Microsoft försvarar TPM-kravet för Windows 11 igen

Permalänk
Medlem
Skrivet av dlq84:

Vad händer om du slutar byta olja i bilen? Vartefter tiden går kommer ditt OS ha fler och fler upptäckta säkerhetshål som inte lagas, och tillslut kommer det vara svårt att undvika att bli infekterad av diverse malware.

Ganska dålig liknelse. Det finns inget "slitage" av OS:et som gör att datorn havererar om man inte "byter olja". Prova att köra 2-3-4000 mil intervall med "fel" olja i din dieselbil och se om den mår bra efter 2-3 år. Dessutom finns det 3:e parts antivirus, etc, som kommer kunna detektera det mesta och datorn är kanske aktuell i tre år till så den aspekten är jag inte speciellt orolig för.

Däremot är jag mer orolig för att M$ skulle hitta på nåt som att stänga ner och vägra fungera om man inte köper LTS.

Om det inte vore så förbenat svårt att få Netflix/MAX/Prime att streama full HD på Linux så skulle jag nog faktiskt byta till Linux ganska omgående. Kör Linux Mint på min desktop hemma och trivs rätt bra med det. Kör Ubuntu och Windows 11 på jobbet, Windows 11 var en riktig nedgradering i mina ögon.

Visa signatur

"I have a hammer! I can put things together! I can knock things apart! I can alter my environment at will and make an incredible din all the while! Ah, it’s great to be male!"

Permalänk
Medlem
Skrivet av Alexraptor:

Välbefogad kritik =/= gnäll

Microsoft har en lång historik av konsumentfientlig beteende.

Det har nog de flesta företag

Visa signatur

"Trust Me, I'm an Engineer"

Permalänk
Medlem
Skrivet av Timmy Fox:

Intel Kaby Lake (7:e gen) är väl det främsta exemplet här. Denna ska enligt spec ha stöd både för TPM 2.0 och MBEC.

Tydligen fanns TPM 2.0 redan från Intel Skylake (6:e gen), men MBEC verkar ha kommit först i Kaby Lake.

Okej, är inte själv insatt i problemet med Kaby Lake, men det är ju intressant det du säger.

Vid en sökning så hittar jag folk som påstår att det för Kaby Lake skulle handla om att Intel vägrat att fortsätta underhålla drivrutiner för den plattformen för en generation Windows till.
Det är alltså något som folk snackar om, men känns inte som att det finns något definitivt svar från någon inblandad part tillgängligt.

Det som potentiellt stöder det påståendet är väl att den officiella CPU-listan inkluderar:
"Intel® Core™ i7-7820HQ[1]" (tydligt en Kaby Lake CPU)

där 1 är: "[1] Only select devices that shipped with modern drivers based on Declarative, Componentized, Hardware Support Apps (DCH) design principles."

Och enligt vad folk skriver så innebär kravet i 1 i praktiken typ några Surface-enheter som avviker från Kaby Lake i allmänhet i det avseendet, övrigt i den generationen använder väl ett gammalt traditionellt drivrutinspaket antar jag.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av yoggan:

Det har nog de flesta företag

Att flera gör fel betyder inte att kritiken inte är förtjänad.

Permalänk
Medlem

Ska tydligen gå att aktivera tpm 2.0 (ptt) i bios på mitt moder kort, z170 pro gaming men det blir väl ändå stopp med processorn i7-6700k? Ska kika på det här framöver får väl antagligen fulinstallera win11 annars.

Permalänk
Medlem

Om nu TPM krävs, varför har då inte Windows 11 LTSC detta krav. Denna version är för stora företag och borde inte kravet på TPM vara viktigast här och inte för mindre företag och privatpersoner.
Det går även att logga in utan Microsoftkonto vid installationen samt att en hel massa appar inte finns såsom CO-Pilot.
Jag skulle kunna tänka mig att köpa denna version men får inte av Microsoft då det krävs Enterprise-licens.

