Công nghệ chip TPM ảo giữa AMD fTPM và Intel PTT: Mọi thứ bạn cần biết

Source: Công nghệ chip TPM ảo giữa AMD fTPM và Intel PTT: Mọi thứ bạn cần biết
AMD và Intel có các phiên bản công nghệ khá giống nhau của riêng họ. Nhưng họ làm việc bằng cách nào?

Với việc Windows 11 sắp ra mắt, nhiều người đã bắt đầu thảo luận về những ảnh hưởng có thể có của việc nâng cấp lên hệ điều hành mới, cũng như những trở ngại tiềm ẩn có thể phát sinh trong quá trình này. Các yêu cầu phần cứng đã nêu của Microsoft được một số người coi là hơi kỳ quặc, đặc biệt là khi nói đến nhu cầu hiển nhiên đối với chip TPM.
Hóa ra, điều đó không hoàn toàn đúng, vì cả Intel và AMD đều đã có một giải pháp được tích hợp sẵn trong nhiều chip của họ – ở cấp độ chip hoặc trong chính phần sụn. Với những gì đã nói, chúng ta hãy xem hai công nghệ này là gì.
TPM chip là gì?
TPM là viết tắt của “Trusted Platform Module” và nó là một con chip xử lý mật mã liên quan đến việc sử dụng hệ điều hành ở cấp độ phần cứng. Chip TPM có thể cung cấp một số chức năng cho hệ thống, chẳng hạn như tạo khóa mã hóa an toàn và băm toàn bộ cấu hình phần cứng của máy thành một khóa duy nhất.
Chip TPM được sử dụng cho nhiều mục đích khác nhau. Một cách phổ biến là bảo vệ các ổ đĩa được mã hóa khỏi bị tấn công trong một máy tính riêng biệt. Kẻ tấn công sẽ không thể chỉ lấy một ổ đĩa được mã hóa bằng các khóa TPM và cố gắng giải mã nó trong một thiết bị khác. Thay vào đó, chúng sẽ luôn bị thiếu một phần của chìa khóa.
Nhiều máy tính xách tay ngày nay được trang bị chip TPM và nó trở thành một tính năng tiêu chuẩn trong số các mẫu máy cao cấp hướng đến người dùng quan tâm đến bảo mật. Về phía máy tính để bàn, nó không phải là thứ thường được bao gồm trong các cấu hình theo mặc định. Nhưng nó có thể dễ dàng mua và cài đặt, miễn là mainboard có hỗ trợ thích hợp cho nó (xem thêm về điều đó bên dưới).
Cách fTPM. làm

Cảm ơn bạn đã đọc bài viết tại saohaivuong.com, hãy đăng ký để theo dõi những tin tức mới nhất
FTPM của AMD là một triển khai dựa trên phần sụn cung cấp chức năng tương tự. Công nghệ này hoạt động tương tự như cách tiếp cận dựa trên chip, nhưng không yêu cầu bất kỳ phần cứng bổ sung nào để hoạt động chính xác. Một lợi ích của fTPM là nó có thể cho phép người dùng mở khóa thiết bị mà không cần phải nhập mật khẩu mỗi lần. Điều này có thể cải thiện bảo mật tổng thể của máy tính của bạn.
Cần lưu ý rằng fTPM “niêm phong” các khóa mã hóa đối với các thông số cụ thể, bao gồm cả cấu hình phần cứng và phần sụn hiện tại. Điều này có nghĩa là cập nhật chương trình cơ sở hệ thống có thể làm mất hiệu lực của trạng thái được niêm phong, yêu cầu người dùng sử dụng khóa khôi phục hoặc các phương pháp khác để có quyền truy cập vào dữ liệu của họ. .
Điều này không khác với bất kỳ triển khai TPM nào khác, bao gồm cả các chip chuyên dụng. Sử dụng TPM có nghĩa là bạn sẽ phải điều chỉnh thói quen của mình theo cách này hay cách khác nếu bạn không muốn mất dữ liệu của mình, nhưng đó là một phần ý tưởng cơ bản của công nghệ này ngay từ đầu.
Cách PTT. làm
Mặt khác, giải pháp của Intel được đặt tên là PTT – viết tắt là Platform Trusted Technology – được triển khai trực tiếp vào chính bộ vi xử lý. Nó vẫn cung cấp ít nhiều các tính năng tương tự như chip TPM hoặc fTPM của AMD, nhưng cách triển khai bên dưới thì khác. Đối với người dùng cuối trung bình, điều này sẽ không tạo ra bất kỳ sự khác biệt nào. Bạn có thể sẽ không nhận thấy bất kỳ thay đổi nào khi chuyển từ hệ thống sử dụng fTPM so với hệ thống sử dụng PTT.
Tất nhiên, bạn sẽ vẫn phải định cấu hình lại mã hóa của mình trong trường hợp đó và có khả năng tạo khóa mới vì khóa cũ của bạn sẽ không tương thích sau khi chuyển đổi phần cứng. Nhưng cuối cùng, điều quan trọng đối với bạn là cả hai giải pháp đều có thể thay thế cho nhau về chức năng mà chúng cung cấp (với một số ngoại lệ). Và quan trọng hơn, chúng là câu trả lời hợp lệ cho các yêu cầu phần cứng đã nêu của Microsoft, ngay cả khi điều đó có thể không rõ ràng ngay lập tức.
Tôi có thể sử dụng các giải pháp này thay vì chip TPM vật lý không?

