Što je Trusted Platform Module (TPM) i kako radi?

Iako većina kućnih korisnika ne provodi puno vremena razmišljajući o tome, računalna sigurnost(computer security) je kritična. Toliko važno da mnoga računala usmjerena na poslovanje imaju poseban hardver u sebi (kao što su čitači pametnih kartica), što otežava hakiranje ili na drugi način kompromitiranje. 

TPM (Trusted Platform Module) postaje standardna značajka na novim računalima, posebno onima koji su usmjereni na poslovanje. Dakle, što je TPM i zašto biste ga htjeli?

Zašto biste trebali brinuti o TPM-u?

Donedavno, jedini ljudi koji su trebali brinuti o TPM(TPMs) -ovima bili su oni koji rade u velikim tvrtkama gdje je sigurnost mreže glavni prioritet. Ljudi koji rade od kuće(working from home) na svojim osobnim računalima ili oni koji svoja računala uglavnom koriste za igranje igara i zabavu nisu morali znati o TPM(TPMs) -ovima .

Međutim, s najavom sustava Windows 11 , odjednom je postao jedan od najvažnijih troslovnih akronima u svijetu računalstva. To je zato što Windows 11 zahtijeva Trusted Platform Module u računalu da bi uopće radio. Točnije, zahtijeva TPM 2.0 , iako su ti zahtjevi podložni promjenama prema Microsoftovom nahođenju.

Podrška za Windows 10 prestaje 14. listopada(October 14) 2025. Više neće primati sigurnosne zakrpe daljnjih ažuriranja od Microsofta(Microsoft) . U tom trenutku trebate ili odspojiti svoje računalo s interneta ili nadograditi na Windows 11

Kako sada stoji, jednostavno nećete moći nadograditi, a također ne možete nastaviti koristiti Windows 10 ! Osim ako ne prijeđete na Linux (odlična ideja!) ili neku drugu alternativu za Windows , morat ćete kupiti novo računalo. To je istina čak i ako je vaš postojeći još uvijek u redu! Microsoft bi u budućnosti mogao ublažiti svoj stav, ali trenutno je to stvarnost situacije.

Sada kada znate zašto je problem TPM - a bitan, pogledajmo što je TPM .

TPM je čip

TPM je fizička komponenta koja je obično ugrađena u vašu matičnu ploču. Unutra se nalaze mnoge komponente koje omogućuju TPM -u da radi svoj posao. Koji je točno njegov posao? Evo glavnih zadataka koje TPM obavlja:

  • TPM na siguran način pohranjuje lozinke, sigurnosne certifikate i ključeve za šifriranje i sprječava neovlašteno mijenjanje.
  • Sigurno pohranjuje podatke o računalu, tako da je lako otkriti je li netko dirao u računalo.
  • TPM može sigurno generirati ključeve za šifriranje tako da se proces ne može špijunirati ili ometati.

Osim ovih funkcija, TPM također uključuje ožičeni, jedinstveni i nepromjenjivi ključ za šifriranje, što onemogućuje njegovu zamjenu ili neovlašteno mijenjanje.

Ukratko, TPM je namjenski dio hardvera na vašoj matičnoj ploči koji omogućuje sigurnu upotrebu računala i autentifikaciju. Pa(Well) , osim ako imate f TPM ili TPP .

fTPM i PTT

f TPM (firmware TPM ) i PTT ( Platform Trust Technology ) su AMD -ovi i Intelovi(Intel) odgovarajući nazivi za TPM-ove "firmwarea"(” TPMs) . Umjesto namjenskog čipa na matičnoj ploči, funkcija Trusted Platform Module postoji unutar firmwarea CPU-a. f TPM i TPP integrirani su u većinu modernih AMD i Intel procesora, ali funkcija mora biti aktivirana da bi radila.

Ovdje stvari mogu postati malo komplicirane. Obično, prema zadanim postavkama, proizvođači matičnih ploča onemogućuju TPM funkcionalnost firmvera, ali vam tada dopuštaju da je uključite ručno u BIOS-u ili UEFI izborniku(BIOS or UEFI menu) . Međutim, budući da se svaka marka i model matične ploče mogu razlikovati, trebali biste provjeriti priručnik svoje matične ploče za posebne upute o tome kako aktivirati TPM firmvera .

