Čo je modul dôveryhodnej platformy (TPM) a ako funguje?

Zatiaľ čo väčšina domácich používateľov netrávi veľa času premýšľaním, počítačová bezpečnosť(computer security) je kritická. Je to tak dôležité, že mnoho počítačov zameraných na podnikanie má v sebe špeciálny hardvér (napríklad čítačky čipových kariet), čo sťažuje ich hacknutie alebo iné kompromitovanie. 

Modul TPM (Trusted Platform Module) sa stáva štandardnou funkciou nových počítačov, najmä tých, ktoré sú zamerané na podnikanie. Čo je teda TPM a prečo by ste ho mali chcieť?

Prečo by ste sa mali starať o TPM?

Až donedávna sa o TPM(TPMs) museli starať len ľudia, ktorí pracujú vo veľkých spoločnostiach, kde je bezpečnosť siete najvyššou prioritou. Ľudia pracujúci z domu(working from home) na svojich osobných počítačoch alebo tí, ktorí svoje počítače používajú hlavne na hry a zábavu, nepotrebovali vedieť o moduloch TPM(TPMs) .

S ohlásením Windows 11 sa však zrazu stal jednou z najdôležitejších trojpísmenových skratiek vo svete počítačov. Je to preto, že Windows 11 vyžaduje modul Trusted Platform Module v počítači, aby vôbec fungoval. Konkrétne to vyžaduje modul TPM 2.0(TPM 2.0) , hoci tieto požiadavky sa môžu podľa uváženia spoločnosti Microsoft zmeniť.

Podpora pre Windows 10 končí 14. októbra(October 14) 2025. Už nebude dostávať bezpečnostné záplaty ďalších aktualizácií od Microsoftu(Microsoft) . V tom momente musíte buď odpojiť počítač od internetu, alebo inovovať na Windows 11

V súčasnej podobe jednoducho nebudete môcť inovovať a tiež nemôžete naďalej používať Windows 10 ! Ak neprejdete na Linux (skvelý nápad!) alebo inú alternatívu Windowsu(Windows) , budete si musieť kúpiť nový počítač. To platí, aj keď je váš existujúci stále v poriadku! Microsoft môže v budúcnosti zmierniť svoj postoj, no práve teraz je to realita.

Teraz, keď už viete, prečo je problém TPM zásadný, poďme sa pozrieť na to, čo je TPM .

TPM je čip

TPM je fyzický komponent, ktorý je zvyčajne zabudovaný do vašej základnej dosky. Vo vnútri je veľa komponentov, ktoré umožňujú TPM vykonávať svoju prácu. Čo je presne jeho úlohou? Tu sú hlavné úlohy, ktoré TPM vykonáva:

  • TPM bezpečne ukladá heslá, bezpečnostné certifikáty a šifrovacie kľúče a zabraňuje neoprávnenej manipulácii.
  • Bezpečne ukladá informácie o počítači, takže je ľahké zistiť, či niekto s počítačom nemanipuloval.
  • Modul TPM môže bezpečne generovať šifrovacie kľúče, takže proces nemôže byť sledovaný ani zasahovaný.

Okrem týchto funkcií TPM obsahuje aj pevne pripojený, jedinečný a nemenný šifrovací kľúč, ktorý znemožňuje jeho nahradenie alebo neoprávnenú manipuláciu.

Stručne povedané, TPM je vyhradený hardvér na vašej základnej doske, ktorý umožňuje bezpečné používanie počítača a autentifikáciu. No(Well) , okrem prípadu, ak máte f TPM alebo TPP .

fTPM a PTT

f TPM (firmware TPM ) a PTT ( Platform Trust Technology ) sú príslušné názvy spoločností AMD a Intel pre „firmvérové “ TPM(” TPMs) . Namiesto vyhradeného čipu na základnej doske existuje vo firmvéri CPU funkcia Trusted Platform Module . f TPM a TPP sú integrované do väčšiny moderných procesorov AMD(AMD) a Intel , ale na fungovanie je potrebné túto funkciu aktivovať.

Tu sa veci môžu trochu skomplikovať. V predvolenom nastavení výrobcovia základných dosiek zvyčajne deaktivujú funkciu TPM firmvéru , ale potom vám umožnia zapnúť ju manuálne v ponuke BIOS alebo UEFI(BIOS or UEFI menu) . Keďže sa však každá značka a model základnej dosky môže líšiť, mali by ste si pozrieť príručku k základnej doske, kde nájdete konkrétne pokyny, ako aktivovať TPM firmvéru .