Visa signatur

Cooler Master Silencio S600, MSI x99A SLI Plus, i7-5820, Hyper 212 Evo, Geforce GTX 770, 16 GB Corsair Vengeance, Kingston SNV2S1000G, HDD *6, EVGA G2 750W, Windows 11 Pro 24H2.
Dell Latitude 5490, Win 11 Pro 24H2. Synology DS413j.
*Citera om du vill ha svar*

Permalänk
Medlem

michaelsoft binbows syfte till att tvångsmata TPM har med DRM att göra.

Permalänk
Medlem

Kör W10 sålänge det går. Installerade w11 till sonens första dator förra veckan med rufus, där gick det ju iaf smidigt med att skräddarsy installationen med lokalt konto, utan massa bloat och sånt. Man kunde ju även kringå tpm med rufus på ett smidigt sätt, synd bara att det skall till tredjepartsprogram för vissa basic ändamål som lokalt konto, vill inte att sonen på 11 ska ha ett onlinekonto lixom..

Permalänk
Medlem
Skrivet av Freezer64Pro:

Jag skulle kunna tänka mig att köpa denna version men får inte av Microsoft då det krävs Enterprise-licens.

Du kan köra Windows 11 LTSC Evaluation i 360 dagar utan problem mha "skiprearm".

https://www.microsoft.com/en-us/evalcenter/download-windows-1...

Det går även att debloata vanliga Windows 11 Pro till nära nog samma nivå med lite trixande.

Permalänk
Medlem
Skrivet av walkir:

Du kan köra Windows 11 LTSC Evaluation i 360 dagar utan problem mha "skiprearm".

https://www.microsoft.com/en-us/evalcenter/download-windows-1...

Det går även att debloata vanliga Windows 11 Pro till nära nog samma nivå med lite trixande.

Jag är medveten om att man testa under en viss tid. Har gjort så med några serverversioner under utbildning och testning.
Min fundering är mer varför TPM inte är ett krav på LTSC om nu TPM är så viktig för säkerhet, med tanke på att LTSC är för företag där säkerhet borde vara i första rummet.
Att det sedan går att debloata är nog bra, men att behöva göra det cirka en gång per år tillsammans med alla andra inställningar och installationer av program etc. är lite mer jobb än jag vill göra.
Frågan man borde ställa till Microsoft är varför de ställer så höga krav på vissa versioner när de inte finns på andra versioner, samt varför de inte säljer versioner som folk vill köpa.

Visa signatur

Cooler Master Silencio S600, MSI x99A SLI Plus, i7-5820, Hyper 212 Evo, Geforce GTX 770, 16 GB Corsair Vengeance, Kingston SNV2S1000G, HDD *6, EVGA G2 750W, Windows 11 Pro 24H2.
Dell Latitude 5490, Win 11 Pro 24H2. Synology DS413j.
*Citera om du vill ha svar*

Permalänk
Medlem
Skrivet av underd0g76:

Vill inte ha Microsofts krypteringslösningar. Visst är det säkert bra att ha någon form av diskkryptering op en bärbar enhet. Men på en stationär dator är det onödigt, och ska du spela får man ytterligare ett prestandatapp att leva med. Har Windows 11 på spelburken men blir den påtvingad kryptering, CoPilot och annat MS-skräp man inte vill ha så blir det nog dags att börja böna och be Nvidia om bättre Linux-drivare.

Bitlocker är ju helt frivilligt att slå på, och secureboot tar ingen prestanda. Förr var bootsektorvirus otroligt vanliga, men finns nu knappt alls pga saker som secureboot

Permalänk
Medlem
Skrivet av Alexraptor:

Välbefogad kritik =/= gnäll

Microsoft har en lång historik av konsumentfientlig beteende.

Till skillnad mot största konkurrenten Apple då eller? Det är väl inga som tvingas uppgradera och byta hårdvara och mjukvara så ofta som Apple-kunder. Samtidig kan jag göra 30 år gamla Windows-program utan problem.
Google är ju inte heller bättre, utan nog snarare värre.

