Windows 11 სისტემის მოთხოვნები: რატომ მჭირდება TPM?

მაიკროსოფტმა განმარტა, რატომ სჭირდება TPM 2.0 მოდული Windows 11-ში. მიზეზი არის უსაფრთხოება და მოთხოვნა არ არის სრულიად ახალი.

Microsoft-მა ოფიციალურად წარადგინა Windows 11 ხუთშაბათს სპეციალური ღონისძიების დროს, რომელიც ასახავს უამრავ ვიზუალურ ცვლილებას. ახალ ოპერაციულ სისტემას ასევე მოჰყვა მნიშვნელოვანი ცვლილებები ტექნიკის მოთხოვნები, როგორიცაა 4 GB ოპერატიული მეხსიერება და 64 ბიტიანი პროცესორი. პრობლემა, რომელიც, როგორც ჩანს, მომხმარებლების უმეტესობას შეექმნა, არის TPM მოდულის ნაკლებობა, რაც კიდევ ერთი ახალი მოთხოვნაა Windows 11-ისთვის. ახლა, Microsoft გააზიარა მეტი დეტალი იმის შესახებ, თუ რატომ არის საჭირო მოდული. როგორც თქვენ ალბათ მიხვდით, მიზეზი უსაფრთხოებაა.

TPM, ან სანდო პლატფორმის მოდული, არის ჩიპი, რომელიც დამატებულია კომპიუტერის დედაპლატაში ან CPU-ში და ის გამიზნულია მაღალი მგრძნობიარე მონაცემების უსაფრთხოდ შენარჩუნებაში. ის ინახავს ისეთ მონაცემებს, როგორიცაა დაშიფვრის გასაღებები და მომხმარებლის რწმუნებათა სიგელები, და აყალიბებს ტექნიკის ბარიერს, რათა პოტენციურ თავდამსხმელებს არ შეეძლოთ მასთან ადვილად მისვლა. ეს საშუალებას აძლევს Microsoft-ს უსაფრთხოდ ჩართოს ისეთი ფუნქციები, როგორიცაა Windows Hello და BitLocker.

მიზეზი, რის გამოც მაიკროსოფტი აყენებს ამ მოთხოვნას, არის იმის გამო, რომ Windows 11 შექმნილია ჰიბრიდული და დისტანციური მუშაობისთვის. კიბერუსაფრთხოების საფრთხეები და თავდასხმები გაიზარდა პანდემიის დაწყების დღიდან და უფრო მეტიც ადამიანები, რომლებიც მუშაობენ დისტანციურად, სულ უფრო საჭირო ხდება ტექნიკის დონის დაცვის შეთავაზება თავდასხმები.

მარტში ჩატარებულმა კვლევამ მაიკროსოფტმა დაადგინა, რომ ბიზნესის 83%-ს განიცადა firmware-ზე დაფუძნებული თავდასხმები, მაგრამ მხოლოდ 29%-ს აქვს რესურსი, რომელიც ეძღვნება თავდასხმებისგან დაცვას. კომპანიამ უკვე გააკეთა გარკვეული სამუშაო ამ კუთხით, 2019 წელს გამოუშვა Secured-Core კომპიუტერები მოწყობილობების სერტიფიცირებისთვის, რომლებიც მიჰყვებიან საუკეთესო პრაქტიკას, რათა შეინარჩუნონ firmware ფენის უსაფრთხოება. Windows 11-ში TPM მოთხოვნა არის კიდევ ერთი ნაბიჯი ამ დაცვისკენ.

არც ეს არის სრულიად ახალი მოთხოვნა. ახალი Windows 10 კომპიუტერები საჭირო იყო TPM ჩიპით 2016 წლიდან. თუმცა, თქვენ მაინც შეგიძლიათ განაახლოთ Windows 10-ის ახალ ვერსიებზე, თუ ეს ჩიპი არ გქონდათ. თქვენ ასევე შეგიძლიათ შექმნათ თქვენი საკუთარი დესკტოპის კომპიუტერი TPM მოდულის გარეშე და დააინსტალიროთ მასზე Windows 10. Windows 11-ით ბევრმა მომხმარებელმა აღმოაჩინა, რომ მათ არ შეუძლიათ საკუთარი კომპიუტერების განახლება TPM ჩიპის არარსებობის გამო. ამან გამოიწვია TPM მოდულების ფასების მატება გასული დღის განმავლობაში და ეს სავარაუდოდ გაუარესდება ოფიციალურ გამოშვებასთან მიახლოებისას.

უნდა აღინიშნოს, რომ TPM 2.0 არის რეალურად რბილი იატაკი, ხოლო მძიმე მოთხოვნაა TPM ვერსია ≥ 1.2. Microsoft-ის Windows-ის OS უსაფრთხოების დირექტორის თქმით, თითქმის ყველა CPU-ს ბოლო 5-7 წლის განმავლობაში აქვს TPM თავის firmware-ში, თუმცა შეიძლება დაგჭირდეთ BIOS-ის პარამეტრის ჩასართავად. ის. შეგიძლიათ შეამოწმოთ, თუ რომელ სპეციფიკაციას უჭერს მხარს თქვენი კომპიუტერის TPM, გახსნით "tpm.msc" Run ველში. ჩვენ მალე გვექნება სახელმძღვანელო, რომელიც უფრო დეტალურად განიხილავს TPM სტატუსის დადასტურებას, ამიტომ თვალი ადევნეთ ამ პოსტს.

ეს მოთხოვნა შეიძლება იყოს უხერხულობა ზოგიერთი მომხმარებლისთვის, მაგრამ საბოლოო ჯამში, ეს ღონისძიება შექმნილია მომხმარებლების უსაფრთხოების შესანარჩუნებლად. ყველა მომხმარებელს არ შეუძლია დაუთმოს დრო ან ფული თავისი მანქანების დასაცავად, ამიტომ ამ საბაზისო დაცვის არსებობა მნიშვნელოვანია. მეორეს მხრივ, ეს ნიშნავს, რომ Windows 10-ის მრავალი მოწყობილობა, რომელთა განახლებაც შეუძლებელია, ასევე არ იქნება დაცული. Microsoft მოელის, რომ მომხმარებლები იყიდიან TPM მოდულებს ან ახალ მოწყობილობებს, რათა დარჩეს განახლებული და დაცული.