Priset för TPM 2.0-moduler ökar efter krav i Windows 11

Permalänk
Medlem

Allt jag behövde göra var att ändra från 'Discrete TPM' till 'Firmware TPM' i BIOS.

Visa signatur

5G 9900k < EKWB LC > RTX2080S | Corsair 32GB C16@3.4G
Asus Z390-F | Seasonic Focus Platinum 750W | XB271HU
970EVO 500GB | Sennheiser HD650 + LCX+SDAC | 20TB TrueNAS Core

Permalänk
Medlem
Skrivet av Gandir:

Ja detta blir den sista sparken i rumpan för mig för att gå över 100% linux, kommer inte aktivera TMP2.0 eller Secureboot för att köra windows är inte ett dugg intresserad av att göra det.

Medan jag både tycker att det är trevligt att fler använder Linux (jag gör inte det aktivt) och att jag förstår dig, så kommer det ju gå att använda Windows 10 ett bra tag till. Vad är nackdelen för dig med att aktivera TPM? Att du inte kan boota Linux?

Permalänk
Medlem
Skrivet av Sidde:

Vad har hot på internet med TPM att göra?

Läs den här exempelvis så kan du få en inblick i vad jag menar!

https://www.microsoft.com/security/blog/2021/06/25/windows-11...

Permalänk
Konsolpleb 🕹

Laddade ner via insider/windows update. Har ingen TPM på min dator men hade man varit med i insider dev ring ett visst tag så ska man tydligen slippa systemkraven som en schysst tjänst från Microsoft. Eller något i den stilen står på deras blogg iaf

Började med att installern klagade på att jag inte hade TPM 2.0 (vilket stämmer) samt att jag inte aktiverat Secure Boot (vilket däremot inte stämmer).

Startade om datorn och försökte igen och vips så gick installationen fint.

Tur det för TPM-modulerna till mitt kort ligger redan på 700-2700kr på eBay.

Ser ganska mysigt ut men blir ju tokig på att startmenyn är centrerad. Distraherande tycker jag, har normalt sett en clean taskbar så jag har svårt att inte bara hela tiden aktivt se ikonerna som liggger där. Blev till att vänsterjustera direkt igen.

Visa signatur

240p är livet

Permalänk
Medlem
Skrivet av UndaC:

Laddade ner via insider/windows update. Har ingen TPM på min dator men hade man varit med i insider dev ring ett visst tag så ska man tydligen slippa systemkraven som en schysst tjänst från Microsoft. Eller något i den stilen står på deras blogg iaf

Började med att installern klagade på att jag inte hade TPM 2.0 (vilket stämmer) samt att jag inte aktiverat Secure Boot (vilket däremot inte stämmer).

Startade om datorn och försökte igen och vips så gick installationen fint.

Tur det för TPM-modulerna till mitt kort ligger redan på 700-2700kr på eBay.

Ser ganska mysigt ut men blir ju tokig på att startmenyn är centrerad. Distraherande tycker jag, har normalt sett en clean taskbar så jag har svårt att inte bara hela tiden aktivt se ikonerna som liggger där. Blev till att vänsterjustera direkt igen.

Om du inte har TPM, så kommer du behöva nedgradera till Windows 10 när Windows 11 släpps senare i år fyi

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Windows 11 fungerar på raspberry pi, och den har väl ingen TPM modul?
https://www.youtube.com/watch?v=zLb0d7zTsRY

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem
Skrivet av CubaCola:

Windows 11 fungerar på raspberry pi, och den har väl ingen TPM modul?
https://www.youtube.com/watch?v=zLb0d7zTsRY

Nej, men de har å andra sidan ingen x86-CPU heller.

Permalänk
Konsolpleb 🕹
Skrivet av jnsson:

Om du inte har TPM, så kommer du behöva nedgradera till Windows 10 när Windows 11 släpps senare i år fyi

Förhoppningen är att ha löst det till dess (en TPM-modul dvs) eller att folk hittat workarounds (betvivlar ju dock att en simpel regedit kommer lösa det på slutgiltiga versionen)

Visa signatur

240p är livet

Permalänk
Medlem
Skrivet av UndaC:

Förhoppningen är att ha löst det till dess (en TPM-modul dvs) eller att folk hittat workarounds (betvivlar ju dock att en simpel regedit kommer lösa det på slutgiltiga versionen)

https://twitter.com/cadenzza_/status/1408866403743109125
Vi får väl se hur länge det fungerar

Permalänk
Hjälpsam
Skrivet av blunden:

I företagsdatorer, särskilt bärbara, är det normalt ett krav att köra Bitlocker med TPM, och i många fall pre-boot authentication. Detta har gällt flertalet år. TPM är också som sagt inbyggt i processorer sedan länge så det är "standard redan idag".