Permalänk
Medlem
Skrivet av Freezer64Pro:

Min fundering är mer varför TPM inte är ett krav på LTSC om nu TPM är så viktig för säkerhet, med tanke på att LTSC är för företag där säkerhet borde vara i första rummet.

Nära nog samtliga krav för Windows 11 Version 24H2 är artificiella enligt mig.

De enda hårda kraven är 64-bitars CPU samt POPCNT som främst låser ute datorer från 2008/2009 och tidigare.

Att inte Enterprise IoT LTSC har samma krav "out-of-the-box" beror säkerligen på att det är gjort för att köra på allt från röntgenmaskiner och bankomater till affärskritiska system.

Ofta med helt andra säkerhetslösningar än vad vi kör i våra skrivbordsdatorer. De som kör LTSC lär även veta vad de håller på med och behöver inga pekpinnar ifrån Microsoft.

Glöm inte att Windows kommer från ett land i väst där du kan yrka på skadestånd i mångmiljonklassen om du fått hett kaffe i knäet.

Microsoft blev tidigare stämts och blivit dömda för påtvingade uppgraderingar till Windows 10 som gjorde vissa användares datorer obrukbara. Antar att Microsoft vill förhindra att detta händer igen.

Permalänk
Medlem
Skrivet av jolu:

Till skillnad mot största konkurrenten Apple då eller? Det är väl inga som tvingas uppgradera och byta hårdvara och mjukvara så ofta som Apple-kunder.

Vad tror du att Classic Mac, Rosetta och Rosetta 2 är till för?

Har kört Mac till och från i över 30 år förstår inte vad du försöker säga. Basilisk II funkar även fint på min MacBook Pro från 2021

Permalänk
Medlem

har win 10 på en liten "nas" jag kört på i många år. som inte går installera win11 på-. tar emot enormt att byta OS till något man inte behärskar för att undvika problem med säkerheten på sikt. men det är väl bara en tidsfråga innan man får göra det.

Permalänk
Medlem
Skrivet av Hurtigbullen:

Vad händer när Win 10 "slutdatum" nås?

Ingenting.

Permalänk
Medlem
Skrivet av walkir:

Nära nog samtliga krav för Windows 11 Version 24H2 är artificiella enligt mig.

De enda hårda kraven är 64-bitars CPU samt POPCNT som främst låser ute datorer från 2008/2009 och tidigare.

På tal om det lirar win11 på datorn i signatur. starta upp den här om dagen för updates och lite sånt och tänkte det här nya spelet "Secret Agent Wizard Boy" kanske funkar på denna då det inte ser så krävande grafiskt... får felmeddelande om att "SSE 4.2" som saknas.... well, half expected.

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

Använder de TPM som fingerprint för beteendeprofilering? 🤔 *foliehatten på*

Visa signatur

5GHz 9900k < EKWB LC > RTX2080S | Corsair 64GB C16@3.4GHz
Asus Z390-F | Seasonic Focus Platinum 750W | XB271HU
970EVO 2TB | Sennheiser HD650 + LCX+SDAC | 32TB TrueNAS

Permalänk
Medlem
Skrivet av Pellepelikan:

Hade gärna uppgraderat till win 11 men min hårdvara är en generation för tidig🙁

Det är enkelt att uppgradera även med datorer som inte har officiellt stöd

Skrivet av Hackers:

Ska tydligen gå att aktivera tpm 2.0 (ptt) i bios på mitt moder kort, z170 pro gaming men det blir väl ändå stopp med processorn i7-6700k? Ska kika på det här framöver får väl antagligen fulinstallera win11 annars.

Ja, 6700k har inte officiellt support. Det är dock enkelt att installera 11:an även på icke officiella datorer.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av walkir:

Nära nog samtliga krav för Windows 11 Version 24H2 är artificiella enligt mig.

De enda hårda kraven är 64-bitars CPU samt POPCNT som främst låser ute datorer från 2008/2009 och tidigare.

Exakt och det gör att alla Microsofts argument faller platt. Hade det vart riktiga krav hade jag inte klagat.