Câu hỏi trong tâm trí của hầu hết mọi người lúc này là liệu những giải pháp này có thể được sử dụng như một giải pháp thay thế cho việc triển khai TPM phần cứng trên một con chip chuyên dụng hay không. Mặc dù các yêu cầu chính thức có thể khiến bạn thực sự cần một con chip để sử dụng hệ điều hành, nhưng không nhất thiết phải như vậy. Người dùng sử dụng chip AMD và Intel tương đối gần đây sẽ có thể cài đặt Windows 11 tốt mà không cần phải thực hiện bất kỳ thay đổi phần cứng nào.
Điều duy nhất bạn có thể cần làm là vào BIOS và thay đổi cài đặt để kích hoạt giải pháp thích hợp cho nền tảng của bạn. Đó là nó! Microsoft vẫn chưa làm rõ liệu họ có ý định điều chỉnh các yêu cầu của mình hay không, hay liệu người dùng vẫn có thể cài đặt hệ điều hành trên các máy không có chip TPM thực tế.
Nếu điều đó xảy ra, bạn có thể phải ra ngoài và mua chip TPM. Trước tiên, bạn sẽ phải xác minh rằng bo mạch chủ của bạn có hỗ trợ nó hay không, nhưng quá trình này tương đối đơn giản. Tuy nhiên, từ tất cả những gì chúng ta đã thấy xung quanh việc triển khai Windows 11, có thể bạn sẽ không cần phải sử dụng đến điều đó sớm.
Những điều cần lưu ý
Tình hình hiện tại có thể thay đổi hoặc không. Đã có rất nhiều cuộc thảo luận về các yêu cầu đã công bố của Microsoft và tác động của chúng đối với thị trường PC trong vài năm tới.
Không có khả năng công ty sẽ quay trở lại vào thời điểm này và yêu cầu người dùng cài đặt cụ thể chip TPM vào máy tính của họ. Cuối cùng, mục tiêu cuối cùng của họ là làm cho mọi thứ an toàn hơn cho người dùng bình thường – mà không làm phiền họ với những bổ sung không cần thiết gây khó khăn cho người dùng.
Điều đó nói rằng, nếu bạn hiện đang chế tạo một chiếc máy, hãy đảm bảo rằng bạn đang mua một bộ xử lý hỗ trợ đặc biệt cho chức năng này. Như chúng tôi đã nói ở trên, bạn có thể mua và cài đặt chip TPM riêng sau đó. Nhưng bạn không nên chỉ dựa vào điều đó và bạn nên cố gắng hết sức để chuẩn bị máy tính của mình cho các lựa chọn thay thế khả thi.
Chuẩn bị cho Windows 11
Chúng ta có thể mong đợi những phát triển thú vị khác xung quanh việc phát hành Windows 11 không? Điều đó hoàn toàn có thể xảy ra, ít nhất là xem xét các tiền lệ trước đó như sự ra mắt của Windows 10.
Microsoft có một số ý tưởng cụ thể về cách hệ điều hành (OS) của họ nên được triển khai và sử dụng, và họ đang cố gắng hết sức để thực hiện tầm nhìn đó với các bản phát hành mới của mình.
Via: ihedieuhanh.com
from ihedieuhanh.com https://ift.tt/9pNZIVe
via Ihedieuhanh.com
Nhận xét
Đăng nhận xét