Τι είναι το TPM; Πώς μπορεί αυτό το τσιπ να προστατεύσει τα δεδομένα σας

Πίνακας περιεχομένων:

Anonim

Οι κατασκευαστές Η / Υ συχνά απαριθμούν ένα Trusted Platform Module (TPM) ως χαρακτηριστικό ασφαλείας για φορητούς υπολογιστές και επιτραπέζιους υπολογιστές και το TPM 2.0 θα είναι απαίτηση συστήματος για τα Windows 11, αλλά ίσως δεν γνωρίζετε τι είναι ή γιατί είναι χρήσιμο. Κατά κύριο λόγο, το TPM ενισχύει την ασφάλεια πάνω και πέρα ​​από τις δυνατότητες του λογισμικού για καταναλωτές. Μπορεί επίσης να χρησιμοποιηθεί για να διατηρήσει τον υπολογιστή σας σε καλή λειτουργία.

Από τότε που μια κοινοπραξία του κλάδου που ονομάζεται Trusted Computing Group (TCG) εισήγαγε το TPM το 2009, περισσότερα από 2 δισεκατομμύρια από τα τσιπ έχουν ενσωματωθεί σε υπολογιστές και άλλες συσκευές, όπως ΑΤΜ και αποκωδικοποιητές. Το πρότυπο TPM έχει ενημερωθεί με την πάροδο των ετών και η πιο πρόσφατη κυκλοφορία του είναι το TPM 2.0, το οποίο κυκλοφόρησε τον Οκτώβριο του 2014.

  • Αποκαλύφθηκαν τα Windows 11 - όλες οι αλλαγές που έρχονται στο νέο λειτουργικό σύστημα Windows της Microsoft
  • Οι καλύτεροι φορητοί υπολογιστές2021-2022
  • Συμβουλή των Windows 11: Πώς να ενεργοποιήσετε το TPM 2.0 στο BIOS

Τι είναι το TPM;

Το Trusted Platform Module είναι ένα μικροτσίπ που συχνά ενσωματώνεται σε έναν υπολογιστή για να παρέχει ασφάλεια που βασίζεται σε υλικό. Μπορεί να προστεθεί αργότερα από εργατικούς χρήστες που συνδέουν το τσιπ στη μητρική πλακέτα. Δεν προσφέρουν όλες οι μητρικές πλακέτες σύνδεσης TPM, οπότε θα πρέπει πρώτα να ερευνήσετε το μοντέλο σας.

Τι κάνει ένα TPM;

Ορισμένα, αλλά όχι όλα, από τα δεδομένα που μεταδίδουμε όλη την ημέρα αποστέλλονται χωρίς κρυπτογράφηση, ως απλό κείμενο. Τα τσιπ TPM χρησιμοποιούν ένα μείγμα λογισμικού και υλικού για την προστασία τυχόν σημαντικών κωδικών πρόσβασης ή κλειδιών κρυπτογράφησης όταν αποστέλλονται σε αυτήν την μη κρυπτογραφημένη μορφή.

Εάν ένα τσιπ TPM αντιληφθεί ότι η ακεραιότητα ενός συστήματος έχει παραβιαστεί από ιό ή κακόβουλο λογισμικό, μπορεί να ξεκινήσει σε λειτουργία καραντίνας για να βοηθήσει στην επίλυση του προβλήματος. Ορισμένα Chromebook της Google περιλαμβάνουν TPM και κατά την εκκίνηση, το τσιπ σαρώνει το BIOS (υλικολογισμικό μητρικής πλακέτας που ξεκινά τη διαδικασία εκκίνησης) για μη εξουσιοδοτημένες αλλαγές.

Τα τσιπ TPM παρέχουν επίσης ασφαλή αποθήκευση κλειδιών κρυπτογράφησης, πιστοποιητικών και κωδικών πρόσβασης που χρησιμοποιούνται για τη σύνδεση σε διαδικτυακές υπηρεσίες, η οποία είναι πιο ασφαλής μέθοδος από την αποθήκευσή τους στο λογισμικό στο σκληρό δίσκο.

