Директор Microsoft по корпоративной безопасности и безопасности ОС Дэвид Уэстон в корпоративном блоге объяснил требование к наличию модуля безопасности TPM 2.0 у компьютеров для обновления на Windows 11. Он написал, что PC будущего нуждаются в этом современном аппаратном механизме для защиты от обычных и сложных атак — например, программ-вымогателей и других угроз. Поэтому наличие TPM 2.0 повышает стандарт безопасности оборудования.
TPM — это специальный чип, который интегрирован в материнскую плату на PC, либо добавлен к процессору. Он помогает защитить конфиденциальные данные, учетные данные пользователей и ключи шифрования, а также защищает PC от атак вредоносных программ.
Также топ-менеджер анонсировал появление в ближайшее время PC с технологией Pluton, которую Microsoft создала вместе с AMD. Планируется, что она будет интегрирована в процессоры AMD, Intel и Qualcomm и дополнительно интегрирует TPM в микропроцессор PC, создавая надежный канал для защиты от атак.
Ранее Microsoft после презентации Windows 11 сообщила о системных требованиях для компьютеров и ноутбуков, владельцы которых смогут обновиться до новой операционной системы. Для удобства компания выпустила утилиту PC Health Check, которой можно было проверить компьютер на совместимость с Windows 11. Позже пользователи стали сообщать, что их относительно новые PC и ноутбуки (в том числе линейки Surface), удовлетворяющие всем требованиям, по какой-то причине оказались несовместимыми с новой ОС по версии PC Health Check. Они предположили, что это могут быть ошибочные сведения, из-за которых, тем не менее, некоторые пользователи решатся обновить «железо». На ситуацию обратил внимание вице-президент Microsoft Стив Диспенса. Он отметил, что в компании работают над устранением ошибок в утилите в течение ближайших недель. Первое обновление PC Health Chech уже может выйти уже 26 июня. https://games.mail.ru/pc/news/2021-06-26/v-microsoft-obuyasnili-vazhnoe-trebovanie-k-pc-dlya-ustanovki-windows-11/
>>10241788 (OP) >Планируется, что она будет интегрирована в процессоры AMD, Intel и Qualcomm и дополнительно интегрирует TPM в микропроцессор PC, создавая надежный канал для защиты от атак. Ото всех, кроме самого Microsoft и кому они дадут доступ.
Владелец компьютера больше не может делать с ним всё, что угодно, поскольку передаёт часть своих прав производителям программного обеспечения. В частности, TPM может мешать (из-за ошибок в ПО или намеренного решения разработчиков):
переносить данные на другой компьютер; свободно выбирать программное обеспечение для своего компьютера; обрабатывать имеющиеся данные любыми доступными программами.
>>10241848 Алсо для тех, у кого этой хуйни нет (у меня не было, хотя плата 2020 года, лол). Есть патчеры биосов, которые докидывают эту хуйню в ваш биос. Я так и решил проблему.
>>10241855 Компьютер, оборудованный TPM, имеет уникальный идентификатор, зашитый в чипе. Идентификатор известен производителю программного обеспечения и его невозможно изменить. Это ставит под угрозу одно из естественных преимуществ Интернета — анонимность[8]. На данный момент, если на компьютере нет троянских программ, в программном обеспечении нет явных ошибок, а cookie удалены, единственным идентификатором пользователя остаётся IP-адрес и заголовки HTTP. Наряду с повышением безопасности, наличие модуля TPM может иметь негативный эффект на свободу слова, что особенно актуально для развивающихся стран. Чтобы понять, к чему может привести удалённо читаемый и неизменяемый идентификатор компьютера, достаточно вспомнить аналогичную проблему с идентификационным номером процессора Pentium III.
Потенциальная угроза свободной конкуренции
Программа, ставшая лидером отрасли (как AutoCAD, Microsoft Word или Adobe Photoshop), может установить шифрование на свои файлы, делая невозможным доступ к этим файлам посредством программ других производителей, создавая, таким образом, потенциальную угрозу свободной конкуренции на рынке прикладного ПО.[8] Проблемы неисправности модуля TPM В случае неисправности модуля TPM-контейнеры, защищённые им, становятся недоступными, а данные, находящиеся в них — невосстановимыми. Для полной гарантии восстановления данных в случае порчи модуля TPM необходимо осуществлять сложную процедуру резервного копирования. Для обеспечения секретности система резервного копирования (backup) также должна иметь собственные TPM-модули.
