Перейти к содержимому
Zone of Games Forum
SerGEAnt

Для установки Windows 11 требуется не TPM 2.0, а TPM 1.2 (опровергнуто)

Рекомендованные сообщения

115114-21530aec2e40bf0d_1920xH.jpg

TPM — криптографический модуль, обеспечивающий шифрование пользовательских данных и защиту от взлома. В современных материнских платах присутствует или сам модуль, или разъем для его подключения.


Microsoft подкорректировала аппаратные требования Windows 11 в отношении TPM. Изначально на странице с описанием было указано требование о наличии TPM версии 2.0 (аппаратной или программной), теперь же с уточнила, что самая новая версия является желательной, а для установки ОС хватит и версии 1.2.

TPM — криптографический модуль, обеспечивающий шифрование пользовательских данных и защиту от взлома. В современных материнских платах присутствует или сам модуль, или разъем для его подключения.

Эксперты считают, что требование TPM, а также Secure Boot и другие аппаратные ограничения для установки Windows 11 положительно скажутся на общем уровне безопасности индустрии.

Добавлено в 22:59: Microsoft уточнила требования — Windows 11 все же требует TPM 2.0.

  • Спасибо (+1) 1

Поделиться сообщением


Ссылка на сообщение

Вот прям полегчало… Правда у меня нет TPM ни 2.0, ни 1.2, но чувствую, что прям легче стало :D

  • Хаха (+1) 3
  • +1 1

Поделиться сообщением


Ссылка на сообщение

ну хорошо хоть тензорные ядра еще не требует))

  • Хаха (+1) 4

Поделиться сообщением


Ссылка на сообщение

К релизу, глядишь, и поддержку “старых” процессоров/матерей вернут.

Изменено пользователем LordAntony
  • Хаха (+1) 2

Поделиться сообщением


Ссылка на сообщение
1 час назад, SerGEAnt сказал:

Эксперты считают, что требование TPM, а также Secure Boot и другие аппаратные ограничения для установки Windows 11 положительно скажутся на общем уровне безопасности индустрии.

:D Да, чтобы никто не похитил фотографии вашего котика

  • +1 1

Поделиться сообщением


Ссылка на сообщение

@lordik555 Вот именно.

Все эти шифрования прекрасны, вот только большинство юзверей ставят на учётку элементарный пароль...

Поделиться сообщением


Ссылка на сообщение
6 часов назад, SerGEAnt сказал:

Эксперты считают, что требование TPM, а также Secure Boot и другие аппаратные ограничения для установки Windows 11 положительно скажутся на общем уровне безопасности индустрии

осталось только придумать что бы такой секретное мне хранить

Поделиться сообщением


Ссылка на сообщение
1 час назад, h1pp0 сказал:

осталось только придумать что бы такой секретное мне хранить

Тебе же подали идею бро, котика конечно, фотай его во всех позах и храни за 7 печатями.

Поделиться сообщением


Ссылка на сообщение

@shingo3 котика нужно завести =)

Поделиться сообщением


Ссылка на сообщение

Хрень какая-то, от TPM 1.2 используется по сути ровно одна функция — хранение ключа шифрования диска, защищает это только от вычитывания диска на другой системе. В остальном TPM 1.2 считается скомпрометированным.

Secure Boot тоже скомпрометирован со времен появления загрузчика Shim подписанного ключом самого Microsoft, что позволяет загрузить всё что угодно на системе с включенным Secure Boot.

Цитата

Бывший сотрудник компании Red Hat Мэтью Гарретт выпустил предзагрузчик Shim с сертификатом от Microsoft и опубликовал инструкцию, как использовать его для загрузки любого кода через Secure Boot. Нужно заметить, что за несколько часов до публикации универсального предзагрузчика Мэтью Гарретт уволился из компании Red Hat, так что это официально его личная разработка, а Red Hat формально не имеет к ней отношения.

В октябре 2012 года организация Linux Foundation выпустила универсальный мини-предзагрузчик Loader.c, но его использование затруднено из-за блокировки со стороны сервиса выдачи сертификатов Microsoft. Проще говоря, Microsoft отказалась выдавать ключ.

Мэтью Гарретт элегантно решил эту проблему. Он получил ключ от Microsoft для программы MokManager, подписал им предзагрузчик Shim и удалил закрытый ключ. Он также сделал механизм генерации сертификата в системе пользователя на основе любого ключа — и передачу управления от Shim к подписанной программе. Таким образом, пользователь сам выбирает, каким ключом генерировать сертификат, сам генерирует сертификат для произвольного дистрибутива Linux/FreeBSD/проч. и ему не нужно иметь дела с Microsoft.

 

На данный момент для параноидальной безопасности в ходу рекомендация

Цитата

“Не добавляйте чужих ключей в прошивку. Даже от Microsoft. В первую очередь от Microsoft“

 

Изменено пользователем krnark

Поделиться сообщением


Ссылка на сообщение
2 часа назад, h1pp0 сказал:

@shingo3 котика нужно завести =)

На рынок и авито беги ты, мой юный оби ван.

Поделиться сообщением


Ссылка на сообщение

Майки ,как всегда полная лажа. Не де6ржали бы игры, давно сидел бы на Linux.Дома, благо в работе этого хлама  в виде Win не встречаю. Unix системы реально гибче. Система чипсет Z490 на  intell i5 10400, 32 Gb ram 4100, 2060 Super, системный 500 Gb Samsa 970 Pro и утилита пишет, что 11 не может встать на мой комп)) 

Изменено пользователем Zurb@g@n

Поделиться сообщением


Ссылка на сообщение

Ну TPM модуль версии 2.0 можно взять на али за 2К руб, к стати уже дефицит, а вот биос UEFI и в нем включенный режим безопасной загрузки (Secure Boot), на али отдельно не продается))))

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
В 28.06.2021 в 10:25, LEX! сказал:

Ну TPM модуль версии 2.0 можно взять на али за 2К руб, к стати уже дефицит, а вот биос UEFI и в нем включенный режим безопасной загрузки (Secure Boot), на али отдельно не продается))))

Ага, сейчас бы, модуль шифрования ключей пользователя заказывать из Китая с алиэкспресс :lol:

Можно сразу тогда из картона Labo сделать.