Vad som inte är standard däremot är att denna är aktiverad på moderkorten vi entusiaster köper, på samma sätt som stöd för hårdvaru-virtualisering är avstängt som standard. Fram till nyligen var ju även Legacy Mode (CSM) standard-inställningen på många moderkort, vilket resulterade i en del problem när folk ville dra nytta av vissa moderna funktioner.

Japp har själv kört laptop på jobbet, där är Bitlocker ett krav, var tvungen att knappa in en lång kod vid boot.
Tänkte nog mest på hemanvändare.
Jag har också reagerat över att HW virtualisering inte är på som standard.
Vi kanske får se TPM vara påslaget i en snar framtid?

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Dom är ju slut överallt verkar det som.
Restade hos de flesta, lade en beställning hos Inet och Komplett iaf, så får man se om de någonsin dyker upp.

Permalänk
Hjälpsam

Tre frågor.

1. Någon som vet om Asus modul fungerar til Asrock och vise versa?
Asus-TPM-SPI
Asrock TPM-SPI

2. Vad är nackdelarna med att använda TPM, riskerar jag att låsas ut från vissa funktioner?

3. Finns det någon fördel med att använda separat TPM modul, vs TPM via CPU/Firmware?
Någon har nämnt att man, med TPM via CPU/Firmware, vid uppdatering av UEFI, kan tappa nycklarna, kan man kringgå detta?

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Hjälpsam
Skrivet av corb06:

Dom är ju slut överallt verkar det som.
Restade hos de flesta, lade en beställning hos Inet och Komplett iaf, så får man se om de någonsin dyker upp.

Beställt från Webhallen, slutsålt även där.
Är ingen större brådska, ett bra tag till dess att W11 släpps.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Ratatosk:

3. Finns det någon fördel med att använda separat TPM modul, vs TPM via CPU/Firmware?
Någon har nämnt att man, med TPM via CPU/Firmware, vid uppdatering av UEFI, kan tappa nycklarna, kan man kringgå detta?

Så vitt jag vet använder man sin "master key" ifall nycklarna försvinner, man bör alltså ha den utskriven någonstans på ett säkert ställe. Så är det i 10 med BitLocker aktiverat på systemdisken i alla fall, kan vara annorlunda på Win 11.

Visa signatur

5G 9900k < EKWB LC > RTX2080S | Corsair 32GB C16@3.4G
Asus Z390-F | Seasonic Focus Platinum 750W | XB271HU
970EVO 500GB | Sennheiser HD650 + LCX+SDAC | 20TB TrueNAS Core

Permalänk
Medlem
Skrivet av Cloudstone:

För oss som kör Windows som VM så verkar det gå att skapa virtuella TPM-enheter med QEMU:
- https://s3hh.wordpress.com/2018/06/03/tpm-2-0-in-qemu/
- https://qemu-project.gitlab.io/qemu/specs/tpm.html

Programmet verkar inte tycka att min VM är godkänd än:
https://i.imgur.com/MtozNNb.png

Alternativt ska det gå att pass through en TPM-enhet till en kvm-gäst också.
Jag har inte testat detta än, men när jag väl gör det kan jag skriva några anteckningar och posta på Linux-delen på forumet.

Tänk på att din ’VM’ blir ganska meningslös om TPM börjar användas på hosten. Då kan inte denna VM flyttad någonstans eller längre återställas till gamla sparade versioner eftersom nycklarna i TPM-chippet kan ha ändrats

Kort sagt kan man säga att nycklar som inte kan plockas ut lagras i det chippet, så saker som att göra systemavbildningar eller möjlighet att byta CPU/moderkort är inte alls en självklarhet längre.

Absolut blir det bättre säkerhet på vissa sätt, men också sjukt svårt att veta hur det kommer fungera

Lite som förr om din hårdvaru-raid pajade, blir sjukt svårt/omöjligt att fortsätta använda operativsystemet

Permalänk
Medlem

Har en bärbar dator från 2017 som har TPM 2.0, dom andra två är rätt så körda när det gäller Windows 11. Men det känns rätt okej ändå, hade tänkt att byta ut båda två inom en hyfsat snar framtid. Det blir väl en ny stationär dator nästa år (så jag kan spela Starfield) och sedan en till bärbar året efter det.

