Microsoft förklarar kraven på TPM och Secure Boot

Permalänk
Skrivet av cyklonen:

Vet inte varför jag skulle vilja skicka in mina diskar till nån service.

Om en disk börjar strula under garantiperioden kan du normalt sett få den utbytt utan extra kostnad - men bara om du faktiskt skickar in den gamla. Det händer inte ofta, men det är klart det händer.

Permalänk
Medlem
Skrivet av cyklonen:

Vet inte varför jag skulle vilja skicka in mina diskar till nån service.

För att den pajjade efter ett par månader och du vill ha en ny disk på garanti så du inte kastar 2-4k i sjön?

Permalänk
Medlem
Skrivet av Klockan:

För att den pajjade efter ett par månader och du vill ha en ny disk på garanti så du inte kastar 2-4k i sjön?

Ja, jag skulle aldrig skicka in en lagringsenhet som jag använt. Kryptering är att "lösa" problemet på samma vis som en rivningskula löser problemet med en borttappad dörrnyckel.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Nu är det klickbete/engagemangsbete igen. Microsoft listar EN anledning till kravet.

För övrigt är det ofattbart mycket gnäll på en vettig funktion som finns på över 7 år gammal hårdvara.

Permalänk
Skrivet av cyklonen:

Ja, jag skulle aldrig skicka in en lagringsenhet som jag använt. Kryptering är att "lösa" problemet på samma vis som en rivningskula löser problemet med en borttappad dörrnyckel.

Du gör naturligtvis dina egna val med sina för- och nackdelar, men jag skulle säga att du överdriver rejält.
Fulldiskkryptering löser det här problemet fantastiskt väl med - sedan många år - extremt få nackdelar, om man också har vettiga vanor vad gäller backup och lösenordshanterare. Kryptering är det minst viktiga av dessa tre till vardags, men ett bra komplement.

Om du följer Microsofts rekommenderade happy-path använder du mer eller mindre automatiskt OneDrive för att få en extra kopia - om än inte en riktig backup - av dina dokument utanför datorn, vilket innebär att en krypterad systemdisk inte bör vara ett problem i de allra flesta fall. En betydligt bättre situation än de flesta hårddiskhaverier varit för de allra flesta vanliga människor även med okrypterade hårddiskar förr i tiden: Problemet finns i princip inte om du följer minsta motståndets väg. Jag hade föredragit om Windows i tillägg till detta gjorde riktiga systembackuper lika enkla som macOS gör dem (första gången du kopplar in en tom USB-disk får du frågan om du vill använda den för TimeMachine), men vad du får är faktiskt riktigt användbart - och från Win11 kommer säkerheten på köpet utan att du behöver kunna något om det. Helt klart ett steg i rätt riktning om du frågar mig.

Permalänk
Medlem
Skrivet av cyklonen:

Ja, jag skulle aldrig skicka in en lagringsenhet som jag använt. Kryptering är att "lösa" problemet på samma vis som en rivningskula löser problemet med en borttappad dörrnyckel.

Det löser problemet på ett bra sätt.
Förstår inte i vilken värld du lever?

Permalänk
Medlem
Skrivet av Klockan:

Det löser problemet på ett bra sätt.
Förstår inte i vilken värld du lever?

Samma värld som dig, men jag skulle aldrig i livet kryptera en lagringsenhet. Mobilens gissar jag är det utan att jag själv fått säga till om det, för i mobila enheternas värld blir man alltid helt överkörd av tillverkarna, men på en riktig dator är jag fortfarande till största delen herre över det hela.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

Samma värld som dig, men jag skulle aldrig i livet kryptera en lagringsenhet. Mobilens gissar jag är det utan att jag själv fått säga till om det, för i mobila enheternas värld blir man alltid helt överkörd av tillverkarna, men på en riktig dator är jag fortfarande till största delen herre över det hela.

Hur görr du med disken som strular och inte med säkerhet går att tömma? På disken ligger väldigt privat filer och du köpte den för några tusen för ett par månader sedan? Kastar du bara bort den?

Permalänk
Medlem
Skrivet av Klockan:

Hur görr du med disken som strular och inte med säkerhet går att tömma? På disken ligger väldigt privat filer och du köpte den för några tusen för ett par månader sedan? Kastar du bara bort den?

Japp!
Dock aldrig hänt mig hittills.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk

Någon som har testat att köpa tpm 2.0 modul som kopplas via usb-headern. Funkar det ö.h.t.? Känns lite sketch att köpa något som lagrar krypteringsnycklar på ebay...