В случае неисправности модуля TPM-контейнеры, защищённые им, становятся недоступными, а данные, находящиеся в них — невосстановимыми. Для полной гарантии восстановления данных в случае порчи модуля TPM необходимо осуществлять сложную процедуру резервного копирования. Для обеспечения секретности система резервного копирования (backup) также должна иметь собственные TPM-модули.
У меня десятка спокойно завелась на ноутбуке из 2008 года (2 ядра, 2 гига , игровая на тот момент видеокарта GeForce gt 9400m. А этому говну даже железа двухлетней давности все мало.
>>10241918 Сколько сейчас занимает места твоя winda? У меня эта падла разрослась до 46gb это при том что у всё вычистил к хуям, это без старой версии паки old и прочей хуйни.
>>10241920 >нас пользоваться Linux А че там учиться? Ставишь коляску и пользуешься. 90% пользовательских хотелок для домашнего десктопа Линукс закрывает. Давно бы полностью пересел, но я игродебил.
Не совсем понятно, нахуя было выкатывать очередную 10 со свистоперделками ещё и как отдельную новую номерную версию. Шоб циферка не хуже чем у макоси была?
>>10241954 Мне нужен нормальный САПР, а так же гитар риги и прочяя DAW-поебень, шоб на гитаре через ноутбук играть. Я переживаю, что в линуксе этого почти нет.
>>10241971 Архитектура десятки устарела, и уже 2 года как каждый апдейт хуярит её производительность, а потом хот фиксами востанавливают
Плюс надо заставлять пользователей пересаживаться на новые чипы
Я вон к примеру всю десятку просидел на восьмёрке, но начиная с ремастера Рима все тотал варв требуют десятку, хотел сразу на 11 переехать, но с таким требованием идут они нахуй
>>10241788 (OP) Все правильно сделали, давно пора надежно шифровать критические данные. Школодебилы с десятком майнеров и кейлоггеров на компухтере этого не понимают.
Ну и этот чип тпм реально от вирусов и майнеров то спасет? Антивирусы не нужны будут? Я думаю что они только временно спасут, а хакеры придумают новые уловки, а пользователь впустую выкинет сотни тысяч денег на новое барахло.
>>10242020 Этот чип не защищает от майнеров, да и от кейлогеров(если производитель отдельно не занёс в майкрософт денег чтобы его программу включили в список и начали защищать и шифровать данные)
>>10242049 Интересных нет, есть очевидные. "Старое" железо не поддерживается виндой, разработчики игр постоянно завышают требования к железу -> вынужденный апгрейд. Бесконечная гонка, где ты белка и тебя еще доят.
>>10242033 >Ну и этот чип тпм реально от вирусов и майнеров то спасет? Нет, наоборот вирусы теперь смогут вообще управлять компом как захотят.
В частности, TPM может мешать (из-за ошибок в ПО или намеренного решения разработчиков):
переносить данные на другой компьютер; свободно выбирать программное обеспечение для своего компьютера; обрабатывать имеющиеся данные любыми доступными программами.
>>10242082 Ну на словах то всё разумно звучит Но на деле, неудивлюсь даже, если в будущем окажется "Продажи/установки Вин 11 были настолько охуенным, что мы выкатываем 11.1, раз уж хомякам зашло". И будешь такой сидеть (снова) и думать "Кто, блядь, все эти ебанутые, что обмазываются массово говном?" Прямо как с играми уже сейчас.
>>10241904 Эти долбаёбы все делают чтобы все оставались на 7/8/10 и всяких форках линукса. За людьми не встанет, допил своих сборочек чтобы они все современное жрали. А этот нальный чип, пусть себе в причинное место и засунут.
>>10241878 >На данный момент, если на компьютере нет троянских программ, в программном обеспечении нет явных ошибок, а cookie удалены, единственным идентификатором пользователя остаётся IP-адрес и заголовки HTTP Пиздёжь. Браузер выдаёт кучу уникальных данных, которые в совокупности дают отпечаток, выделяющий пользователя из миллионов других. Даже, если он куки потёр и кэш
Владелец компьютера больше не может делать с ним всё, что угодно, поскольку передаёт часть своих прав производителям программного обеспечения. В частности, TPM может мешать (из-за ошибок в ПО или намеренного решения разработчиков):
• переносить данные на другой компьютер; • свободно выбирать программное обеспечение для своего компьютера; • обрабатывать имеющиеся данные любыми доступными программами
Потеря анонимности
Компьютер, оборудованный TPM, имеет уникальный идентификатор, зашитый в чипе. Идентификатор известен производителю программного обеспечения и его невозможно изменить. Это ставит под угрозу одно из естественных преимуществ Интернета — анонимность[8]. На данный момент, если на компьютере нет троянских программ, в программном обеспечении нет явных ошибок, а cookie удалены, единственным идентификатором пользователя остаётся IP-адрес и заголовки HTTP. Наряду с повышением безопасности, наличие модуля TPM может иметь негативный эффект на свободу слова, что особенно актуально для развивающихся стран. Чтобы понять, к чему может привести удалённо читаемый и неизменяемый идентификатор компьютера, достаточно вспомнить аналогичную проблему с идентификационным номером процессора Pentium III.