Permalänk
Medlem
Skrivet av Sysop:

Exakt och det gör att alla Microsofts argument faller platt. Hade det vart riktiga krav hade jag inte klagat.

Jag hade inte heller varit så kritisk om Windows faktiskt blivit optimerat för modern hårdvara i samband med nya hårdvarubegränsningar.

Jfm exempelvis Windows 8, så ser jag inga direkta prestandaförbättringar eller optimeringar i Windows 11. Snarare det motsatta.

Tittar jag istället på exempelvis macOS, så är det inte ovanligt med 5-10% bättre prestanda i varje större uppdatering. Då är det lättare att bli motiverad till en uppdatering.

Tänk bara om Windows optimerats för AVX2 från 2013! Spel har dessa optimeringar, där även AVX512 används. Men OS:et i sig känns löjligt föråldrat.

Permalänk
Medlem

Så jag kommer bli hackad eller infekterad om jag fortsätter med windows 10…

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem
Skrivet av walkir:

Vad tror du att Classic Mac, Rosetta och Rosetta 2 är till för?

Har kört Mac till och från i över 30 år förstår inte vad du försöker säga. Basilisk II funkar även fint på min MacBook Pro från 2021

Apple är ju både bra och dåliga, dåliga på så vis att de inte är speciellt tydliga med när en enhet eller OS faller för repet och inte längre får uppdateringar (xprotect brukar fortsätta rätt länge dock)

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Datavetare
Skrivet av Hurtigbullen:

Ganska dålig liknelse. Det finns inget "slitage" av OS:et som gör att datorn havererar om man inte "byter olja". Prova att köra 2-3-4000 mil intervall med "fel" olja i din dieselbil och se om den mår bra efter 2-3 år. Dessutom finns det 3:e parts antivirus, etc, som kommer kunna detektera det mesta och datorn är kanske aktuell i tre år till så den aspekten är jag inte speciellt orolig för.

Skulle säga att det faktiskt var en av de bättre bil-liknelserna jag sett.

Det finns absolut ett "slitage" i moderna OS som är uppkopplade mot Internet. I stort sätt varje månad upptäcks nya sårbarheter, sårbarheter som kommer resultera i att en sådan dator kommer bli en botnet-medlem om/när den aktivt slutas uppdateras. Detta kan inte undvikas genom att hålla sitt antivirus uppdaterat, inte med mindre än att man hittat en leverantör som också patchar din OS-kärna.

Fast är det egentligen ett problem?

Vill man absolut inte köpa ny HW får man "ta smällen" och byta till det bästa OS som finns, Linux

Det är faktiskt inte gratis vare sig för Microsoft eller, än viktigare, för de som vill/behöver köra Windows att stöda allt för gamla HW.

Linux-världen har delat in x86 ISA i mikroarkitekturnivåer (rätt hopplöst att hantera det på enskilda ISA-features då man får löjligt många varianter).

Det krav Windows 11 ställer på CPUn gör det möjligt att gå från x86_64-v2 till x86_64-v3, det senare gör det möjligt att förutsätta stöd för saker som AVX2, FMA, MOVBE, etc. Vi pratar ändå om finesser från Haswell, så 11 år gamla CPU-modeller idag.

Att inte kräva detta betyder sämre prestanda för alla som ändå valt att köra lite nyare saker än ett decennium gamla CPUer.

Finns absolut saker man kan gnälla på i Windows 11, men att det bara fungera på CPUer lanserade 2017 eller senare känns inte som en relevant sak. Inte när det finns alternativ för de som vill fortsätta använda gamla system (t.ex. Linux) och inte när det påverkar resten (som är väldigt nära 100 % av marknaden) negativt.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem
Skrivet av jolu:

Bitlocker är ju helt frivilligt att slå på, och secureboot tar ingen prestanda. Förr var bootsektorvirus otroligt vanliga, men finns nu knappt alls pga saker som secureboot

Inte direkt.

Med Win11 24H2 började Microsoft slå på Bitlocker automatiskt men vad jag vet enbart vid nyinstallation.

