Какво е надежден платформен модул (TPM) и как работи?

Въпреки че повечето домашни потребители не прекарват много време в мислене за това, компютърната сигурност(computer security) е от решаващо значение. Толкова важно, че много компютри, фокусирани върху бизнеса, имат специален хардуер вътре в тях (като четци на смарт карти), което затруднява хакването или компрометирането им по друг начин. 

TPM (Trusted Platform Module) се превръща в стандартна функция на новите компютри, особено тези, насочени към бизнеса. И така, какво е TPM и защо бихте искали такъв?

Защо трябва да се грижите за TPM?

Доскоро единствените хора, които трябваше да се грижат за TPM(TPMs) , бяха тези, работещи в големи компании, където сигурността на мрежата е основен приоритет. Хората , работещи от вкъщи(working from home) на персоналните си компютри или тези, които използват основно компютрите си за игри и забавления, не е трябвало да знаят за TPM(TPMs) .

Въпреки това, с обявяването на Windows 11 , той изведнъж се превърна в един от най-важните трибуквени акроними в света на компютрите. Това е така, защото Windows 11 изисква надежден платформен модул(Platform Module) в компютър, за да работи изобщо. По-конкретно, той изисква TPM 2.0 , въпреки че тези изисквания подлежат на промяна по преценка на Microsoft.

Поддръжката на Windows 10 приключва на 14 октомври(October 14) 2025 г. Вече няма да получава корекции за сигурност на допълнителни актуализации от Microsoft . В този момент трябва или да изключите компютъра си от интернет, или да надстроите до Windows 11

Както е в момента, просто няма да можете да надстроите и също така не можете да продължите да използвате Windows 10 ! Освен ако не преминете към Linux (страхотна идея!) или друга алтернатива на Windows , ще трябва да купите нов компютър. Това е вярно, дори ако съществуващият ви все още е наред! Microsoft може да смекчи позицията си в бъдеще, но точно сега това е реалността на ситуацията.

Сега, когато знаете защо проблемът с TPM е от съществено значение, нека да се поразровим какво представлява TPM .

TPM е чип

TPM е физически компонент, който обикновено е вграден във вашата дънна платка. Вътре има много компоненти, които позволяват на TPM да върши работата си. Каква точно е неговата работа? Ето основните задачи, които TPM изпълнява:

  • TPM съхранява пароли, сертификати за сигурност и ключове за криптиране сигурно и предотвратява неоторизирано подправяне.
  • Той съхранява информацията за компютъра сигурно, така че е лесно да се открие дали някой е подправил компютъра.
  • TPM може сигурно да генерира ключове за криптиране, така че процесът да не може да бъде шпиониран или намесван.

Освен тези функции, TPM включва и свързан, уникален и непроменим ключ за криптиране, което прави невъзможно замяната или подправянето му.

Накратко, TPM е специален хардуер на вашата дънна платка, който позволява безопасно използване на компютъра и удостоверяване. Е(Well) , освен ако имате f TPM или TPP .

fTPM и PTT

f TPM ( TPM на фърмуера ) и PTT ( Технология за доверие на платформата(Platform Trust Technology) ) са съответните имена на AMD и Intel за (Intel)TPM „фърмуер“(” TPMs) . Вместо специален чип на дънната платка, функционалността на Trusted Platform Module съществува във фърмуера на процесора. f TPM и TPP са интегрирани в повечето съвременни AMD и Intel процесори, но функцията трябва да бъде активирана, за да работи.

Тук нещата могат да станат малко сложни. Обикновено по подразбиране производителите на дънни платки деактивират TPM функционалността на фърмуера, но след това ви позволяват да го включите ръчно във вашия BIOS или UEFI меню(BIOS or UEFI menu) . Въпреки това, тъй като всяка марка и модел на дънната платка може да са различни, трябва да проверите ръководството на дънната платка за конкретни инструкции как да активирате своя TPM на фърмуера .

