Tpm device available что это в биосе

Для Windows 11 покупать TPM 2.0 не нужно — его можно легко эмулировать. Как это сделать

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

После того, как в сеть слили образ Windows 11, многие столкнулись с проблемой установки новой версии операционной системы Microsoft и впервые узнали о том, что такое Trusted Platform Module (TPM). Уже после официального анонса компания опубликовала системные требования Windows 11, и там действительно присутствовал некий модуль безопасности TPM версии 2.0. Буквально на следующий день владельцы ПК штурмовали магазины в поисках недостающего чипа, а предприимчивые продавцы резко взвинтили цены на них. Несмотря на это, практически все запасы внешних модулей TPM были распроданы. При том, что это очень нишевое устройство, которое выпускается специально под разъёмы каждого отдельного производителя материнских плат. Если вам не удалось заполучить аппаратный модуль TPM, переживать не стоит — вполне возможно, он вам не понадобится.

Содержание

Поддержка TPM может быть встроена прямо в процессор

Аппаратный чип TPM считается наиболее защищенной версией механизма безопасности. Он припаивается непосредственно к материнской плате (обычно встречается в платах для корпоративного использования) или подключается к ней отдельным модулем.

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Как оказалось, поддержка TPM встроена прямо в современные процессоры Intel и AMD, и они отлично могут эмулировать работу этих чипов. Более того, для Windows 11 вообще нет никакой разницы, используется ли в системе аппаратный криптографический модуль или его функции реализованы в процессоре. В случае софтверного TPM код выполняется не во внешнем чипе, а в самом процессоре, поэтому его роль выполняет CPU.

Возникает вопрос: какие именно процессоры поддерживают эмуляцию TPM? Microsoft уже опубликовала полный список всех совместимых с Windows 11 процессоров (AMD, Intel и Qualcomm), и в нём каждый уже включает софтверную реализацию TPM. У AMD такая технология называется fTPM (Firmware Trusted Platform Module), она доступна, начиная с серии Ryzen 2500. Что касается Intel, то её технология носит название iPPT (Intel Platform Protection Technology) и присутствует в процессорах Core 4-го поколения и выше.

Как включить эмуляцию TPM в UEFI

Практически все современные материнские платы на чипсетах Intel и AMD содержат функцию программного модуля TPM, но проблема в том, что по умолчанию эта функция всегда отключена. С такой же вероятностью будет отключена и аппаратная реализация чипа. Поэтому делаем следующее (на примере материнской платы ASUS):

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

На разных материнских платах настройки UEFI могут отличаться, но непринципиально, а сама опция может называться по-разному: TPM, TPM Device, Trusted Platform Module, Security Chip, fTPM и PTT. Если возникнут трудности, рекомендую воспользоваться поиском.

Источник

990x.top

Простой компьютерный блог для души)

TPM Device Selection — что это в биосе?

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосеВсем привет))

Здесь особо говорить нечего:

TPM Device Selection — опция, позволяющая активировать программную эмуляцию модуля TMP 2.0, который является одним из требований Windows 11.

Просто эта опция идет для платформ АМД. Чтобы активировать — нужно выбрать в опции значение Firmware TPM:

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Напомню, что эту функцию поддерживают материнки на чипсетах AMD 300, 400, 500, TRX40 и WRX80. У вас также может быть эта опция под другим названием — AMD fTPM swich, тогда нужно просто выбрать Enabled.

У Интел — это чипсеты Intel 300, 400, 500, X299, C246, C422, C621, W480, чтобы здесь активировать эту эмуляцию, нужно зайти в такой раздел:

Advanced/Дополнительно > PCH-FW Configuration

И выставить значение в PTT > Enable:

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Зачем нужен этот TMP 2.0? Это специальный модуль, который используется в некоторых технологиях безопасности. Например встроенный Битлокер, который шифрует содержимое дисков. Ключи шифрования как раз хранятся в TMP 2.0., а еще этот модуль принимает участие в самом шифровании.

Честно говоря я пользуюсь Windows 10 и не думаю переходить на Windows 11. Однако если они реально что-то улучшат нереально, если винда станет работать очень быстро, загружаться, а также добавят удобные фишки в интерфейс — не исключено что и я перейду)) надеюсь реальные улучшения все таки будут)

Источник

Что такое модуль TPM и как он поможет защитить информацию на компьютере

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Материл обновлен в сентябре 2021 года. Сегодня для защиты компьютерных данных повсеместно используют шифрование. Обычно мы говорим о криптографических программах, таких, как Veracrypt. Но справляться с подобными задачами помогают и физические чипы. Одно из таких полезных устройств называют Trusted Platform Module, «доверенный платформенный модуль» или просто TPM. В этой статье мы выясним, как пользователю Windows определить наличие TPM-модуля у себя в компьютере.

