. TPM radi tako da nudi zaštitu na razini hardvera, ne samo softvera. Također, ono može biti iskorišteno za kriptiranje diska koristeći Windows alate kao što je BitLocker, te za zaštitu od “dictionary” napada koji napadaju lozinke. TPM 1.2 čipovi postoje od 2011. godine, te se tipično koriste u računalima i laptopima u IT svijetu. Zato Microsoft želi donijeti istu razinu zaštite za sve svoje korisnike – i one koji Windowse koriste poslovno i one koji ih koriste privatno.

Već mjesecima, Microsoft upozorava na porast hakerskih napada na firmware. “Naši interni Security Signals izvještaji pokazuju da je 83 posto biznisa iskusilo neku vrstu napada na razni firmware, dok je samo 29 posto firmi imalo odgovarajuću zaštitu”, rekao je Weston.

Dedicirani TPM čip

Iako se 83 posto čini jako puno, morate uzeti u obzir razne varijante phishinga, ransomwarea, IoT ranjivosti, širok spektar hakerskih napada itd. Tada slika postaje mnogo jasnija. Ransomware napadi su postali svakodnevica. Ne prođe niti jedan tjedan da na IT portalima ne vidite da je netko “hakiran” ili su mu podaci “kriptirani” zbog raznih malwarea. Zato se Microsoft nada da će TPM čipovi pomoći protiv određenih napada, te u kombinaciji s modernim CPU-ima, Secure Bootom i setom virtualizacijskih zaštita, uspjeti zaštititi korisnike od ransomwarea.

Microsoft ne bježi od odgovornosti i želi pošteno odraditi “svoj dio posla”, posebice kad uzmemo u obzir da se najčešće napada Windows korisnike. Uz to, Windowsi se koriste u poslovnom svijetu, te imate preko 1.3 milijarde mašina s Windowsima 10. Sve u svemu, pokušat će biti proaktivniji u zaštiti korisnika.

Nadalje, Microsoft je na svojim web stranicama, odnosno stranicama Windowsa 11, postavio listu minimalnih uvjeta koje će korisnik morati zadovoljiti. Tu se govori o određenim CPU-ima, te se jasno spominje TPM 2.0 kao minimum. Uz to, imate i PC Health Check aplikaciju koju je Microsoft rekao korisnicima da skinu, jer će putem nje moći provjeriti mogu li instalirati Windowse 11 ili ne.

To će vam jako pomoći u traženju informacije imate li podršku za TPM ili ne, te određene nejasnoće oko BIOS postavki. Ali dobra vijest je što TPM 2.0 module možete na eBayu kupiti za cca. 20 dolara.

U ovoj cijeloj konfuziji oko minimalnih hardverskih zahtjeva, ne pridonosi ni činjenica da je Microsoft u roku od par sati objavio kontradiktorne podatke. U originalu su rekli da su minimalni zahtjevi TPM 1.2 i 64-bitni dual-core CPU-i s taktom 1GHz ili jači, dok nova stranica govori o TPM-u 2.0 i jasno specificiranim procesorima koji su “certificirani” i koji će moći vrtjeti Windowse 11. Po toj drugoj stranici, ništa starije od osme generacije Intel Core procesora neće biti dovoljno, kao ni AMD-ov Ryzen 2000.

Zasad, još uvijek čekamo “finalnu” potvrdu Microsofta oko CPU-a, ali je izgledno da će TPM 2.0 biti nešto bez čega nećete moći instalirati Windowse 11.

Microsoft promovira TPM 2.0 i radi provjere za osmu generaciju Intelovih čipova jer su to zahtjevi za certificirani OEM hardver – mašine koje ćete naći u trgovinama i koje će imati naljepnicu “Windows 11”. Tu je još jako puno otvorenih pitanja, posebice hoće li se mnoge Windows 10 mašine moći upgrejdati na Windowse 11 ili ne. Microsoft sugerira da mnogi “stariji” laptopi neće podržavati Windowse 11. Zato pričekajmo novi blog post u kojem će Microsoft sve do detalja objasniti i dati nam jasnu predodžbu što je potrebno za pokretanje Windowsa 11.

Ono što možete napraviti je instalirati spomenutu aplikaciju “PC Health”. Samo prije toga odite u BIOS i osposobite “PTT” ili “PSP fTPM” opciju. Prva je za vlasnike Intelovih procesora, a druga za AMD-ove. Tada bi i alat trebao raditi mnogo bolje i preciznije.

Sve u svemu, bit će zanimljivo vidjeti kako će Windowsi 11 raditi i hoće li ovi strogi uvjeti imati utjecaja na sigurnost korisnika. Ili će samo “natjerati” pojedince, ali i firme, da obnove svoje laptope i računala ako žele koristiti novu generaciju Windowsa.

 

Piše: B.P.


RELATED ARTICLES

Komentiraj

Please enter your comment!
Please enter your name here

- Advertisment -

Most Popular