数ヶ月の憶測を締めくくり、マイクロソフトは6月24日にWindows 11 — Windows 10のタイムリーな後継者—を発表しました。オペレーティングシステムはまだ一般に公開されておらず、開発者にも公開されていませんが、最新のWindowsOSについては多くのことが明らかになっています。
あたりとしてマイクロソフト、すべてのPCは、Windows 11の特定の要件は、Windows OSの古いバージョンに滞在する必要がありますことを満たしていない任意のPCをインストールするには、TPMチップを持っている必要があります。今日は、この特定の要件を詳しく見ていきます。TPMとは何か、Windows11がTPMを要求する理由を説明します。
関連: Windows 11はAndroidアプリを実行できますか?
TPMとはどういう意味ですか?
TPM —トラステッドプラットフォームモジュール—は、パスワード、証明書、暗号化キーなどを保存できるマイクロコントローラーです。上記のアーティファクトを保存すると、マイクロコントローラーはプラットフォーム(PCまたはラップトップ)を検証できます。TPMはもちろんハードウェアコンポーネントであり、サポートされているマザーボードにアドオンアクセサリとして追加することも、統合マザーボードアクセサリとして見つけることもできます。
デバイス暗号化またはMicrosoftのBitLocker暗号化をオンにすると、認証キーの一部がTPMマイクロコントローラーに送信されます。ドライブを復号化するには、正しいパスワードを入力するだけでなく、同じTPMユニットを使用してシステムにアクセスする必要があります。攻撃者はパスワードを知っているだけでなく、同じシステムからパスワードのロックを解除する必要があるため、TPMを備えたシステムはハードドライブに優れた改ざん保護を提供します。
関連: Windows11でスタートメニューをカスタマイズする方法
Windows 11でTPMが必要なのはなぜですか?
この時代では、セキュリティは時間の必要性であり、Windowsは取り残されることはありませんでした。これまで見てきたように、TPMを搭載したPCは、BitLockerまたはデバイス暗号化キーの一部をドライブだけに保存するのではなく、専用のハードウェアに保存できるため、TPMを利用したシステムの改ざん防止機能が大幅に向上します。 。
関連: BIOS for Windows11でTPM2.0とセキュアブートを有効にする方法
ユーザーは、TPMがすべての面倒な作業を行うため、複雑なキーについて心配する必要はありません。ただし、攻撃者はPCからドライブを削除して、別の場所で復号化することはできません。ドライブとそれがペアになっているTPMの両方にアクセスできる必要があります。これは、従来のドライブのみのセキュリティよりもはるかに注意が必要です。
TPMは通常、すべての最新のマザーボードで利用できます。つまり、10年前のマザーボードでもTPM 1.2(Windows 11の最小要件)が必要であり、最新バージョンのWindowsOSを問題なく実行できます。
関連している