Che cos'è Trusted Platform Module (TPM) e come funziona?


Anche se la maggior parte degli utenti domestici non dedica molto tempo a pensarci, sicurezza del computer è fondamentale. Così importante che molti computer aziendali hanno hardware speciale al loro interno (come i lettori di smartcard), rendendo difficile hackerarli o comprometterli in altro modo.

Un TPM (Trusted Platform Module)sta diventando una funzionalità standard sui nuovi computer, in particolare su quelli aziendali. Quindi cos'è un TPM e perché dovresti volerne uno?

Sommario

    Perché dovresti preoccuparti del TPM?

    Fino a quando di recente, le uniche persone che dovevano preoccuparsi dei TPM erano quelle che lavorano in grandi aziende in cui la sicurezza della rete è una priorità assoluta. Le persone lavorare da casa sui loro personal computer o coloro che utilizzano i loro computer principalmente per giochi e intrattenimento non avevano bisogno di conoscere i TPM.

    Tuttavia, con l'annuncio di Windows 11, è diventato improvvisamente uno degli acronimi di tre lettere più importanti nel mondo dell'informatica. Questo perché Windows 11 richiede un Trusted Platform Module in un computer per funzionare. Nello specifico, richiede TPM 2.0, sebbene questi requisiti siano soggetti a modifiche a discrezione di Microsoft.

    Il supporto di Windows 10 termina il 14 ottobre 2025. Non riceverà più patch di sicurezza di ulteriori aggiornamenti da Microsoft. A quel punto, devi disconnettere il computer da Internet o eseguire l'aggiornamento a Windows 11. 

    Così com'è, semplicemente non sarai in grado di eseguire l'aggiornamento e inoltre non potrai continuare a utilizzare Windows 10! A meno che non passi a Linux (ottima idea!) o a un'altra alternativa a Windows, dovrai acquistare un nuovo computer. Questo è vero anche se quello esistente va ancora bene! Microsoft potrebbe ammorbidire la sua posizione in futuro, ma al momento questa è la realtà.

    Ora che sai perché il TPM il problema è essenziale, esaminiamo cos'è un TPM.

    Il TPM è un chip

    Il TPM è un componente fisico che di solito è integrato nella scheda madre. All'interno ci sono molti componenti che permettono al TPM di fare il suo lavoro. Qual è esattamente il suo compito? Ecco le principali attività svolte da un TPM:

    • Il TPM archivia password, certificati di sicurezza e chiavi di crittografia in modo sicuro e previene la manomissione non autorizzata.
    • Memorizza le informazioni sul computer in modo sicuro , quindi è facile rilevare se qualcuno ha manomesso il computer.
    • Un TPM può generare chiavi di crittografia in modo sicuro in modo che il processo non possa essere spiato o ostacolato.
    • Oltre a queste funzioni, il TPM include anche una chiave di crittografia cablata, unica e inalterabile, che ne rende impossibile la sostituzione o la manomissione.

      In in poche parole, il TPM è un componente hardware dedicato sulla scheda madre che consente l'utilizzo e l'autenticazione del computer in sicurezza. Bene, tranne se hai fTPM o TPP.

      fTPM e PTT

      fTPM (firmware TPM) e PTT (Platform Trust Technology) sono i rispettivi nomi di AMD e Intel per i TPM "firmware". Invece di un chip dedicato sulla scheda madre, la funzionalità Trusted Platform Module esiste all'interno del firmware della CPU. fTPM e TPP sono integrati nella maggior parte dei moderni processori AMD e Intel, ma la funzione deve essere attivata affinché funzioni.

      È qui che le cose possono diventare un po' complicate. Di solito, per impostazione predefinita, i produttori di schede madri disabilitano la funzionalità TPM del firmware ma poi ti consentono di accenderla manualmente nel tuo Menu BIOS o UEFI. Tuttavia, poiché ogni marca e modello di scheda madre può essere diverso, dovresti controllare il manuale della tua scheda madre per istruzioni specifiche su come attivare il TPM del firmware.

      In alcuni casi, nonostante la tua CPU abbia una funzione TPM del firmware, il tuo la scheda madre potrebbe non avere l'opzione per attivarla. Alcune schede madri di fascia bassa o focalizzate sui giochi potrebbero non avere l'opzione perché non sono rivolte ai clienti aziendali. Si spera che, alla luce dei requisiti di Windows 11, la maggior parte dei produttori di schede madri rilascerà aggiornamenti del firmware per le proprie schede madri, aggiungendo la funzione. In caso contrario, potrebbe essere necessario sostituire almeno la scheda madre.

      Posso aggiungere un Trusted Platform Module?

      E se non disponi di un TPM fisico sul tuo scheda madre e nessuna prospettiva di utilizzare un firmware TPM? In alcuni casi, è possibile acquistare un TPM come componente aggiuntivo. Tuttavia, la tua scheda madre deve supportare esplicitamente l'aggiornamento e avere l'intestazione TPM richiesta. Senza un'intestazione TPM, non è possibile installare il TPM.

      Al momento della stesura, gli aggiornamenti del TPM sono sorprendentemente costosi, quindi prenditi il ​​tempo necessario per confrontare il costo di un modulo TPM con il costo di una scheda madre sostituzione.

      Come verificare la presenza di un TPM

      Se stai utilizzando Windows 10 e vuoi confermare di avere un Trusted Platform Module presente e funzionante, ecco cosa fare:

      1. Premi contemporaneamente i tasti Windows e R. Dovrebbe aprirsi la finestra di dialogo Esegui.
      2. Digitare tpm.msce premere Invio.
        1. Una volta aperta la finestra Gestione TPM, controlla che sotto Stato sia indicato "Il TPM è pronto per l'uso". Quindi confermare che la versione della specifica in Informazioni sul produttore TPM è 2.0 o successiva.
        2. Se sono presenti entrambi questi bit di informazioni e corretto, sei a posto. Ricorda solo che non verrà visualizzato qui nel caso di un TPM del firmware a meno che non sia attivato nel BIOS.

          Windows 11 ha bisogno di più di un semplice TPM

          Mentre la piattaforma affidabile Il modulo ha ricevuto la maggior parte dell'attenzione nel panico generale sui requisiti di Windows 11, avere un TPM nel computer non è sufficiente da solo. Sebbene Windows 11 non sia così assetato di energia in termini di specifiche, ha anche altri requisiti piuttosto sorprendenti.

          Il principale tra questi è la necessità di CPU di una certa generazione. Avrai bisogno di un computer con almeno una CPU Intel di ottava generazione o una CPU Ryzen della serie 2000, altrimenti Windows non funzionerà. Ancora una volta, questo è quanto ne sappiamo al momento della stesura.

          Quindi, nonostante dispongano di una potenza di calcolo più che sufficiente, le CPU Intel di fascia alta di sesta e settima generazione e le CPU Ryzen serie 1000 sono limitate a Windows 10.

          L'unico modo per garantire che il tuo il computer attuale è conforme a tutti i requisiti attuali è quello di andare al pagina ufficiale dei requisiti di Windows 11 per verificare manualmente ogni requisito. Sfortunatamente, Microsoft ha ritirato la sua app di controllo dello stato di Windows 11 per il momento. Puoi anche provare il Applicazione WhyNotWin11 di terze parti e open-source, ma lo fai a tuo rischio!

          Post correlati:


          5.08.2021