Permalänk
Medlem
Skrivet av Criticalstone:

Någon som har testat att köpa tpm 2.0 modul som kopplas via usb-headern. Funkar det ö.h.t.? Känns lite sketch att köpa något som lagrar krypteringsnycklar på ebay...

Det kommer iallafall inte hjälpa dig att få officiellt stöd, för alla CPU:er som har officiellt stöd, har också inbyggt stöd för TPM, om det är anledningen till varför du tänker skaffa en tpm module via usb-header

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av cyklonen:

Japp!
Dock aldrig hänt mig hittills.

Hänt mig två gånger.
Det är emot min princip att låta företag komma undan med undermålig kvalitet.

Permalänk
Medlem
Skrivet av cyklonen:

Japp!
Dock aldrig hänt mig hittills.

Och förresten. Din liknelse med att riva huset för att man tappat nyckeln stämmer MYCKET bättre in på din metod: Släng bort en disk fu skulle kunnat få utbytt.

Permalänk
Medlem
Skrivet av tcntad:

Du har säkert en retaillicens. De är lite "lösare"

Ingen aning köpte den för typ 15kr från någon hemsida för typ 8 år sen.

Visa signatur

AMD® RYZEN™ 7 9800X3D
Red Devil Ultimate RX 6900 XT 16GB
MSI B650 Gaming Plus WIFI
Crucial Pro OC 32GB DDR5 6400 MHZ
Mobil: Google Pixel 9 PRO

Permalänk
Medlem
Skrivet av cyklonen:

Japp!
Dock aldrig hänt mig hittills.

Jag skulle inte slänga bort en disk som är okrypterad. Man ger vem som helst tillgång till allt på disken.

Visa signatur

thank you, come again

Permalänk
Moderator
Forumledare
Skrivet av Fenrisulvfan:

Kommentarerna här är lagda till en annan artikel, jag vet inte varför SweC klipper och klistrar kommentarer från en artikel till nästa.
Det blir ofta väldigt missvisande när SweC lägger ord i munnen på folk.

Edit: Den här kommentaren tidigare inklistrad i den här tråden och ej längre redigerbar för mig, tillhörde en annan artikel:

Det uppskattas inte att ni som en papegoja som bor på tippen, återvinner kommentarer på det här sättet.

Kommentarerna som är lagda i tråden är lagda till den aktuella artikeln. Inga kommentarer har flyttats.
Du har fått lite mer utförligt svar i pm ser jag.

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk
Medlem

BitLocker som "default" tror jag inte blir så poppis för den breda massan när de får systemkrasch och ska återställa datorn.

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
ASUS GeForce RTX 5060 Ti 16GB Prime OC
ASUS ROG Strix B550-F Gaming (Wi-Fi) II
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Kingston Fury Renegade PCIe 4.0 NVMe M.2 SSD 2TB

Permalänk
Medlem
Skrivet av Klockan:

Hur görr du med disken som strular och inte med säkerhet går att tömma? På disken ligger väldigt privat filer och du köpte den för några tusen för ett par månader sedan? Kastar du bara bort den?

om disken inte svarar öht så kommer inte någon annan att lyckas montera den heller såvida de inte är villiga att spendera extrema mängder resurser för att återskapa. Och är det en vanlig HDD så är det bara att ge den en rejäl dänga så krossar du skivorna inne i den.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Skrivet av Xverminator:

BitLocker som "default" tror jag inte blir så poppis för den breda massan när de får systemkrasch och ska återställa datorn.

Det har funkat i en hel massa år på Mac-sidan av planket, så jag vet inte riktigt varför det skulle bli ett stort problem i Windows…?
Som nämnt tidigare: se till att ha backuper eller åtminstone kopior av viktig data, bara.

Permalänk
Medlem
Skrivet av F.Ultra:

om disken inte svarar öht så kommer inte någon annan att lyckas montera den heller såvida de inte är villiga att spendera extrema mängder resurser för att återskapa. Och är det en vanlig HDD så är det bara att ge den en rejäl dänga så krossar du skivorna inne i den.

Min disk kunde läsa i ungefär en minut sedan dök hastigheten till fånigt låg. Någon hade således kunna läsa min data om de velat.
Otroligt att det försvaras att INTE kryptera diskar i dagens samhälle. Det är nära nog gratis och vissa diskar till och med alltid krypterade även om data exponeras okrypterat så kryptering kan slå på genom att toggla några bytes.

Permalänk
Medlem
Skrivet av Klockan:

Min disk kunde läsa i ungefär en minut sedan dök hastigheten till fånigt låg. Någon hade således kunna läsa min data om de velat.
Otroligt att det försvaras att INTE kryptera diskar i dagens samhälle. Det är nära nog gratis och vissa diskar till och med alltid krypterade även om data exponeras okrypterat så kryptering kan slå på genom att toggla några bytes.

