Vad är Trusted Platform Module (TPM) Security Chip

Permalänk

Vad är Trusted Platform Module (TPM) Security Chip

Ska fixa ny laptop och den jag är intresserad av Asus P2530UA-XO0030E , har tydligen detta.

Någon som kan ge en vettig lättförstådd förklaring av vad detta innebär i praktiken?.

Permalänk
Medlem

@peckapecan: TPM kan användas för att försvåra stöld.
T.ex. lagrar chipet data om BitLocker.

Visa signatur

[ Corsair 3500X ] [ Corsair HX750i ] [ AMD Ryzen 9800X3D ] [ Asus 4080 Super OC ] [ Asus TUF X870-Wifi ]
[ 32GB G.Skill Trident Z5 Neo 6000Mhz DDR5 ] [ Samsung 990 Pro 2TB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ]

Permalänk

TPM-chipet kan göra en del kryptorelaterade funktioner, bland annat:

  • Generera slumptal

  • Lagra nycklar och (de)kryptera data med dessa utan att kryptonyckeln behöver lagras i datorns internminne (där elakingar kan komma åt den)

  • Kontrollera att det operativsystem som bootas inte förändrats

Permalänk

Så finns det något egentligt problem med att ha en sådan inbyggd funktion ?
Går det välja att avaktivera funktionen?

Permalänk
Medlem

@peckapecan: Stäng av det i BIOS

Visa signatur

[ Corsair 3500X ] [ Corsair HX750i ] [ AMD Ryzen 9800X3D ] [ Asus 4080 Super OC ] [ Asus TUF X870-Wifi ]
[ 32GB G.Skill Trident Z5 Neo 6000Mhz DDR5 ] [ Samsung 990 Pro 2TB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ]

Permalänk
Avstängd

Som standard är den inaktiverad. Ser inga nackdelar utan bara fördelar med att ha det chippet i din dator.
Du aktiverar det själv genom att exempelvis köra igång bitlocker kryptering på din hårddisk.

Skrivet av peckapecan:

Så finns det något egentligt problem med att ha en sådan inbyggd funktion ?
Går det välja att avaktivera funktionen?

Visa signatur

Inte Core i7 4790K
Asus Z97-A
Asus Nvidia GTX 970 STRIX
Kingston DDR3 HYPERX Genesys 16 GB 1600MHZ

Permalänk
Medlem

@Neonodia:

Gjorde en Systeminformationsrapport och ett par rader förbryllade. TPM med i felrapporten och jag försökte Googla lite kring vad det egentligen handlar om. Vet inte om jag blev så mycket klokare. Däremot verkar det inte vara vitalt för datorns funktion? Det var min tolkning och undrar om någon vill kommentera?

Här raderna från rapporten:

'Enhetskrypteringsstöd Anledningar till att automatisk enhetskryptering misslyckats: TPM kan inte användas, PCR7-bindning stöds inte, Hardware Security Test Interface misslyckades och enheten använder inte vänteläge med anslutning, Otillåten buss/enhet med DMA-stöd identifierades, TPM kan inte användas'

Visa signatur

Stationär 1: ASUS PRIME B360M-C / Intel Core i5 8600K 3.6 GHz 9MB / RAM Corsair 16GB DDR4 2400MHz CL16 Vengeance LPX / Asus Radeon RX 580 4GB DUAL OC / Roland Rubix 22 / SSD: Samsung 860 EVO 250GB M.2 / SSD: Samsung 860 EVO 500GB / Seagate BarraCuda Desktop 4TB 5400rpm 256MB / Win 10 Home Retail
Stationär 2: HP Pavilion Gaming TG01-0413no / AMD Ryzen 5 3600 3.6 GHz / Corsair 16GB (2x8GB) DDR4 2400MHz CL16 Vengeance LPX Svart / 256GB SSD / 500GB SSD: Samsung 860 EVO 500GB / Win 10 Home Retail

Permalänk
Skrivet av DanMicke:

@Neonodia:

Gjorde en Systeminformationsrapport och ett par rader förbryllade. TPM med i felrapporten och jag försökte Googla lite kring vad det egentligen handlar om. Vet inte om jag blev så mycket klokare. Däremot verkar det inte vara vitalt för datorns funktion? Det var min tolkning och undrar om någon vill kommentera?

Här raderna från rapporten:

'Enhetskrypteringsstöd Anledningar till att automatisk enhetskryptering misslyckats: TPM kan inte användas, PCR7-bindning stöds inte, Hardware Security Test Interface misslyckades och enheten använder inte vänteläge med anslutning, Otillåten buss/enhet med DMA-stöd identifierades, TPM kan inte användas'

Står precis lika dant på min pc när jag var inne och kikade på system precis, men hittar ingen fakta som gör mig ett dugg klokare...
Säker start? Vad menas?
Det står att det är för att bios inte supportas utan behöver ändra till UEFA (tror jag det heter) Men när det kommer till bios och ändra i det så är ag för okunnig och vågar inte, ifall det skulle bli nått krångel. Har en äldre bios installerad står det men som sagt för kass på detta så vågar ej ändra nått!

någon som kan förklara hur detta påverkar datorn och om jag borde görra någonting och vad i så fall?
tack på förhand!