В някои случаи, въпреки че вашият процесор има функция за (CPU)TPM на фърмуера , на дънната ви платка може да липсва опцията да го включите. Някои дънни платки от по-нисък клас или насочени към игри може да нямат тази опция, защото не са насочени към бизнес клиенти. Да се ​​надяваме(Hopefully) , че в светлината на изискването на Windows 11 , повечето производители на дънни платки ще издадат актуализации на фърмуера(firmware updates) за своите дънни платки, добавяйки функцията. Ако не, тогава може да се наложи най-малкото да смените дънната си платка.

Мога ли да добавя модул за надеждна платформа(Platform Module) ?

Ами ако нямате физически TPM на дънната си платка и няма изгледи да използвате TPM на фърмуера ? В някои случаи е възможно да закупите TPM като добавка. Въпреки това, вашата дънна платка трябва изрично да поддържа надстройката и да има необходимия TPM заглавка. Без заглавка на TPM няма къде да инсталирате TPM .

Към момента на писане, надстройките на TPM са изненадващо скъпи, така че отделете време да сравните цената на TPM модул с цената на подмяна на дънна платка.

Как да проверите за TPM

Ако използвате Windows 10 и искате да потвърдите, че имате наличен и работещ модул за надеждна платформа(Trusted Platform Module) , ето какво да направите:

  1. Натиснете клавишите Windows и R(Windows and R keys) заедно. Диалоговият прозорец Изпълнение трябва да се отвори.(Run)
  2. Въведете tpm.msc и натиснете Enter .

  1. След като се отвори прозорецът за управление на TPM(TPM Management) , проверете дали пише „TPM е готов за използване“(“The TPM is ready to use”) под Състояние(Status) . След това потвърдете, че версията на спецификацията в TPM Manufacturer Information е 2.0 или по-( 2.0 or greater) нова .

Ако и двете части информация са налични и правилни, можете да тръгнете. Само(Just) не забравяйте, че няма да се покаже тук в случай на TPM на фърмуера, освен ако не е включен в BIOS .

Windows 11 се нуждае(Needs) от повече от(Than) просто TPM

Докато модулът Trusted Platform(Trusted Platform Module) получи по-голямата част от вниманието в общата паника относно изискванията на Windows 11 , наличието на TPM във вашия компютър не е достатъчно само по себе си. Въпреки че Windows 11 не е толкова енергичен по отношение на спецификациите, той има и други доста изненадващи изисквания.

Главен(Chief) сред тях е необходимостта от процесори(CPUs) от определено поколение. Ще ви трябва компютър с поне процесор Intel от 8-мо поколение или процесор (Intel CPU)Ryzen(Ryzen CPU) от серия 2000, в противен случай Windows няма да работи. Отново(Again) , това е, доколкото знаем към момента на писане.

Така че, въпреки че разполагат с повече от достатъчно изчислителна мощност, процесорите на Intel от 6-то и 7-мо поколение от висок клас и процесорите (Intel CPUs)Ryzen(Ryzen CPUs) от серия 1000 са ограничени до Windows 10 .

Единственият начин да се уверите, че вашият компютър отговаря на всички текущи изисквания, е да отидете на официалната страница с изискванията на Windows 11,(official Windows 11 requirements page) за да проверите всяко изискване ръчно. За съжаление, за момента Microsoft изтегли приложението си Windows 11 Health Checker . Можете също да опитате приложението WhyNotWin11(WhyNotWin11 application) с отворен код на трета страна , но го правите на свой собствен риск!



About the author

Аз съм рецензент на софтуер и експерт по продуктивността. Преглеждам и пиша софтуерни рецензии за различни софтуерни приложения, като Excel, Outlook и Photoshop. Отзивите ми са добре информирани и дават обективна представа за качеството на приложението. Пиша софтуерни ревюта от 2007 г.



Related posts