事关数据安全?微软要求设备必须搭载 tpm 芯片 | 爱范儿-尊龙凯时官方网站
微软于 6 月 24 日宣布,安装 windows 11 的设备必须搭载 tpm(可信平台模块)芯片,这是微软多年来一直在推进的重大硬件更新之一。
那么到底什么是 tpm,为什么 windows 11 会需要它。
▲图片来自:the verge
「tpm 是一种芯片,它可以集成到 pc 的主板上,也可以单独添加到 cpu 中。」微软企业和操作系统安全总监大卫·韦斯顿(david weston)解释道。「其目的是保护加密密钥、用户凭据等敏感数据,使得恶意软件和攻击者无法访问或篡改这些数据。」
如此看来,这似乎是关乎用户安全的重要举措。
▲大卫·韦斯顿,图片来自:
不同于其他安全防护软件,tpm 芯片可以为用户提供硬件级的数据保护,它不但适用于 bitlocker 等 windows 功能加密磁盘,也能防止针对密码的字典攻击。
实际上,tpm 芯片并不是什么新鲜事物,早在 2011 年 tpm 1.2 芯片就已存在,但它们通常
用于商业用途。考虑到各种网络钓鱼、勒索软件、供应链和物联网漏洞,这对于企业用户来说是极为必要的安全手段。
「我们发现,83% 的企业经历过固件攻击,只有 29% 的企业有分配资源来保护它们的关键数据。」韦斯顿说。
▲tpm 芯片,图片来自:the verge
但其实,不只是企业用户,微软想把 tpm 芯片应用到每一台 pc 上。自 windows 10 以来,微软一直要求 oem 厂商为 tpm 芯片提供支持,不过这一要求并不是强制性的。
而在 中,微软列出了 windows 11 的最低系统要求。其中明确提到用户的设备需要支持 tpm 2.0。
为了确保设备达到这一要求,微软要求用户下载 pc health 应用程序,以检查设备是否支持并启用了 tpm 2.0。这意味着如果你的 pc 在出厂时没有启用这些功能,那么你将不得不去 bios 中寻找开启该功能的入口。
▲检测软件 whynotwin11,图片来自:bleeping computer
不过,tpm 2.0 并不是安装 windows 11 的唯一要求,如果你已经启用 tpm 但是仍未通过 windows 11 升级检查器,有可能是因为你的 cpu 不在中。
除了处理器,从 2023 年 1 月起,微软还要求除台式机外的所有 windows 11 设备都配备前置摄像头。这是自 2012 年 windows 8 发布以来 windows 硬件要求的一次重大转变。