Den dagen Microsoft slår på Bitlocker i alla installationer och man inte har direkt koll på att detta skett så riskerar man sitta med skägget i brevlådan vid exempelvis BIOS-uppdateringar då Bitlocker anser dem vara systemförändringar och låser då ute användaren. Vissa BIOS-uppdateringar kommer till och med via tvingande uppdateringar från systemtillverkaren eller Microsoft själva så då kan man tänka sig att det kan bli lite kaos.

Permalänk
Medlem
Skrivet av Kimpur:

Så jag kommer bli hackad eller infekterad om jag fortsätter med windows 10…

Skulle inte tänka mig att Win 10 blir superinfekterat första dagen utan patchar. Det dröjer nog ett litet tag. Finns även möjlighet att köpa förlängd support för vanliga användare i ett år till.

Därefter: låt bli att surfa på suspekta siter och hoppas att ingen worm som hoppar runt i sårbara nätverk drabbar datorn så ska det nog gå bra. Uppdaterat antivirus och mjukvarubrandvägg på är ett måste och helst sitter du även bakom router med bra brandvägg.

Bästa är dock att byta OS till något som passar dig och dina behov.

Permalänk
Medlem
Skrivet av zakru:

Ingenting.

Doom Mongers får sitta och ojja och gnälla sig lite i ett par veckor för att de tror att all världens virus och malware automagiskt kommer att installeras sekunden efter datumet passerat.

Permalänk
Medlem
Skrivet av VinterSolen:

Doom Mongers får sitta och ojja och gnälla sig lite i ett par veckor för att de tror att all världens virus och malware automagiskt kommer att installeras sekunden efter datumet passerat.

Spelar själv BF1942 online, på min Windows XP dator. Ett säkert nätverk och sunt förnuft är allt man egentligen behöver som hemanvändare, oavsett operativsystem.

Visa signatur

| Corsair Obsidian 500D | Intel Core i7-3770K 3.9GHz med Corsair iCUE H115i Elite Capellix XT | Asus Z77 Sabertooth | Corsair Vengeance Pro Black 4x8GB 1866MHz CL9 | 2x EVGA GeForce GTX TITAN X 12GB, SLI | X-Fi Titanium Fatal1ty Pro | Samsung 870 EVO 2TB, Samsung 870 EVO 1TB, 2x Seagate Barracuda 2TB | Corsair AX860i | PG279Q | Windows XP/10 Dual-Boot |

Permalänk
Skrivet av ajp_anton:

Tips på vilken Linux-distro jag ska installera på morsans dator med 6e generationens Intel? Hon har bara använt Windows och vill inte lära sig nåt nytt. Det som används mest är Word, Firefox, se på film samt spela de inbyggda kortspelen i Windows.

Har själv aldrig använt Linux som desktop, så är också rätt ny där, men antar att jag också får installera och lära mig samtidigt så jag kan agera IT-support, för jag är inte alls sugen på Windows 11. Har lekt med Linux-servrar, så den delen är jag rätt så bekant med redan.

Du skulle kunna ladda ner en Windows 11 .iso-fil och skapa en bootable USB via Rufus. Där kan du ta bort diverse hårdvarukrav och sedan är det bara att installera på morsans dator!

Annars rekommenderar jag Linux Mint.

Permalänk
Medlem
Skrivet av underd0g76:

Skulle inte tänka mig att Win 10 blir superinfekterat första dagen utan patchar. Det dröjer nog ett litet tag. Finns även möjlighet att köpa förlängd support för vanliga användare i ett år till.

Därefter: låt bli att surfa på suspekta siter och hoppas att ingen worm som hoppar runt i sårbara nätverk drabbar datorn så ska det nog gå bra. Uppdaterat antivirus och mjukvarubrandvägg på är ett måste och helst sitter du även bakom router med bra brandvägg.

Bästa är dock att byta OS till något som passar dig och dina behov.

Jag surfar på FZ, sweclockers och spelar spel.

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync