Hvad er Trusted Platform Module (TPM), og hvordan fungerer det?

Mens de fleste hjemmebrugere ikke bruger meget tid på at tænke over det, er computersikkerhed(computer security) kritisk. Så vigtigt, at mange virksomhedsfokuserede computere har speciel hardware inde i dem (såsom smartcard-læsere), hvilket gør det svært at hacke eller på anden måde kompromittere dem. 

Et TPM (Trusted Platform Module) er ved at blive en standardfunktion på nye computere, især forretningsfokuserede. Så hvad er en TPM , og hvorfor vil du have en?

Hvorfor skal du bekymre dig om TPM?

Indtil for nylig var de eneste, der behøvede at bekymre sig om TPM'er(TPMs) , dem, der arbejdede i store virksomheder, hvor netværkssikkerhed er en topprioritet. Folk , der arbejder hjemmefra(working from home) på deres personlige computere, eller dem, der hovedsageligt bruger deres computere til spil og underholdning, behøvede ikke at kende til TPM'er(TPMs) .

Men med annonceringen af ​​Windows 11 er det pludselig blevet et af de vigtigste akronymer på tre bogstaver i computerverdenen. Dette skyldes, at Windows 11 kræver et Trusted Platform Module i en computer, for at det overhovedet kan fungere. Specifikt kræver det TPM 2.0 , selvom disse krav kan ændres efter Microsofts skøn.

Windows 10-support slutter den 14.(October 14) oktober 2025. Det vil ikke længere modtage sikkerhedsrettelser af yderligere opdateringer fra Microsoft . På det tidspunkt skal du enten afbryde din computer fra internettet eller opgradere til Windows 11

Som det står, vil du simpelthen ikke være i stand til at opgradere og kan heller ikke blive ved med at bruge Windows 10 ! Medmindre du flytter til Linux (god idé!) eller et andet Windows -alternativ, bliver du nødt til at købe en ny computer. Det er sandt, selvom din eksisterende stadig er i orden! Microsoft kan mildne sin holdning i fremtiden, men lige nu er det virkeligheden i situationen.

Nu hvor du ved, hvorfor TPM -problemet er vigtigt, lad os grave ind i, hvad en TPM er.

TPM er en chip

TPM er en fysisk komponent, der normalt(TPM) er indbygget i dit bundkort. Indeni er der mange komponenter, der lader TPM'en(TPM) gøre sit arbejde. Hvad er dens opgave præcist? Her er de vigtigste opgaver, som en TPM udfører:

  • TPM gemmer adgangskoder, sikkerhedscertifikater og krypteringsnøgler sikkert og forhindrer uautoriseret manipulation.
  • Det gemmer oplysninger om computeren sikkert, så det er nemt at opdage, om nogen har pillet ved computeren.
  • En TPM kan sikkert generere krypteringsnøgler, så processen ikke kan udspioneres eller forstyrres.

Udover disse funktioner inkluderer TPM også en fastkablet, unik og uforanderlig krypteringsnøgle, hvilket gør det umuligt for den at blive erstattet eller manipuleret med.

I en nøddeskal er TPM et dedikeret stykke hardware på dit bundkort, der giver mulighed for sikker computerbrug og godkendelse. (Well) , undtagen hvis du har f TPM eller TPP .

fTPM og PTT

f TPM (firmware TPM ) og PTT ( Platform Trust Technology ) er AMD og Intels(Intel) respektive navne for "firmware " TPM'er(” TPMs) . I stedet for en dedikeret chip på bundkortet findes Trusted Platform Module- funktionaliteten i CPU'ens firmware. f TPM og TPP er integreret i de fleste moderne AMD- og Intel- processorer, men funktionen skal aktiveres for at den kan fungere.

Det er her, tingene kan blive lidt komplicerede. Normalt deaktiverer bundkortproducenter som standard firmware -TPM- funktionalitet, men giver dig derefter mulighed for at tænde for det manuelt i din BIOS- eller UEFI-menu(BIOS or UEFI menu) . Men da hvert bundkortmærke og -model kan være forskellige, bør du tjekke dit bundkorts manual for specifikke instruktioner om, hvordan du aktiverer din firmware TPM .