Τα τσιπ TPM σε αποκωδικοποιητές που συνδέονται με το δίκτυο επιτρέπουν τη διαχείριση ψηφιακών δικαιωμάτων, έτσι ώστε οι εταιρείες πολυμέσων να μπορούν να διανέμουν περιεχόμενο χωρίς να ανησυχούν για κλοπή.

Για ποιους απευθύνεται το TPM;

Ενώ αρχικά απευθύνονταν σε επιχειρήσεις ή μεγαλύτερες εταιρείες που προσπαθούσαν να διασφαλίσουν τα δεδομένα τους, τα τσιπ TPM γίνονται τώρα απαίτηση για όλους τους φορητούς υπολογιστές και επιτραπέζιους υπολογιστές για να εξασφαλίσουν ασφάλεια για όλους τους χρήστες.

Η Microsoft ανακοίνωσε ότι τα Windows 11 θα κάνουν το TPM 2.0 απαίτηση, αυτό δεν θα πρέπει να αποτελεί πρόβλημα για τους περισσότερους χρήστες, καθώς υπάρχει σε φορητούς υπολογιστές και επεξεργαστές από το 2016, αλλά μερικοί θα πρέπει είτε να ενημερώσουν το υλικό τους είτε να αναβαθμίσουν σε νέο φορητό υπολογιστή εάν θέλουν να κάνουν τη μετάβαση στα Windows 11.

Πώς χρησιμοποιείτε ένα TPM;

Εάν αγοράζετε υπολογιστή με τσιπ TPM, μπορείτε να ενεργοποιήσετε την κρυπτογράφηση του για να προστατεύσει τα δεδομένα σας, αποκτώντας πρόσβαση στο BIOS. Τα τμήματα πληροφορικής συχνά διαχειρίζονται τσιπ TPM σε εταιρικές συσκευές.

Οι κύριοι κατασκευαστές φορητών υπολογιστών - συμπεριλαμβανομένων των Dell, HP και Lenovo - συχνά περιλαμβάνουν εφαρμογές λογισμικού που θα βοηθήσουν τους χρήστες να έχουν πρόσβαση στις δυνατότητες TPM.

Τι μπορείτε να κάνετε με ένα TPM;

Η πιο βασική χρήση για ένα TPM είναι να ορίσετε έναν κωδικό πρόσβασης για το σύστημά σας. Το τσιπ θα προστατεύει αυτόματα αυτά τα δεδομένα, αντί να τα διατηρεί αποθηκευμένα στον σκληρό σας δίσκο. Εάν ένα σύστημα διαθέτει ένα τσιπ TPM, ο χρήστης του μπορεί να δημιουργήσει και να διαχειριστεί κρυπτογραφικά κλειδιά που χρησιμοποιούνται για το κλείδωμα του συστήματος ή συγκεκριμένων αρχείων.

Πολλοί άνθρωποι χρησιμοποιούν ένα TPM για να ενεργοποιήσουν το βοηθητικό πρόγραμμα κρυπτογράφησης BitLocker Drive των Windows. Όταν ενεργοποιείτε ένα σύστημα που διαθέτει TPM και BitLocker, το τσιπ εκτελεί μια σειρά δοκιμών υπό όρους για να διαπιστώσετε εάν είναι ασφαλές να ξεκινήσετε. Εάν ένα TPM αντιληφθεί ότι ο σκληρός δίσκος μεταφέρθηκε σε άλλη θέση, όπως μπορεί να συνέβαινε εάν είχε κλαπεί, κλειδώνει το σύστημα.

Οι φορητοί υπολογιστές με ενσωματωμένους αναγνώστες δακτυλικών αποτυπωμάτων διατηρούν συχνά τα εγγεγραμμένα δακτυλικά αποτυπώματα στο TPM, καθώς η ασφάλειά του το καθιστά υπεύθυνη θέση αποθήκευσης. Το τσιπ επιτρέπει επίσης αναγνώστες έξυπνων καρτών, τις οποίες απαιτούν ορισμένες εταιρείες για έλεγχο ταυτότητας και σύνδεση.