Зачем нужен TPM

Модуль может оказаться полезен, например, для:

Вероятно, самый распространенный сценарий использования TPM – шифрование жесткого диска. Эта операция позволяет надежно защитить данные от несанкционированного доступа. Если с компьютером произойдет неприятность – кража, потеря, изъятие во время следственных действий – полнодисковое шифрование не позволит посторонним людям добраться до ваших файлов.

В Windows 10 pro и Windows 8 pro есть программа Bitlocker. С ее помощью можно включить на компьютере полнодисковое шифрование. Тут-то и пригодится TPM. Модуль позволит создать и хранить криптографические ключи, нужные для шифрования. При этом TPM не является частью Windows. Он не зависит от возможных уязвимостей ни в самой операционной системе, ни в прикладных программах.

Если злоумышленник попробует стартовать компьютер с флешки или CD/DVD, пара Bitlocker + TPM не разрешат доступ к диску. Если злоумышленник вынет жесткий диск из корпуса изъятого компьютера и подключит диск к своему компьютеру (а так обычно и делают), Bitlocker + TPM тоже защитят ваши данные. Любая попытка «обойти» оригинальную конфигурацию загрузки приведет к неудаче. (Точнее, потребуется специальный ключ).

Можно ли пользоваться полнодисковым шифрованием без TPM? Да, конечно. Криптомодуль делает этот процесс в чем-то удобнее для пользователя. Если он у вас есть – значит, у вас, как минимум, есть выбор, и вы можете попробовать что-то новое для безопасности своего компьютера.

Как выглядит TPM

«Классический» дискретный TPM – микроплата, вставленная в разъем на материнской плате. Разъем (на сленге компьютерщиков – «колодка»), как правило, имеет маркировку «TPM». Если вы дружите с отверткой, можете заглянуть внутрь своего десктопа и поискать TPM-разъем самостоятельно. Как правило, он находится на краю материнской платы рядом с разъемами для подключения внешних («корпусных») USB-портов и аудиоразъемов. На этой странице вы можете видеть, как выглядит сам криптомодуль и гнездо для TPM на материнской плате ASUS ROG MAXIMUS X APEX. Другой вариант – когда TPM-модуль распаян прямо на материнской плате.

Функции криптомодуля могут быть реализованы программно, в прошивке. Например, у AMD это называется fTPM (firmware-based TPM). Если на компьютере есть и fTPM, и разъем для дискретного криптомодуля, выбор между ними пользователю предстоит сделать в BIOS.

Как узнать, есть ли у меня TPM

«Раскрутить и посмотреть» – не всегда хороший совет. Если у вас, допустим, ультрабук, то для доступа к внутренностям может понадобиться выкрутить 5-10 крошечных винтиков, а потом отыскивать нужную микросхему в плотной компоновке мелких деталей. Вряд ли вы захотите удовлетворять свое любопытство таким способом.

Способ 1

Загляните в диспетчер устройств Windows. Если в разделе устройств безопасности вы видите строчку типа «Trusted Platform Module 2.0», значит, у вас есть криптомодуль.

Способ 2

Запустите в командной строке (клавиша Windows + R) утилиту tpm.msc. (Наберите и нажмите Enter). Утилита покажет наличие (или отсутствие) TPM.

Способ 3

Все еще не уверены? Попробуйте открыть командную строку с правами администратора (клавиша Windows + Х, соответствующий пункт меню) и выполните команду:

wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl

Если первые строки возвращают значение «TRUE», вы счастливый обладатель TPM. В противном случае вы увидите надпись «Отсутствуют экземпляры».

Впрочем, модуль может быть принудительно отключен в UEFI/BIOS. Чтобы выяснить, так ли это, перезагрузите компьютер, войдите в UEFI/BIOS и отыщите в настройках что-нибудь вроде «TPM configuration» или «Security Chip» (название пункта меню зависит от вашего компьютера).

Возможна ситуация, когда у вас нет доступа к компьютеру (например, вы только собираетесь его приобрести). Тогда лучше заранее поискать спецификации компьютера и/или материнской платы. Примеры:

Хотите узнать о TPM больше?

Источник

Что такое доверенный платформенный модуль (TPM)?

Доверенный платформенный модуль (TPM) используется для повышения безопасности компьютера. Он используется такими службами, как шифрование диска BitLocker, Windows Hello и другие, для безопасного создания и хранения криптографических ключей, а также для подтверждения того, что операционная система и встроенное ПО на вашем устройстве соответствуют указанным сведениям и не были изменены.