För att jag vill kunna flytta mina diskar mellan datorerna utan några som helst extra komplikationer

Men ser fördelarna också, så är inte benhård med att alla måste göra som mig. Var och en gör sitt och var och en ska få bestämma själv

Visa signatur

5700x3D | RTX 3080 | 2 TB M.2 | 32 GB RAM

Permalänk
Medlem
Skrivet av FX9:

För att jag vill kunna flytta mina diskar mellan datorerna utan några som helst extra komplikationer

Men ser fördelarna också, så är inte benhård med att alla måste göra som mig. Var och en gör sitt och var och en ska få bestämma själv

Finns ju flera sätt att lösa kryptering som gör att det lätt går att flytta disken. Funkar väl till och med enkelt med bitlocker gissar jag.

Permalänk
Medlem
Skrivet av Klockan:

Finns ju flera sätt att lösa kryptering som gör att det lätt går att flytta disken. Funkar väl till och med enkelt med bitlocker gissar jag.

Ja, det är hur enkelt som helst.

Visa signatur

9950X3D | 5080

Permalänk
Medlem
Skrivet av Klockan:

Min disk kunde läsa i ungefär en minut sedan dök hastigheten till fånigt låg. Någon hade således kunna läsa min data om de velat.
Otroligt att det försvaras att INTE kryptera diskar i dagens samhälle. Det är nära nog gratis och vissa diskar till och med alltid krypterade även om data exponeras okrypterat så kryptering kan slå på genom att toggla några bytes.

ja men då kan du ju skriva till dem också så då har du ju inte problemet som det handlade om. Har ingenting emot kryptering (tvärt om) menar bara att det finns alternativ innan man skickar en disk vidare.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Det har funkat i en hel massa år på Mac-sidan av planket, så jag vet inte riktigt varför det skulle bli ett stort problem i Windows…?
Som nämnt tidigare: se till att ha backuper eller åtminstone kopior av viktig data, bara.

Ja jo precis, men PC folket "är den breda massan" och alla är inte så begåvade att de tar backup utan har allt på C: disken år 2024 typ! Men men

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
ASUS GeForce RTX 5060 Ti 16GB Prime OC
ASUS ROG Strix B550-F Gaming (Wi-Fi) II
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Kingston Fury Renegade PCIe 4.0 NVMe M.2 SSD 2TB

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Man förbeställer inte spel, och man köper inte spel med invasiv DRM eller anti-cheat som behöver tillgång till operativsystemets kärna för att fungera. Problemet löst. 👍

Ja den strategin funkar säkert om man nöjer sig med indie- och/eller retrospel utan multiplayer. Märks också att du inte spelat någon AAA-titel utan ”invasiv” anti-cheat som körs på kernel-nivå, för då hade du vetat hur totalt ospelbara såna titlar blir p.g.a. alla ryssar och kineser.

Två bra och välkända exempel är GTA Online samt Red Dead Online. Det blev inte så mycket spelande som att försöka glitcha sin session så man åtminstone hade chansen att klara något kortare uppdrag innan man blev sprängd/teleporterad/allmänt våldtagen av hackare.

Skrivet av Det Otroliga Åbäket:

Anticheat har inte i min operativsystemskärna att göra. Det finns andra sätt att komma åt problemet på. En gång i tiden fanns det moderatorer som kickade folk som uppenbart fuskade. Det är också vettigt att låta servrarna snarare än klienten bestämma spelreglerna och blockera ”omöjliga” handlingar.

Ska det sitta en moderator per spelare och kolla under tiden de spelar då, eller hur tänker du dig?

Tror du inte att det finns såna mekanismer i spelservar redan, som ska omöjliggöra ”omöjliga handlingar”?

Permalänk
Medlem
Skrivet av F.Ultra:

ja men då kan du ju skriva till dem också så då har du ju inte problemet som det handlade om. Har ingenting emot kryptering (tvärt om) menar bara att det finns alternativ innan man skickar en disk vidare.

I den hastigheten hade en överskrivning tagit flera månader tror jag.

Permalänk
Skrivet av Sveklockarn:

Ja den strategin funkar säkert om man nöjer sig med indie- och/eller retrospel utan multiplayer. Märks också att du inte spelat någon AAA-titel utan ”invasiv” anti-cheat som körs på kernel-nivå, för då hade du vetat hur totalt ospelbara såna titlar blir p.g.a. alla ryssar och kineser.

