当前位置: 首页 > 科技观察

由于安全芯片,它们被Windows11拒之门外

时间:2023-03-21 23:26:46 科技观察

Windows11的发布让许多忠实的Windows用户欢呼雀跃。但当人们高呼Amazing时,现实却给了他们迎面的一击——“你的电脑不能运行Windows11”。虽然Windows11支持免费升级,但并不是所有的Windows老用户都能享受到。微软为系统升级设定了一系列必要条件,如果你的电脑缺少一颗名为TPM2.0的安全芯片,Windows11就几乎与你脱节了。这让很多Windows老用户相当生气。这个芯片有什么作用?为什么以前的Windows系统升级没有这个要求呢?为什么微软要这样做?TPM(TrustedPlatformModule)是微软为确保Windows安全所做的努力早在2011年就与多家PC厂商合作,在电脑中嵌入TPM芯片,但当时TPM还是1.2版本,2.0版本开始逐步推广2016年,微软表示TPM可以集成到PC的主板中,也可以单独添加到CPU中。可保护用户隐私敏感数据,如Windowshello人脸识别功能,TPM芯片会加密存储相关人脸数据,降低数据泄露风险。受疫情和远程会议影响,微软甚至要求2023年所有Windows11笔记本电脑必须配备摄像头。TPM也可以看作是微软在数据保护方面的提前布局。此外,TPM还可以保证Windows安全启动,只有软件合法且经过认证,系统才会正常启动。配合Windows自带的安全程序TPM芯片,还能有效抵御网络攻击。“我们发现83%的企业都经历过固件攻击,只有29%的企业分配了资源来保护他们的关键数据,”微软在回应Windows11为何需要TPM模块时表示。然而,自发布以来,TPM的流行度并不是特别高。一些计算机制造商没有按照微软的要求在计算机主板上安装TPM芯片。在一些国家和地区,TPM已经被其他安全技术所取代,甚至有的电脑虽然有TPM芯片但是相关功能却没有启用。比如现在比较常见的DIY电脑主机,虽然微星等主板厂商都内置了TPM,但是你要进入主板BIOS才能启用。虽然操作并不复杂,但各家电脑厂商打开BIOS的方式不尽相同,对于普通用户来说相当复杂,使用和升级的成本也增加了不少。这里也提供一个简单的方法来检查电脑是否配备了TPM2.0。以最常见的Windows10家庭版系统为例,同时按下Windows键和R键打开运行功能,输入“tpm.msc”确认后即可进入TPM界面。这里如果显示TPM已启用,版本为2.0,说明电脑正常安装了TPM安全模块。Windows11系统对TPM芯片的强制要求,一时间刺激了人们对这款芯片的需求,这也导致了多个平台TPM芯片的价格上涨。有用户在推特上发帖称,芯片价格在12小时内上涨了数倍。从24.9美元涨到99美元。在Windows11正式发布之前,TPM芯片的价格就已经火了,多少有些荒唐。但是,没有例外。外媒tomshardware发现,微软似乎正在测试一个不需要TPM2.0芯片的Windows11版本,但这个版本并不是为普通用户准备的,而是为那些依法不支持TPM或用其他技术替代的用户准备的。由国家和地区编制。也就是说,该版本的系统安装包原则上不会对外发布,而是由微软直接授权给相应的电脑厂商。出现泄漏版本的安装包。此外,Windows11的处理器兼容性问题也被不少老用户诟病。以笔记本电脑上最常见的英特尔酷睿处理器为例,Windows11只支持8代酷睿之后发布的处理器。这意味着很多购机4年以上的老用户无法升级Windows11,但处理器支持列表中竟然还有英特尔更老的奔腾系列处理器,这就有点难以接受了。或许是因为用户反馈太多,微软做了一些调整。在最近推出的Windows11测试版系统中,测试了第七代英特尔酷睿处理器的兼容性。至于最后能不能用,还是要看正式版。案件。现阶段,对于普通用户来说最直接的检查方式就是微软提供的“电脑健康检查”程序。▲我的电脑搭载的是Intel第8代酷睿处理器,是最新一代兼容Windows11的处理器,也希望Windows11正式版推出时,程序能给出更准确的理由,比如无法安装的原因是处理设备不兼容或者TPM没有开启,这也给了人们一个自主检查和调整的途径,尤其是对于自己DIY组装电脑的用户。某种程度上,微软设定的最低条件已经淘汰了大量旧的Windows设备,尤其是TPM等非标准芯片,并不是很受欢迎。在硬件功能正常的情况下,很多老用户想用Windows11也只有一条路可走。产品安全与旧手机使用之间的冲突,在科技圈其实并不少见。它已成为大型科技公司推动的新趋势,包括苹果和谷歌,它们都添加了相同的安全芯片,其功能类似于TPM。苹果有它的T系列芯片,谷歌的Pixel有它的TitanM安全芯片,它们也引发了不小的争议。Apple的T2安全芯片是业内影响最广的案例之一。本来也是出于系统和用户数据安全的考虑。它在Mac中加入了自主研发的安全芯片T2,该芯片还对指纹等用户隐私数据进行了加密,降低数据被盗的风险。T2和TPM有类似的上电保护。具有经过认证的macOS系统的Mac将正常启动。同时,T2还会对电脑硬盘上的数据进行加密,即使被拆机也无法被其他人读取。听上去好像没什么问题,但是对于二手回收商和第三方维修商来说就麻烦不少了。此前,二手回收商在推特上抱怨称,由于苹果的T2芯片,许多用户忘记了清除数据并关闭Mac。出售,回收商无法访问计算机。最终,这些价值数千元的Mac电脑只能拆解低价出售,很多元器件都成了新的电子垃圾。对于第三方维修商来说,T2芯片的存在限制了拆机维修,产品维修范围大大缩小。但是,官方维修店的价格并不低,更重要的是,门店渗透率远低于第三方维修商。店铺。彭博社此前的报道提到,微软之所以反对第三方独立维修店和维修单,是因为它们可能会损害产品知识产权。一旦修理厂拿到了所有的配件和设计图,一些不法分子就可能自行组装。以低价出售。此外,第三方维护也没有足够的安全保障。一旦发生安全事件,将对微软产品的声誉产生影响。最终的结果是,各大科技公司对产品安全的高标准,导致很多用户弃旧换新。安全和产品体验应该冲突吗?答案显然不是。指纹识别是平衡体验和安全性的最佳案例。密码作为门锁,保证用户资料不被泄露,但输入和记住密码本身对用户来说非常重要。这是一件很麻烦的事。指纹识别的出现很好的解决了这个问题。人们再也不用担心忘记密码了。解锁和支付速度更快,安全性优于纯密码保护。平衡产品安全和用户体验,将是微软、苹果等大公司接下来要解决的问题。对于Windows11,在正式版发布之前,微软还有一个缓冲期来解决CPU兼容性以及如何减少人们的焦虑。升级难度,给出详细的升级方法。这将是一个不输给Windows11众多新功能更新的大工程。