Permalänk
Avstängd
Skrivet av OldComputer:

Ingen som funderat på / tagit reda på vad TPM egentligen ska skydda mot? Med tanke på att det är svårt att skydda en intern källa mot en extern överordnad.

Transparent kryptering mot hårddiskar? Möjligt. Informationen skulle bli skrot på en annan dator, i alla fall tills man dekrypterat. Alternativt att diskarna vägrar leverera om inte rätt TPM finns. Något mer användbart, men osäkert, i alla fall för M$ (dom kommer få ett antal advokater efter sig från arga företag). Dessutom skulle kompatibla diskar behövas som är smarta nog att vägra.

Skydd mot bootsektor-virus? / Byte av boot-disk? Tänkbart. Däremot är det ett för enkelt problem. Behövs inget skydd mot detta, Är enklare att skriva in kontrollsummor / rutiner för att se om din bootsektor har ändras vilket redan kan ses av vissa moderkort. Kretsen skulle möjligen skydda mot att en ändring får göras. Å andra sidan så anser jag att om det inträffar så är skadan redan skedd och beror antagligen på skit bakom spakarna.

Skydd mot piratkopiering? Väldigt tänkbart, i alla fall mot en TPM som eget chipp. Går man efter idén någonting du vet, någonting du har, så kan en TPM begränsa att bara en dator kan köras i taget. En CPU kan visserligen flyttas till en ny dator, medans en dedikerad TPM skulle kunna flytta med flera moderkort även om man byter utseende på CPU:n.

Egentligen onödigt, serienummer på din CPU och ditt moderkort skulle lika bra kunna användas för "lock-down" för kopieringsskydd. Enda fördelen är möjligen att det blir en standard och att du inte behöver kontakta M$ för att flytta licensen, vilket skulle kunna vara ganska enkelt egentligen med automatisering om man tänker till. — Installationen blir ogiltig efter 90 dagar, eller om den startas först efter 90 dagar, efter 48 timmar. Du kommer fortfarande kunna ta ur infon om disken är sekundär.

Skydd mot skadlig hårdvara / programvara? Fullt möjligt. Tänker man hur BankID fungerar så skulle sakerna vara tvungna att vara verifierade redan för att få användas, eftersom dom annars inte skulle vara på en grön lista. Låter osannolikt dock då konkurrensen gör det lätt att fasa ut icke önskvärda. Har även svårt att tänka mig att AMD / nVidia / intel ger kontrakt om korttillverkaren gör kort med tveksamma användningsområden.

Skydd av nätverksanslutningar? Användbart, men ingen speciellt nytt. Skulle i princip innebära att du har en hårvarunyckel i stället för en mjukvarunyckel. Ger i princip samma skydd som den mot piratkopieringen. Är i princip bara intressant för företag. Skulle ge något irriterande sätt att återställa den dag en TPM går sönder. Tittar man på hur private / public key fungerar så skulle det i princip sköta sig självt. Tittar man på trestegsverifiering så skulle man om möjligt behöva registrera om sig hos en admin. (något du kan, något du har, något du är).

Ja använder redan den här metoden, du måste koppla in dig fysiskt i mitt interna nätverk för att komma åt det. Alltså vet jag vem som ansluter. Om möjligt intressant för laptop-datorer på företag. Privatpersoner har inte utrustning nog ännu för att detta skulle vara svårt att hantera manuellt och antagligen inte kunskap nog. Hälften av min grannar har inte ens ett krypterat / lösenord på sitt Wi-Fi-nätverk.

Förutom kryptering / certifikat så ser jag ingen användning av TPM. Åtminstone inte innan all hårdvara ifrågasätter mot denna. Problemet är att det är mottagaren och inte du som i ifrågasätter.

Har du någon annan kunskap om detta? Skvallra gärna.

"Förutom kryptering / certifikat så ser jag ingen användning av TPM" betyder ju att det finns ganska stora användningsområden ändå, eller? Jag är inte superinsatt på något sätt men jag ser det just som en säker lagring (eller om det är verifiering, spelar mindre roll) av ens krypteringsnycklar och certifikat. Alltså ytterligare ett lager säkerhet ovanpå mjukvaran som är svårare att komma runt än dagens mjukvarusäkerhet.