Как правило, это отдельная микросхема на системной плате, хотя стандарт TPM 2.0 позволяет изготовителям, например Intel или AMD, встраивать возможности доверенного платформенного модуля в набор микросхем.

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Доверенный платформенный модуль используется уже более 20 лет и входит в состав компьютеров с 2005 г. В 2016 г. версия TPM 2.0 (текущая версия на момент написания этой статьи) стала стандартом для новых компьютеров.

Когда вы шифруете данные, чтобы защитить их от посторонних глаз, программа для шифрования берет фрагмент данных, который нужно зашифровать, и объединяет его с длинной случайной строкой символов, чтобы создать новый (зашифрованный) фрагмент данных. Длинная случайная строка символов, используемая программой для шифрования, является криптографическим ключом.

Примечание: Незашифрованные данные называются «открытым текстом». Зашифрованная версия этих данных называется «зашифрованным текстом».

Расшифровать такой текст и прочитать исходный фрагмент данных может только пользователь, у кого есть правильный криптографический ключ.

Имеется ли на моем компьютере доверенный платформенный модуль?

Существует высокая вероятность того, что на вашем компьютере уже есть доверенный платформенный модуль и, если ему менее 5 лет, это версия TPM 2.0.

Чтобы узнать, есть ли доверенный платформенный модуль на вашем компьютере с Windows 10, выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows > Безопасность устройства. Если он у вас есть, на экране будет отрезок Процессор безопасности.

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Совет: Если вы не видите раздел Процессор безопасности, возможно, на вашем устройстве есть TPM, но она отключена. Чтобы узнать, как включить его, см. статью Включение TPM 2.0 на компьютере.

Далее нужно узнать, какая версия доверенного платформенного модуля есть на вашем компьютере. Выберите Сведения об обработчике безопасности и на появившемся экране найдите версию спецификации. Должна быть указана версия 1.2 или 2.0.

Важно: Для Windows 11 требуется TPM 2.0. Дополнительные сведения см. в статье Требования к системе для Windows 11.

Хотите узнать больше о доверенном платформенном модуле? См. статью Обзор технологии доверенного платформенного модуля.

Источник

Как узнать, есть ли модуль TPM и какой он версии, спецификации (прим.: нужен для установки Windows 11)

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосеДоброго времени!

Одним из краеугольных «камней» при установке новой Windows 11 (или обновлении Windows 10 до 11-й*) стал модуль TPM (trusted platform module). Из-за его отсутствия (или отключения в BIOS) — могут возникать разного рода «казусы».

Поэтому, перед установкой 11-й желательно было бы проверить, есть ли у вас в наличие эта самая микросхема TPM (по крайней мере, это позволит заранее подготовить загрузочную флешку так, чтобы с нее нормально прошла установка ОС).

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Как проверить наличие TPM

Вариант 1

Итак. Один из наиболее быстрых и простых способов проверить наличие Trusted Platform модуля (а также узнать его версию) — воспользоваться окном «Выполнить» :

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Управление доверенным платформенным модулем (версия спецификации 2.0)

Вариант 2

Если запустить диспетчер устройств и раскрыть вкладку «Устройства безопасности» — то при наличии TPM модуля вы увидите строку «Доверенный платформенный модуль 2.0» (цифры показывают спецификацию). 👇

Примечание : в диспетчере не должно быть устройств с желтыми воскл. знаками (обычно, они находятся во вкладке «Другие устройства» // обновление драйверов в помощь)!

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Доверенный платформенный модуль 2.0

Вариант 3 (+ проверка, включен ли TPM в BIOS)

Сначала необходимо запустить Windows PowerShell от имени администратора (для этого в Windows 10 достаточно кликнуть правой кнопкой мыши по меню ПУСК). 👇

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Далее нужно ввести команду get-tpm и нажать Enter.

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Вариант 4

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Если у вас есть модуль TPM — в появившемся окне вы увидите его версию, спецификацию и пр. 👇

Tpm device available что это в биосе. Смотреть фото Tpm device available что это в биосе. Смотреть картинку Tpm device available что это в биосе. Картинка про Tpm device available что это в биосе. Фото Tpm device available что это в биосе

Вариант 5

В сети стали появляться спец. утилиты, которые могут проверить характеристики вашего компьютера на соответствия требованиям Windows 11 (обратите внимание на скрин ниже: это утилита WhyNotWin11, см. самую последнюю строку 👇).

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *