Какие ПК поддерживают Windows 11? | TPM 2.0

  • Категория: Windows 11
  • Дата: 29-06-2021, 07:26
  • Просмотров: 7 229


Как и предполагалось, операционная система Windows 11 представляет собой нечто большее, чем переработанное меню «Пуск». Здесь обновлён магазин приложений, появилась поддержка Android-приложений, Direct Storage, Auto HDR и новое взаимодействие с сенсорными экранами. Всё это делает Windows 11 шагом вперёд по сравнению с выпущенной шесть лет назад Windows 10.
Однако, есть и неприятные неожиданности. В первую очередь то, что далеко не все обладатели персональных компьютеров смогут установить новую систему на них. Существующие ограничения вызывают много вопросов и путаницы.

Что означает требование наличия TPM?


Можно предположить, что Microsoft позиционирует Windows 11 как операционную систему на ближайшее десятилетие. Хотя нельзя сказать, что она сильно отличается от Windows 10, но установить Windows 11 можно будет далеко не на все старые компьютеры.

Сделано это было ради безопасности, о чём Microsoft недавно рассказала в своём блоге.

TPM (Trust Platform Module) появился на компьютерах не вчера. Этот модуль существует с середины 2000-х годов в качестве международного стандарта защищённого препроцессора. Существуют программные версии вроде fTPM. TPM же представляет собой физический тип, который применяется для хранения зашифрованной информации и обеспечения защищённого окружения для загрузки системы.
Что в реальности даёт TPM?
• Шифрование диска BitLocker
• Пин-коды и биометрию Windows Hello
• Системную защиту Защитника Windows
• Обнаружение несанкционированного доступа к компьютерным компонентам
• Безопасную загрузку


С TPM BitLocker имеет возможность безопасно сохранять ключ шифрования и биометрические данные пользователя для Windows Hello. Именно за счёт этого механизма авторизация Windows и защита файлов является настолько надёжной. Биометрические данные пользователя, такие как отпечаток пальца или данные для распознавания лица, не отправляются в интернет. Они аппаратно зашифрованы и хранятся прямо на вашем компьютере. Нельзя получить доступ к этой информации и внести в нее изменения, чтобы получить несанкционированный доступ к системе.

Безопасная загрузка тоже становится всё более важной. Документация Microsoft говорит по её поводу следующее:
Безопасная загрузка (Secure Boot) представляет собой стандарт безопасности, разработанный представителями компьютерной отрасли. Она должна гарантировать, что устройство загружается при помощи программного обеспечения, которому доверяет производитель оригинального оборудования (OEM). При включении компьютера прошивка проверяет подписи всего загрузочного программного обеспечения, в том числе драйверы микропрограмм UEFI (также известное как дополнительное ПЗУ), приложения EFI и операционную систему. Если подписи подлинные, компьютер загружается, и микропрограмма передаёт управление операционной системе.

Microsoft заявляет, что для работы Windows 11 данная функция должна быть включена.

Для многих обладателей компьютеров все эти технологические термины могут звучать как китайская грамота, но компьютеры на Windows давно имеют проблемы с безопасностью. При разработке Windows 10 Microsoft приложила максимум усилий, чтобы сделать систему более защищённой. В Windows 11 она пытается сделать эту защиту ещё прочнее.

Что необходимо для установки Windows 11?



Аппаратные требования Windows 11 могут немного сбить с толку. В них есть аппаратные и программные требования к обновлению. Многие производители компьютеров дают собственные рекомендации по поводу того, на какие из этих компьютеров Windows 11 будет установлена.
Аппаратные требования относятся к большинству обладателей старых компьютеров. Если компьютер не соответствует этим требованиям, вы не сможете установить на него Windows 11. В рамках этих требований нужен модуль TPM 2.0 или более современной версии, безопасная загрузка или же Secure Boot, 4 ГБ оперативной памяти, хранилище не менее 64 ГБ и как минимум 2-ядерный процессор с частотой выше 1 ГГц.
Стоит отметить, что изначально Microsoft говорила о необязательной поддержке модуля TPM 2.0, а компьютер должен иметь хотя бы чип безопасности TPM 1.2, который существует с 2005 года, но на днях корпорация удалила это аппаратное требование. Теперь же требуется наличие центрального процессора с тактовой частотой не менее 1 ГГц, и он должен входить в список поддерживаемых моделей. TPM 1.2 в списке аппаратных требований уже не упоминается.

Программные требования запрашивают модуль TPM 2.0, который начал появляться в компьютерах 2016-2017 гг. и позднее. Также требуется наличие определённых моделей процессоров, так как только они на софтверном уровне смогут эмулировать чип TPM 2.0. Такие компьютеры без проблем смогут обновиться до Windows 11.

Программные требования могут лежать в основе анализа компьютеров приложением Microsoft PC Health Check. В результате возникает много вопросов и путаницы.

В первую очередь проблемой может стать не наличие модуля TPM, а отсутствие поддержки процессоров более старых, чем 8-е поколение Intel. Например, нельзя будет поставить Windows 11 на Surface Studio 2 и Surface Pro 5. Точнее, поставить систему можно, и она будет работать. Однако, Microsoft это официально не поддерживает и это важное отличие.

Игровые компьютеры и TPM: есть (но не активен)



Одна из проблем, которая усложняет понимание ситуации, заключается в том, что на материнских платах многих игровых компьютеров TPM есть, но по умолчанию он выключен.

Чтобы включить его, нужно перезагрузить компьютер, войти в BIOS и активировать безопасную загрузку и Intel Platform Trust Technology (PTT). На всё это уйдет не больше минуты.


Итак, на некоторых компьютерах нужный компонент имеется, но он выключен. Приложение Microsoft Health Check не указывает, по какой именно причине ваш компьютер не соответствует аппаратным требованиям. Правда, в будущем Microsoft собирается обновить приложение, и оно будет показывать, почему именно компьютер не соответствует требованиям Windows 11. Непонятно также, можно ли проверить аппаратное обеспечение и понять, что TPM 2.0 на компьютере есть, но он выключен.

Есть и более крупная проблема: хочет ли Microsoft заставить тысячи или даже миллионы человек зайти в БИОС своих компьютеров и начать менять опции безопасности? Большинство людей не понимают данных настроек и могут даже ослабить защиту компьютера.

Что будет, если на компьютере отсутствует TPM 2.0 или достаточно современный процессор?




Пока неизвестно. Microsoft пишет следующее:
Устройства, которые не отвечают аппаратным требованиям, не могут быть обновлены до Windows 11. Если устройство отвечает программным требованиям, оно получит уведомление о том, что устанавливать обновление не рекомендуется.


Если на вашем компьютере есть модуль TPM 1.2, которому уже много лет, и процессор с частотой как минимум 1 ГГц, Windows 11 поставить можно, но делать этого не рекомендуется.

Как именно будет выглядеть процесс установки, пока неизвестно. Появление финального варианта Windows 11 ожидается в октябре. Наверняка пользователи смогут поставить систему на свой компьютер, но разработчики могут выдавать предупреждения о том, что не рекомендуется этого делать.

По скорости Windows 11 неплохо работает на старых компьютерах. Нельзя сказать, что процессоры Intel Core 6-го поколения не смогут справиться с Windows 11. В данном случае мы говорим о безопасности, а не о скорости работы.

Какие ПК поддерживают Windows 11? | TPM 2.0

Если вы собираете свои компьютеры самостоятельно и на материнской плате нет модуля TPM 2.0, можно купить его отдельно по цене около $30. Главное убедиться, что этот модуль на плате отсутствует, а не просто выключен.

Будет ли Microsoft настаивать на системных требованиях Windows 11?


Можно предположить, что в будущем Microsoft может поменять некоторые аппаратные требования и формулировки. Пока неизвестен масштаб проблемы TPM. Неясно, на скольких компьютерах этот модуль есть, но выключен.

У Microsoft остаётся четыре месяца на решение этой проблемы. Она может либо снизить аппаратные требования, либо разрешить устанавливать Windows 11 даже после совета не делать этого.

Подобный поворот событий неприятен, но он встречается нередко. Apple и Google регулярно прекращают поддержку новых версий своих операционных систем на старых моделях смартфонов и планшетов. Выпущенный в 2017 году смартфон Google Pixel 2 не получит обновление до Android 12, хотя система могла бы работать на нём. Microsoft поступает так же ради усиления безопасности, для продвижения технологических стандартов, что особенно важно во времена приложений-вымогателей. TPM сейчас играет всё более важную роль в обеспечении работы инфраструктуры безопасности.

Как проверить наличие TPM на вашем компьютере?


Можно предположить, что несовместимость со старыми процессорами являются более масштабной проблемой, чем наличие или отсутствие TPM. Microsoft и прежде ставила такие ограничения, известные как программные блокировки. Windows 10 21H1 официально не поддерживает чипы Intel 4-го поколения Haswell, но ничего не мешает системе работать на этих процессорах. Похоже, так будет и на этот раз. Будут использоваться программные блокировки для несовместимых процессоров, но вы всё равно сможете установить Windows 11 Surface Pro 5 и другие «неподдерживаемые» устройства.

В любом случае, Microsoft должна более чётко сформулировать свои требования к обновлению до Windows 11, чтобы избежать путаницы.

  • +4




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 36
Пользователей: 0
Гостей: 36
Роботы: Yandex
+0  
Новостей: 6411
+0  
Комментариев: 1520
+0  
Пользователей: 5016
Опрос Все опросы

Нравится ли вам название Windows 11?


Youtube Подписывайся!