Skrivet av icogniito:

Allting som har TPM 2.0 lär fungera, finns egentligen ingenting annat i systemväg som skulle vara bättre säkerhetsmässigt med att inte tillåta äldre hårdvara. Sen tycker jag personligen att de bör sätta en hård gräns någonstans men den kanske borde vara någonstans vid intels 6e generation och frammåt och alla ryzen. Att blockera processorer som t.ex. threadripper 1950x hade ju varit helt galet.

Jo de säger att de undersöker första generationen Ryzen och sjätte generationens Core för att se om de uppnår kraven, så de jobbar på det i alla fall. För mig med femte generationens Core-CPU ser det mörkare ut dock.

Skrivet av Ratatosk:

Jag tänker så här.
Om man haft någon större nytta, hade datorerna haft det som standard redan i dag, TPM har funnits ett bra tag, så inget har hindrat det.

Datorerna har det som standard idag och sedan ett antal år tillbaka, inbyggt i processorn och ofta via en hårdvarumodul, att moderkortstillverkarna har valt att inte implementera stödet är förstås värre dock, men utanför företagsanvändare har ju inte behovet riktigt funnits tidigare.

Skrivet av jnsson:

På denna sida https://blogs.windows.com/windows-insider/2021/06/28/update-o... så hade de först skrivit följande: "We also know that devices running on Intel 6th generation and AMD pre-Zen will not" men de har nu tagit bort den meningen. Märkligt att de inte kan bestämma sig? Men jag hoppas verkligen på att 6:e generationen kan få stöd

Som sagt så håller de på att verifiera sjätte generationen Core och första Ryzen så om det visar sig att de duger så kommer de inte att uteslutas från uppgraderingen.

Permalänk
Hedersmedlem
Skrivet av snajk:

Som sagt så håller de på att verifiera sjätte generationen Core och första Ryzen så om det visar sig att de duger så kommer de inte att uteslutas från uppgraderingen.

Sjunde generationen är det väl de har talat om (fast sedan går de kanske vidare)?

Permalänk
Avstängd
Skrivet av Elgot:

Sjunde generationen är det väl de har talat om (fast sedan går de kanske vidare)?

Jo, du har rätt, sjunde var det.

https://blogs.windows.com/windows-insider/2021/06/28/update-o...

Permalänk
Medlem
Skrivet av Ratatosk:

Japp har själv kört laptop på jobbet, där är Bitlocker ett krav, var tvungen att knappa in en lång kod vid boot.
Tänkte nog mest på hemanvändare.
Jag har också reagerat över att HW virtualisering inte är på som standard.
Vi kanske får se TPM vara påslaget i en snar framtid?

Ja, men inte bara Bitlocker utan även krav på att TPM används för att hålla nycklarna. I de fallen med pre-boot authentication krävs sedan bara en PIN eller ett lösenord. För hemanvändarna är det dock som du säger inte standard, och kommer aldrig heller bli det om det inte börjar aktiveras som standard eller åtminstone dyka upp som ett val under installationen.

Ja, jag kan tänka mig att standardinställningen för TPM kommer vara PPT eller fTPM aktiverad inom något år om Windows 11 börjar kräva detta.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk

Windows 10 är ju den slutgiltiga Windows versionen. Hur många stämningar kommer företagen och skolor inte att ha!

Visa signatur

Gigabyte b550m aorus pro, AMD 5600X, Thermalright peerless assassin 120 se, 2x16GB Corsair, Asus RX 6600 , M.2 Kingston KC3000+WD Black SN750 SE, SSD Intel, WD Ecco green 1TB, EVGA Supernova G2 750W, Fractal D R4. Samsung S24F352FH. Corsair Raptor K40, Steelseries Kana Thor.

Permalänk
Hedersmedlem
Skrivet av Tomas1966:

Windows 10 är ju den slutgiltiga Windows versionen. Hur många stämningar kommer företagen och skolor inte att ha!

Det där finns tydligen inte på papper dock, så de kanske klarar sig.

Permalänk
Medlem

Har någon testat vad som händer om man gjort pin och sedan stänger av/raderar TPM?

Permalänk
Medlem
Skrivet av Krakkan:

Har någon testat vad som händer om man gjort pin och sedan stänger av/raderar TPM?