Потенциальная угроза свободной конкуренции
Программа, ставшая лидером отрасли (как AutoCAD, Microsoft Word или Adobe Photoshop), может установить шифрование на свои файлы, делая невозможным доступ к этим файлам посредством программ других производителей, создавая, таким образом, потенциальную угрозу свободной конкуренции на рынке прикладного ПО.
Проблемы неисправности модуля TPM
В случае неисправности модуля TPM-контейнеры, защищённые им, становятся недоступными, а данные, находящиеся в них — невосстановимыми. Для полной гарантии восстановления данных в случае порчи модуля TPM необходимо осуществлять сложную процедуру резервного копирования. Для обеспечения секретности система резервного копирования (backup) также должна иметь собственные TPM-модули.
>>10241788 (OP) Нормально так одним росчерком пера отправили все существующие системы на свалку истории. Лица бедолаг, собравших себе игровых монстров на всю оставшуюся жизнь, сейчас представили?
>>10242190 >Казалось бы, достаточно перестать покупать их Ты школьник? Уже пробовали перестать покупать их в нулевых, как ответочку разработчики сначала начали пихать старфорсы и прочее анальное говно(по сравнению с которыми ныняшняя защита просто миляшки), потом часть разработчиков вроде тройки разорилась а другая отдалась издателям, а потом переехали на новую крутую модель которая называлась длс, чтобы компенсировать проебанную прибыль Спасибо, не надо
Почему "хакеры" не могут выкрасть исходный код шин 7, а потом "айтишники" сделать её без зондов и более лучшей? Даже никакого мецената в мире нет. Что-то здесь не так...
>>10242227 >а потом "айтишники" сделать её без зондов и более лучшей Потому что люди способные это сделать, достаточно умны чтобы написать своих зонтов и майнеров
>>10242106 Оно уже. Ну дак есть же еще опенсорс, позволяющий вверить свою судьбу в руки бородатых счвшных уебанов и некомпетентных хипстеров. Я лично опенсорс и выбрал.
Нет, ну вы только вдумайтесь. Ещё 4 года поддержки 10-ки, а дальше всё, придётся буквально выбрасывать свои сетапы проц-мать-память буквально на помойку. Мать потому, что ней нету нового чипа, проц потому, что старую мать с новым чипом к нему никто не перевыпустит, а память потому, что уже ДДР5 завезут. Как там Светов говорил? Рынок сам генерирует новые стандарты нам только на благо? Да, охуенно.
>>10241788 (OP) Да потом к нему добавят ipv6 отслеживаемые пакеты (погуглите) и каждое сообщение на дваче будет отслежено до твоего компа и аккаунта гос-услуг.
>>10241788 (OP) >Он написал, что PC будущего нуждаются в этом современном аппаратном механизме для защиты от обычных и сложных атак — например, программ-вымогателей и других угроз. А можно отказаться от этой защиты?
>>10242082 >Короче, очередная DRM-хуйня на аппаратном уровне, чтобы гои программы с торрентов не качали.
Что ты несешь болезный? Еще скажи, что каждый экзешник должен быть с электронным сертификатом и зашифрован. А если я погромист и сам написал и скомпилировал программу, я, что, теперь ее запустить на win11 не смогу?
>>10242340 >Еще скажи, что каждый экзешник должен быть с электронным сертификатом и зашифрован. Если речь об официальном сертифицированном (тм) софте, то да. >А если я погромист и сам написал и скомпилировал программу, я, что, теперь ее запустить на win11 не смогу? Пока сможешь, но с опенсорсом борятся другими методами, внедряя туда сжв-ебанашек и канцеллируя нормальных разрабов. В будущем наверное ось будет агриться на любой самописный экзешник без сертификата от барина. Пока очко овертона не готово, но его туда активно двигают.
>>10242324 В среднем обычно у первого хозяина ПК живёт 10-12 лет. Потом ещё лет 5-8 у второго. Потом ещё лет 5-20+ у бабки (в зависимости от здоровья). У меня второй комп, помимо относительно свежего ноута, который в командировки вожу, стоит из 2007 года где-то, сборка, проц уже даже не помню какой, то ли кор2дуо, то ли i7 из первых, 4 ГБ памяти, GeForce 8800, когда-то был топом. С первых зп копил покупал после универа, на мамкиных борщах питался и мог себе позволить. Игры он современные вероятно не тянет, но в остальном офис, интернет отлично работает. В офисах во многих до сих пор живы компы на 4-х пнях и мониторы TN, с разрешением 1280х..., с соотношением сторон 4:3 и временем отклика 50+ мс прямиком из времён позднего Ельцина. И это в Москве. А ведь старьё из Москвы по российской практике в филиалы в регионы передают донашивать. Не удивлюсь, если атлоны и пни 3-е до сих пор крутят ексель 2007-й в бухгалтериях барнаулов.
>>10242126 Да нихуя. Просто платформа более распространённая. Когда популярность ОС будет смещаться, то и производители игр просто вложат денежку в развитие платформы
Я для себя решил пока не думать об этой проблеме. 4 года есть. За это время либо падишах сдохнет, либо осел (я). Если припрёт совсем - будут выходить игори и у меня будет на них стоять, сделаю апгрейд.
>>10242020 Ты не пони для чего нужен TPM. Он а) может хранить твои пароли в зашифрованном виде б) может хранить сертификаты для использования DRM-контента
Из того что я уловил, всё. Поправьте, если что.
Запускаться майнерам и кейлоггерам на твоей пэке он не помешает.
>>10242616 Уже почти 6 лет на ноуте 2013 года для двачевания стоит линукс, никакого обещанного пердолинга не было, свои задачи выполняет, даже планшет подключился и можно хуйцы рисовать в опенсорсных редакторах. Есть еще ноут 2010 года с васянской 7, применяю для старого игоря можно и на первом ноуте завести, но так проще и кинца, так как экран большой. Йоба софт не пользую. В новых играх есть небольшой интерес, но так и не решился потратиться. Боялся, что через месяц-другой будет без задач пылиться.
>>10241788 (OP) Уверен, найдут способ отключить. Так же, как и сейчас можно отключить обновления/защитник/службы/магазин. В противном случае копрорацию MicroSperm закидают калом, и все останутся на десятке/семёрке/восьмёрке/линуксах.
>>10241878 >В случае неисправности модуля TPM-контейнеры, защищённые им, становятся недоступными, а данные, находящиеся в них — невосстановимыми и сразу нахуй
>>10241833 В спермерке всё легко и прозрачно отключается в службах, политиках и планировщике, сперма стоит 7 лет, все апдейты важные установлены - абсолютно никаких левых запросов в сеть. Но ХП тоже отличная система, да. Но следующая будет моя от Эппл - если кругом зонды, то лучше выбрать самые полированные и надёжные, в макосях хотя б индусского шлакокода нет и дизайн топовый.
>>10243795 >уходишь от любимой среднетян из-за своих загонов >на выбор индийский бимбо-унитаз и всратая шизофреничка с сотней личностей в голове и такими же высокими требованиями
>>10244613 не знаю, как можно терпеть уёбищный Win10 и не любить отличную Win7
может быть, ты какой-то сверх-сисадмин и тебе нужны особые какие-то службы и задачи, но для обывательского пользования win7 ставит 10ку раком просто на уровне интерфейса
В win7 нет поддержки нормальной многоядерности. Система не умеет разумно использовать больше 4 ядер, и то, пердит.
Если взять 4+(8+ потоков) ядерный процессор, то Windows 10 раскроет его потенциал на много лучше.
1) Плавный график фрейм тайма в играх. 2) Нет какой то большой нагрузки на жёсткий диск. 3) Меньше нагрузка на CPU в интерфейсе explorer за счёт отсутствия допотопной прозрачности.
Будем честны, 80% установивших Windows 10 сразу её сносят в первые 20 минут. Почему ? Потому что винда начинает качать и обновлять систему(Ищет драйвера, качает и так далее).
И эти уебаны пиздуют ставить свою пиратскую Win7, и записывают видео ролик какая же Win10 говно. Мол интерфейс не по душе. И вообще нас кормят говном.
Но они не осознают что, дав обновиться винде минут 40 до часу до N часов в зависимости от их жёсткого диска и интернет соеденения. Она раскрывается.
Тем более в Win10 она сама оптимизируется под ресурсы ПК.