V niektorých prípadoch, napriek tomu, že váš procesor(CPU) má funkciu TPM firmvéru , vaša základná doska nemusí mať možnosť ju zapnúť. Niektorým základným doskám nižšej kategórie alebo základným doskám zameraným na hry môže táto možnosť chýbať, pretože nie sú zamerané na firemných zákazníkov. Dúfajme(Hopefully) , že vzhľadom na požiadavku systému Windows 11(Windows 11) väčšina výrobcov základných dosiek vydá aktualizácie firmvéru(firmware updates) pre svoje základné dosky a pridá túto funkciu. Ak nie, možno budete musieť prinajmenšom vymeniť základnú dosku.

Môžem pridať modul dôveryhodnej platformy(Platform Module) ?

Čo ak na základnej doske nemáte fyzický modul TPM(TPM) a nemáte vyhliadky na použitie firmvéru TPM ? V niektorých prípadoch je možné dokúpiť TPM ako doplnok. Vaša základná doska však musí výslovne podporovať inováciu a musí mať požadovanú hlavičku TPM . Bez hlavičky TPM nie je možné (TPM)TPM inštalovať .

V čase písania tohto článku sú inovácie TPM prekvapivo drahé, takže si nájdite čas na porovnanie nákladov na modul TPM s nákladmi na výmenu základnej dosky.

Ako skontrolovať TPM

Ak používate Windows 10 a chcete potvrdiť, že máte prítomný a funkčný modul Trusted Platform Module(Trusted Platform Module) , postupujte takto:

  1. Stlačte súčasne klávesy Windows a R. (Windows and R keys)Malo by sa otvoriť dialógové okno Spustiť .(Run)
  2. Napíšte tpm.msc a stlačte Enter .

  1. Keď sa otvorí okno Správa TPM(TPM Management) , skontrolujte, či sa v časti Stav (Status)zobrazuje „TPM je pripravený na použitie“(“The TPM is ready to use”) . Potom potvrďte, že verzia špecifikácie v časti Informácie o výrobcovi modulu TPM(TPM Manufacturer Information) je 2.0 alebo vyššia( 2.0 or greater) .

Ak sú obe tieto informácie prítomné a správne, môžete začať. Nezabudnite(Just) , že sa tu nezobrazí v prípade firmvéru TPM , pokiaľ nie je zapnutý v systéme BIOS .

Windows 11 potrebuje(Needs) viac ako(Than) len TPM

Zatiaľ čo modul Trusted Platform Module(Trusted Platform Module) získal väčšinu pozornosti vo všeobecnej panike z požiadaviek systému Windows 11 , samotný (Windows 11)modul TPM(TPM) v počítači nestačí. Aj keď Windows 11 nie je z hľadiska špecifikácií až taký náročný na energiu, má aj iné pomerne prekvapivé požiadavky.

Hlavným(Chief) z nich je potreba CPU(CPUs) určitej generácie. Budete potrebovať počítač aspoň s procesorom Intel 8. generácie alebo CPU (Intel CPU)Ryzen(Ryzen CPU) série 2000 , inak Windows nebude fungovať. Opäť(Again) je to podľa toho, čo vieme v čase písania.

Takže napriek tomu, že majú viac než dostatočný výpočtový výkon, špičkové procesory Intel 6. a 7. generácie a procesory (Intel CPUs)Ryzen(Ryzen CPUs) série 1000 sú obmedzené na Windows 10 .

Jediný spôsob, ako zabezpečiť, aby váš aktuálny počítač spĺňal všetky aktuálne požiadavky, je prejsť na oficiálnu stránku požiadaviek systému Windows 11(official Windows 11 requirements page) a skontrolovať každú požiadavku manuálne. Bohužiaľ, Microsoft zatiaľ stiahol svoju aplikáciu Windows 11 Health Checker . Môžete tiež vyskúšať aplikáciu WhyNotWin11(WhyNotWin11 application) tretej strany a open source , robíte tak však na vlastné riziko!



About the author

Som Windows MVP a pracujem s Windows od roku 2007. Moje skúsenosti zahŕňajú vývoj softvéru, hardvéru a zvuku a aplikácií pre Windows. Vždy hľadám najlepšie spôsoby, ako zlepšiť používateľskú skúsenosť pri mojej práci, takže ak potrebujete pomôcť s návrhom alebo vývojom softvérovej aplikácie, určite môžem ponúknuť svoje služby.



Related posts