Jo jag gjorde. (Stängde av). Förlorade PIN och fick återfå access samt ställa in ny genom att logga in genom mitt microsoftkonto.

Visa signatur

i7-2700K 5GHz | 32GB DDR3-1600 | ASUS Maximus V Gene | GTX 980 2-way SLI

Permalänk
Medlem
Skrivet av Teddis:

Jo jag gjorde. (Stängde av). Förlorade PIN och fick återfå access samt ställa in ny genom att logga in genom mitt microsoftkonto.

Ok, då är det som Windows 10 också.

Permalänk
Medlem
Skrivet av walkir:

Tror du slog huvudet på spiken där!

Citat:
"All certified Windows 11 systems will come with a TPM 2.0 chip to help ensure customers benefit from security backed by a hardware root-of-trust."

Dvs med hög sannolikhet så handlar "kraven" om vilka system som Microsoft certifierar för Windows 11, så att OEM tillverkarna vet vad de har att rätta sig efter.

Troligtvis handlar förvirringen om dålig dokumentation tillsammans med automatiskt översatta texter.

För oss som besökt Microsofts supportforum och försökt ta del av information på svenska, har insett att Microsoft inte ägnar sig åt korrekturläsning.

Har exempelvis sett "Coffee lake" översatt till "Kaffe sjö". Fler exempel nedan:
https://support.microsoft.com/sv-se/topic/kb4090007-intel-mik...

Det skulle jag verkligen har, en sjö av kaffe.

Visa signatur

My Rig https://classic.prisjakt.nu/list.php?ftg_check=on&exclude_ftg...
Fel av mig! Men sjutton vad snabba ni är på att kommentera vad andra gör och inte gör rätt och fel... :/

Permalänk

Är det någon idé att införskaffa en TPM-modul om man kör femte generations Intel processorer då Microsoft fördmodligen minst kommer stödja sjunde generations Intel cpuer?

Permalänk
Medlem
Skrivet av Dinkefing:

Är det någon idé att införskaffa en TPM-modul om man kör femte generations Intel processorer då Microsoft fördmodligen minst kommer stödja sjunde generations Intel cpuer?

Men reservation för att lura dig men jag skulle säga ja!
TPM 2.0 är ett krav för att ens kunna installera Win11.
Att din 5e gen cpu inte SUPPORTERAD är en helt annan sak. Damens 3770k är inte supporterad för win10 men det har ju fungerat perfekt sen release...

Visa signatur

linux-folk är fan den nya sortens veganer. ingen frågar, diskussionen har inget med linux att göra.
Linux-folk: Jag kör Linux....

Permalänk
Medlem
Skrivet av UndaC:

Laddade ner via insider/windows update. Har ingen TPM på min dator men hade man varit med i insider dev ring ett visst tag så ska man tydligen slippa systemkraven som en schysst tjänst från Microsoft. Eller något i den stilen står på deras blogg iaf

Började med att installern klagade på att jag inte hade TPM 2.0 (vilket stämmer) samt att jag inte aktiverat Secure Boot (vilket däremot inte stämmer).

Startade om datorn och försökte igen och vips så gick installationen fint.

Tur det för TPM-modulerna till mitt kort ligger redan på 700-2700kr på eBay.

Ser ganska mysigt ut men blir ju tokig på att startmenyn är centrerad. Distraherande tycker jag, har normalt sett en clean taskbar så jag har svårt att inte bara hela tiden aktivt se ikonerna som liggger där. Blev till att vänsterjustera direkt igen.

Jag har också testat brukar också ha ganska lite ikoner i aktivetsfältet men fann att jag inte stördes av mittcentreringen utan jag tyckte den var bra stördes inte av ikonerna bara för att de var centrerade utan jag tänker behålla centreringen . Designen på startmenyn är bättre anser jag och jag finner mig själv använda startmenyn mer och sökfunktionen mindre praktiskt också med att ha sina filer direkt i startmenyn anser jag!

Permalänk
Medlem
Skrivet av UndaC:

Förhoppningen är att ha löst det till dess (en TPM-modul dvs) eller att folk hittat workarounds (betvivlar ju dock att en simpel regedit kommer lösa det på slutgiltiga versionen)

Krävs väl inte alltid en fysisk modul utan det kan räcka fint att aktivera t.ex. AMD fTPM eller Intel PTT om hårdvaran stödjer det?