Två bra och välkända exempel är GTA Online samt Red Dead Online. Det blev inte så mycket spelande som att försöka glitcha sin session så man åtminstone hade chansen att klara något kortare uppdrag innan man blev sprängd/teleporterad/allmänt våldtagen av hackare.
Ska det sitta en moderator per spelare och kolla under tiden de spelar då, eller hur tänker du dig?

Tror du inte att det finns såna mekanismer i spelservar redan, som ska omöjliggöra ”omöjliga handlingar”?

Jo tack, jag har spelat lite GTA Online innan de förstörde Linuxstödet.

Ganking är till hundra procent ett modereringsproblem snarare än något som ska skötas på klientsidan.
Möjlighet till IP-banning har funnits länge, och med dagens pay-to-win-spel har du som användare dessutom ekonomiska incentiv att inte få ditt konto bannat. Detta sköts inte på klientsidan.
Att du använder termen hackare tyder väldigt starkt på att det finns brister på serversidan som gör att spelregler inte kontrolleras i tillräcklig grad där. Inte ett klientproblem.
Som sagt: Spelservern ska i varje läge veta vad som händer överallt på spelplanen. Att automatiserat flagga visst beteende i tillägg till att ha tillräckligt många moderatorer för att det inte ska löna sig att vara ett svin (dvs kombinerat med risken att förlora sin investering i spelet) borde inte vara en omöjlighet. Serverproblem, inte klientproblem. Alltså: Inget du långsiktigt löser med ett rootkit på dina kunders datorer.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Jo tack, jag har spelat lite GTA Online innan de förstörde Linuxstödet.

Nu börjar jag förstå.

Skrivet av Det Otroliga Åbäket:

Ganking är till hundra procent ett modereringsproblem snarare än något som ska skötas på klientsidan.
Möjlighet till IP-banning har funnits länge, och med dagens pay-to-win-spel har du som användare dessutom ekonomiska incentiv att inte få ditt konto bannat. Detta sköts inte på klientsidan.
Att du använder termen hackare tyder väldigt starkt på att det finns brister på serversidan som gör att spelregler inte kontrolleras i tillräcklig grad där. Inte ett klientproblem.
Som sagt: Spelservern ska i varje läge veta vad som händer överallt på spelplanen. Att automatiserat flagga visst beteende i tillägg till att ha tillräckligt många moderatorer för att det inte ska löna sig att vara ett svin (dvs kombinerat med risken att förlora sin investering i spelet) borde inte vara en omöjlighet. Serverproblem, inte klientproblem. Alltså: Inget du långsiktigt löser med ett rootkit på dina kunders datorer.

Vi säger såhär istället, var lägger man en mjukvara som på ett säkert sätt kan övervaka att klienten inte modifierar innehållet i RAM?

99% av allt onlinefusk bygger på att klienten modifierar innehållet i RAM på ett sånt sätt att servern accepterar det som legitim data, och inte minst på grund av de korta tidsrymderna det handlar om så blir det omöjligt att testa alla möjliga händelseförlopp. Metoderna du snackar om funkar kanske i ett turnbaserat spel, men knappast i en öppen värld där servern har något eller några tiotals millisekunder på sig att uppdatera alla spelares positioner m.m.

Permalänk
Skrivet av Sveklockarn:

Nu börjar jag förstå.
Vi säger såhär istället, var lägger man en mjukvara som på ett säkert sätt kan övervaka att klienten inte modifierar innehållet i RAM?

Misstolka mig rätt: Jag tycker det är synd att de gjorde så, men jag spelar helt enkelt inte spelet längre.

Läs mina inlägg igen: Vad som finns i klientens RAM ska inte spela någon roll för någon annan spelare eftersom servern i varje läge ska vara kanonisk single source of truth för vad som händer i ett multiplayerspel. Om något händer som inte får hända - säg att någon plötsligt har ett vapen eller verktyg de inte hade förut, så är resultatet för alla andra spelare och för spelet i stort att de inte har det. Fixa glitches i spelservern, inte på klienten, och definitivt inte genom att ta sig allsmäktig makt över en betalande kunds dator.

EDIT: Jag ser att du lagt till information efter att jag började svara på ditt inlägg. Jag håller med om att det inte är ett lätt problem, men det är något som ska lösas i designen av spelet, om du frågar mig.

Så faktum kvarstår: Jag röstar med plånboken och ger inte pengar till speltillverkare som inte respekterar min dator, även om det kostar mig möjligheten att spela vissa spel. Kommer det att göra skillnad? Vet inte. Men det finns säkert flera dussin som jag där ute. 😆