U nekim slučajevima, unatoč tome što vaš CPU ima TPM značajku firmvera, vaša matična ploča možda nema mogućnost uključivanja. Nekim matičnim pločama niže klase ili matičnim pločama usmjerenim na igre možda nedostaje opcija jer nisu namijenjene poslovnim korisnicima. Nadamo(Hopefully) se da će , u svjetlu zahtjeva za Windows 11 , većina proizvođača matičnih ploča izdati ažuriranja firmvera(firmware updates) za svoje matične ploče, dodajući tu značajku. Ako ne, onda ćete možda morati barem zamijeniti matičnu ploču.

Mogu li dodati modul pouzdane platforme(Platform Module) ?

Što ako nemate fizički TPM na matičnoj ploči i nemate izglede za korištenje TPM -a firmvera ? U nekim slučajevima moguće je kupiti TPM kao dodatak. Međutim, vaša matična ploča mora eksplicitno podržavati nadogradnju i imati potrebno TPM zaglavlje. Bez TPM zaglavlja, nema gdje instalirati TPM .

U trenutku pisanja, nadogradnje TPM - a su iznenađujuće skupe, stoga odvojite vrijeme da usporedite cijenu TPM modula s cijenom zamjene matične ploče.

Kako provjeriti postoji li TPM

Ako koristite Windows 10 i želite potvrditi da imate prisutan i funkcionalni modul pouzdane platforme(Trusted Platform Module) , evo što trebate učiniti:

  1. Pritisnite tipke Windows i R(Windows and R keys) zajedno. Dijaloški okvir Pokreni trebao bi se otvoriti.(Run)
  2. Upišite tpm.msc i pritisnite Enter .

  1. Nakon što se otvori prozor za upravljanje TPM-(TPM Management) om, provjerite stoji li u odjeljku Status "TPM je spreman za korištenje"(“The TPM is ready to use”) . Zatim potvrdite da je verzija specifikacije pod TPM Manufacturer Information 2.0 ili novija( 2.0 or greater) .

Ako su obje ove informacije prisutne i točne, možete krenuti. Samo(Just) zapamtite da se ovdje neće pojaviti u slučaju TPM -a firmvera osim ako nije uključen u BIOS- u .

Windows 11 treba(Needs) više od(Than) TPM-a

Iako je modul pouzdane platforme(Trusted Platform Module) dobio većinu pažnje u općoj panici oko zahtjeva sustava Windows 11(Windows 11) , samo po sebi nije dovoljno imati TPM na računalu. Iako Windows 11 nije toliko gladan energije u smislu specifikacija, ima i druge prilično iznenađujuće zahtjeve.

Glavna(Chief) među njima je potreba za CPU(CPUs) -ima određene generacije. Trebat će vam računalo s najmanje Intel CPU -om 8. generacije ili (Intel CPU)Ryzen CPU -om serije 2000 , inače Windows neće raditi. Opet(Again) , to je koliko znamo u vrijeme pisanja.

Dakle, unatoč tome što imaju više nego dovoljno računalne snage, vrhunski Intelovi procesori 6. i 7. generacije i (Intel CPUs)Ryzen CPU(Ryzen CPUs) -i serije 1000 ograničeni su na Windows 10 .

Jedini način da osigurate da vaše trenutačno računalo udovoljava svim trenutnim zahtjevima jest otići na službenu stranicu sa zahtjevima sustava Windows 11(official Windows 11 requirements page) kako biste ručno provjerili svaki zahtjev. Nažalost, Microsoft je za sada povukao svoju aplikaciju Windows 11 Health Checker . Također možete isprobati aplikaciju treće strane i open-source WhyNotWin11 aplikaciju(WhyNotWin11 application) , ali to činite na vlastitu odgovornost!



About the author

Profesionalni sam audio inženjer s više od 10 godina iskustva. Radio sam na nizu projekata, od malih kućnih audio sustava do velikih komercijalnih produkcija. Moje vještine leže u stvaranju izvrsnih zvučnih zapisa i alata za obradu zvuka koji čine da glazba zvuči izvrsno. Također imam izuzetno iskustvo sa sustavom Windows 10 i mogu vam pomoći da izvučete maksimum iz svog računalnog sustava.



Related posts