Поделиться сообщением


Ссылка на сообщение
20 минут назад, lordik555 сказал:

сейчас бы, модуль шифрования ключей пользователя заказывать из Китая с алиэкспресс

А что не так?

 

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: 0wn3df1x

      В этом блоге я хочу познакомить вас с историей этой войны, чтобы вы поняли, как мы дошли до такой жизни. Как читеры и защитники спускались все глубже в систему — от простых редакторов памяти до руткитов уровня ядра, аппаратных атак и эксплойтов на уровне гипервизора. Как эскалация привела нас к точке, где программное обеспечение больше не может доверять самому себе, и единственным надежным арбитром становится неизменяемое оборудование.
      В последние дни игровое сообщество гудит от негодования. Причиной тому стало всё более активное внедрение обязательных требований TPM 2.0 и Secure Boot в популярных мультиплеерных играх. Новость о том, что для запуска Battlefield 2042 теперь требуется Secure Boot, вызвала волну негативных отзывов, а сегодняшний анонс от Activision, что будущая Black Ops 7 потребует того же, лишь подлил масла в огонь.

      Многих игроков это приводит в недоумение: зачем разработчики заставляют лезть в системные настройки BIOS и включать какие-то непонятные функции, которые, к тому же, иногда требуют сложных манипуляций с диском? Чтобы ответить на этот вопрос, нужно понять, что эти требования — не прихоть, а новый рубеж в многолетней гонке вооружений между создателями читов и античитерскими технологиями.
      В этом блоге я хочу познакомить вас с историей этой войны, чтобы вы поняли, как мы дошли до такой жизни. Как читеры и защитники спускались все глубже в систему — от простых редакторов памяти до руткитов уровня ядра, аппаратных атак и эксплойтов на уровне гипервизора. Как эскалация привела нас к точке, где программное обеспечение больше не может доверять самому себе, и единственным надежным арбитром становится неизменяемое оборудование.
      Заключение: Бесконечная война и цена честной игры
      История этой войны — это история неуклонного, каскадного падения доверия. Это сага о том, как битва за честную игру заставила нас совершить головокружительный спуск с уровня приложений, где программы сражались на равных, в самые глубокие и привилегированные недра системы, а затем и вовсе выйти за их пределы. Каждый новый этап эскалации — от манипуляций в Ring 3 до руткитов в Ring 0, а затем до аппаратных DMA-атак и гипервизорных эксплойтов — был очередным ударом по фундаментальному предположению, что программное обеспечение способно контролировать и верифицировать само себя.
      Мы достигли точки, где операционная система больше не может доверять собственному ядру, а ядро не может быть уверено, что им не манипулируют с более высокого, невидимого для него уровня. И в этом смысле требование TPM 2.0 и Secure Boot — это не прихоть разработчиков и не очередной рубеж в гонке вооружений. Это официальное признание того, что в цифровом мире, где все можно скопировать, изменить и подделать, единственным источником истины, последним неоспоримым арбитром становится физически неизменяемое оборудование. Мы вынуждены заякорить эфемерный мир кода на непоколебимом фундаменте кремния, потому что все остальное оказалось скомпрометировано.
      Этот сдвиг парадигмы фундаментально меняет наши отношения с собственными компьютерами. Право на честную игру вступает в прямое противоречие с абсолютной свободой пользователя контролировать свою машину. Чтобы сервер мог доверять клиенту, он должен получить криптографическое доказательство целостности всей системы, от прошивки до драйверов. Для рядового игрока, вынужденного разбираться в настройках BIOS, это выглядит как неоправданное усложнение. Но на самом деле это — прямое следствие войны, в которой поле битвы расширилось до самого компьютера.
      И эта война не окончена. Она лишь переходит на новый виток. Следующими полями сражений станут серверные ИИ, анализирующие поведение игроков, атаки на сам аппаратный корень доверия и еще более изощренные методы обхода, не требующие модификации системы. Битва между читерами и разработчиками игр стала миниатюрной моделью всей современной кибербезопасности, заставляя нас снова и снова отвечать на один и тот же вопрос: чему мы еще можем доверять? Сегодня цена честного матча в онлайн-шутере — это частичка контроля над собственным устройством. И этот компромисс, как никакой другой, определяет нашу цифровую эпоху.
    • Автор: SerGEAnt

      Оказывается, издавна Windows некорректно показывал уровень загрузки CPU, если вы его разгоняли.
      Несколько дней назад Microsoft выпустила свежую версию Windows 11 для инсайдеров под номером 26120.3360, в которой улучшила работу диспетчера задач.
      Оказывается, издавна Windows некорректно показывал уровень загрузки CPU, если вы его разгоняли. В наше время процессоры давно научились менять частоту динамически — это тоже не учитывалось при демонстрации уровня загрузки. Более того, если вы снижали частоту работы CPU, то диспетчер задач легко показывал значения больше, чем 100%.
      Для точного определения степени загрузки CPU профессионалы полагались на сторонние утилиты. Теперь в этом нет необходимости.



Zone of Games © 2003–2025 | Реклама на сайте.

×