AMD fTPM a Intel PTT: Vše, co potřebujete vědět

AMD fTPM a Intel PTT: Vše, co potřebujete vědět

S Windows 11 na obzoru začalo mnoho lidí diskutovat o možných důsledcích upgradu na nový operační systém a potenciálních překážkách, které by se mohly na cestě objevit. Uvedené hardwarové požadavky společnosti Microsoft byly některými považovány za trochu zvláštní, zvláště pokud jde o zjevnou potřebu mít na palubě čip TPM.





Jak se ukazuje, není tomu tak, protože Intel i AMD již mají řešení integrované v mnoha svých čipech - ať už na úrovni čipu, nebo v samotném firmwaru. S tím bylo řečeno, pojďme se podívat na to, o čem tyto dvě technologie jsou.





Co je čip TPM?

TPM znamená Modul důvěryhodné platformy , a je to čip, který zpracovává kryptografii související s používáním operačního systému na hardwarové úrovni. Čipy TPM mohou systému poskytovat řadu funkcí, jako je generování bezpečných šifrovacích klíčů a hašování celé hardwarové konfigurace stroje do jedinečného klíče.





Čipy TPM se používají k různým účelům. Běžným úkolem je chránit šifrované jednotky před napadením v samostatném počítači. Útočník by nemohl jednoduše vyjmout šifrovanou jednotku pomocí klíčů TPM a pokusit se ji dešifrovat v jiném zařízení. Místo toho jim vždy bude chybět část klíče.

Mnoho notebooků je v současné době vybaveno čipem TPM a stal se standardní funkcí mezi špičkovými modely zaměřenými na uživatele s vědomím bezpečnosti. Na straně počítače to není něco, co je obvykle součástí konfigurací ve výchozím nastavení. Lze jej však snadno zakoupit a nainstalovat za předpokladu, že k tomu má základní deska náležitou podporu (více o tom níže).



Jak AMD fTPM funguje?

AMD fTPM je implementace založená na firmwaru, která poskytuje podobné funkce. Tato technologie funguje podobně jako přístup založený na čipu, ale ke správné funkci nevyžaduje žádný další hardware. Jednou z výhod fTPM je, že umožňuje uživatelům odemykat zařízení, aniž by museli pokaždé zadávat heslo. To může zlepšit celkovou úroveň zabezpečení počítače.

nejlepší způsob, jak zkopírovat blu ray

Je třeba poznamenat, že fTPM utěsňuje šifrovací klíče podle konkrétních parametrů, což zahrnuje aktuální konfiguraci hardwaru a firmwaru. To znamená, že aktualizace firmwaru systému může zneplatnit zapečetěný stav, což vyžaduje, aby uživatel používal klíče pro obnovení nebo jiné metody k získání přístupu ke svým datům.





To se neliší od jakékoli jiné implementace TPM, včetně vyhrazených čipů. Používání TPM znamená, že budete muset upravit své návyky tak či onak, pokud nechcete přijít o svá data, ale to je v první řadě součást základní myšlenky technologie.

připojen k internetu, ale bez přístupu k internetu

Jak Intel PTT funguje?

Na druhé straně je řešení společnosti Intel s názvem PTT - což je zkratka Platform Trust Technology - implementováno přímo do samotného procesoru. Stále poskytuje víceméně stejné funkce jako čip TPM nebo fTPM AMD, ale základní implementace je odlišná. Pro průměrného koncového uživatele by to nemělo mít žádný rozdíl. Při přechodu ze systému pomocí fTPM oproti systému využívajícímu PTT pravděpodobně nezaznamenáte žádnou změnu.





V takovém případě budete samozřejmě muset své šifrování překonfigurovat a pravděpodobně vygenerovat nové klíče, protože vaše staré budou po přechodu hardwaru nekompatibilní. Ale na konci vám záleží na tom, aby obě řešení byla zaměnitelná, pokud jde o funkce, které poskytují (s některými výjimkami). A co je důležitější, jsou platnou odpovědí na hardwarové požadavky společnosti Microsoft, i když to nemusí být hned zřejmé.

Mohu použít tato řešení místo fyzického čipu TPM?

Otázkou v myslích většiny lidí nyní je, zda lze tato řešení použít jako náhradu za hardwarovou implementaci TPM na vyhrazeném čipu. Ačkoli z oficiálních požadavků může znít, že pro použití operačního systému skutečně potřebujete čip, není tomu tak. Uživatelé s relativně nedávnými čipy AMD a Intel by měli mít možnost nainstalovat Windows 11 v pohodě, aniž by museli provádět jakékoli změny hardwaru.

Jediná věc, kterou budete muset udělat, je přejít do systému BIOS a změnit nastavení tak, aby bylo pro vaši platformu povoleno vhodné řešení. A je to! Společnost Microsoft neobjasnila, zda plánují upravit své požadavky, nebo zda uživatelé budou moci stále instalovat operační systém na počítače bez skutečného čipu TPM.

Pokud k tomu dojde, možná budete muset opravdu jít ven a koupit čip TPM. Nejprve budete muset ověřit, že to vaše základní deska podporuje, ale postup je poměrně přímočarý. Ze všeho, co jsme zatím viděli kolem zavádění systému Windows 11, se k tomu pravděpodobně nebudete muset v žádném okamžiku uchýlit.

Věci, které je třeba mít na paměti

Současná situace se může, ale nemusí změnit. O publikovaných požadavcích společnosti Microsoft a jejich dopadech na trh s počítači v příštích několika letech se vedlo mnoho diskusí.

Není příliš pravděpodobné, že se společnost v tomto bodě bude stahovat a požadovat po uživatelích, aby do svých strojů konkrétně nainstalovali čipy TPM. Nakonec je jejich konečným cílem dosáhnout toho, aby byly věci pro průměrného uživatele bezpečnější - ne je obtěžovat zbytečnými doplňky, které je těžké sehnat.

To znamená, že pokud v současné době stavíte stroj, ujistěte se, že kupujete procesor, který specificky podporuje funkce. Jak jsme řekli výše, čip TPM můžete později zakoupit a nainstalovat samostatně. Neměli byste se však spoléhat pouze na to a měli byste udělat maximum pro to, abyste počítač připravili životaschopnými alternativami.

což je lepší virtuální box nebo vmware

Připravte se na Windows 11

Můžeme očekávat další zajímavý vývoj kolem vydání Windows 11? To je docela pravděpodobné, alespoň při pohledu na předchozí precedenty, jako je zavedení Windows 10.

Microsoft má na mysli několik konkrétních představ o tom, jak by měl být nasazen a používán jejich operační systém (OS), a dělají vše pro to, aby tuto vizi prosadili ve svých nových vydáních.

Podíl Podíl tweet E-mailem Jak zkontrolovat verzi TPM před upgradem na Windows 11

TPM je to hlavní, co vás drží od WIndows 11. Co je to ale TPM a jak zkontrolovat, jakou verzi máte?

Číst dále
Související témata
  • Okna
  • Technologie vysvětlena
  • Microsoft
  • Intel
  • Okna
O autorovi Stefan Ionescu(19 článků zveřejněno)

Stefan je spisovatel s vášní pro nové. Původně vystudoval geologický inženýr, ale místo toho se rozhodl věnovat psaní na volné noze.

Více od Stefana Ionesca

Přihlaste se k odběru našeho zpravodaje

Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné elektronické knihy a exkluzivní nabídky!

Kliknutím sem se přihlásíte k odběru