I nogle tilfælde, på trods af at din CPU har en firmware TPM -funktion, kan dit bundkort mangle muligheden for at slå det til. Nogle bundkort i lavere ende eller gaming-fokuseret kan mangle muligheden, fordi de ikke er rettet mod erhvervskunder. Forhåbentlig(Hopefully) vil de fleste bundkortproducenter i lyset af Windows 11 - kravet udstede firmwareopdateringer(firmware updates) til deres bundkort og tilføje funktionen. Hvis ikke, så skal du muligvis udskifte dit bundkort i det mindste.

Kan jeg tilføje et Trusted Platform-modul(Platform Module) ?

Hvad hvis du ikke har en fysisk TPM på dit bundkort og ingen udsigt til at bruge en firmware TPM ? I nogle tilfælde er det muligt at købe en TPM som tilføjelse. Dit bundkort skal dog eksplicit understøtte opgraderingen og have den nødvendige TPM- header. Uden en TPM -header er der ingen steder at installere TPM .

I skrivende stund er TPM- opgraderinger overraskende dyre, så tag dig tid til at sammenligne prisen på et TPM- modul med prisen på et bundkortudskiftning.

Sådan tjekker du for en TPM

Hvis du kører Windows 10 og vil bekræfte, at du har et eksisterende og fungerende Trusted Platform Module , er det her, hvad du skal gøre:

  1. Tryk på Windows- og R-tasterne(Windows and R keys) samtidig. Dialogboksen Kør(Run) bør åbnes.
  2. Skriv tpm.msc og tryk på Enter .

  1. Når vinduet TPM Management åbnes, skal du kontrollere, at der står "TPM'en er klar til brug"(“The TPM is ready to use”) under Status . Bekræft derefter, at specifikationsversionen under TPM Manufacturer Information er 2.0 eller nyere( 2.0 or greater) .

Hvis begge disse stykker information er til stede og korrekte, er du god til at gå. Bare(Just) husk, at den ikke vises her i tilfælde af en firmware- TPM , medmindre den er slået til i BIOS .

Windows 11 har brug(Needs) for mere end(Than) blot en TPM

Selvom Trusted Platform Module har fået det meste af opmærksomheden i den generelle panik om Windows 11 - krav, er det ikke nok i sig selv at have en TPM i din computer. (TPM)Selvom Windows 11 ikke er så strømkrævende med hensyn til specifikationer, har den også andre ret overraskende krav.

Den vigtigste(Chief) blandt disse er behovet for CPU'er(CPUs) af en bestemt generation. Du skal bruge en computer med mindst en 8. generations Intel CPU eller 2000-serien Ryzen CPU ellers vil Windows ikke fungere. Igen(Again) , det er så vidt vi ved i skrivende stund.

Så på trods af at de har mere end nok computerkraft, er avancerede 6. og 7. generations Intel CPU'er(Intel CPUs) og 1000-serien Ryzen CPU'er(Ryzen CPUs) begrænset til Windows 10 .

Den eneste måde at sikre, at din nuværende computer overholder alle aktuelle krav, er at gå til den officielle Windows 11-kravside for(official Windows 11 requirements page) at kontrollere hvert krav manuelt. Desværre har Microsoft trukket deres Windows 11 Health Checker -app indtil videre. Du kan også prøve tredjeparts- og open source -applikationen WhyNotWin11(WhyNotWin11 application) , men du gør det på egen risiko!



About the author

Jeg er telefoningeniør med over 10 års erfaring i mobilbranchen, og jeg er specialiseret i reparation og opgradering af smartphones. Mit arbejde har omfattet udvikling og vedligeholdelse af telefonfirmware, udvikling af billeder til Apple-enheder og arbejde med Firefox OS-projekter. Med mine færdigheder inden for softwareudvikling, hardware engineering, billedbehandling og Firefox OS-udvikling har jeg evnen til at tage komplekse problemer og omdanne dem til simple løsninger, der virker på enhver enhed.



Related posts