С момента презентации Windows 11 прошло более трёх лет, и эта операционная система до сих пор вызывает споры. Одной из причин стала высокая планка аппаратных требований, из‑за которой многие устройства, способные выполнять современные задачи, не могут официально обновиться до Windows 11. Одно из ключевых требований — поддержка TPM 2.0. Microsoft вновь обращает внимание на его важность.
TPM 2.0 может быть реализован в виде отдельного чипа, который многие пользователи начали приобретать после анонса Windows 11, или встроенного программного обеспечения на материнской плате — этот вариант наиболее распространён в современных компьютерах. Trusted Platform Module (TPM) представляет собой модуль доверенной платформы, предназначенный для безопасного хранения криптографических ключей, паролей, сертификатов и другой конфиденциальной информации.
Версия TPM 2.0 имеет значительные преимущества перед предыдущей 1.2, включая поддержку таких функций, как Secure Boot (также обязательное требование Windows 11) и Windows Hello. Внедрение TPM 2.0 может потребовать изменений в инфраструктуре организации, а иногда — обновления оборудования. Тем не менее, Microsoft подчёркивает, что это шаг к более надёжной защите от современных угроз безопасности.
Среди преимуществ TPM 2.0 — улучшенные криптографические стандарты, изоляция процессов шифрования и хранения данных от центрального процессора, а также более глубокая интеграция с защитными функциями Windows 11, такими как Credential Guard и Windows Hello для бизнеса. TPM 2.0 также используется для ключей шифрования BitLocker (в версии Windows 11 24H2 эта функция включена по умолчанию), поддерживает работу Secure Boot, защищая ОС от подделок, и обеспечивает многофакторную аутентификацию.
В компании подчеркнули, что установив TPM 2.0 как обязательный стандарт, Microsoft повышает уровень безопасности, лучше отвечая на вызовы современного цифрового мира. Подробнее о значении TPM 2.0 можно прочитать на официальном сайте Microsoft Tech Community.
Microsoft подчёркивает, что TPM 2.0 играет ключевую роль в защите данных и противодействии современным угрозам. Компания называет этот модуль «стандартом, который не подлежит обсуждению», и не планирует снижать аппаратные требования Windows 11 ради упрощения перехода с Windows 10. При этом пользователям Windows 10 предлагается продлить поддержку безопасности ещё на год за $30.
2 декабря 2024 года Microsoft также пояснила, что можно установить Windows 11 на ПК, неподдерживаемый этой ОС по системным требованиям, но пользователь сначала должен подписать отказ от ответственности за любой ущерб, который может произойти после установки на старый компьютер новой операционной системы.В октябре 2025 года закончится период поддержки операционной системы Windows 10. Компьютеры под её управлением продолжат работать, но производитель операционной системы не гарантирует их безопасность. Ранее обычным пользователям Microsoft советовала купить новый компьютер или ноутбук с Windows 11 вместо своего устаревшего устройства с Windows 10.
Источник: habr.com