微软强制Windows10的硬件必须使用可信平台2.0

从7月28日开始,微软会将基于 TPM 2.0 硬件的安全层级设为智能手机、PC和平板端 Windows 10 的要求。

微软提出了 Windows 10 计算机和移动设备的基本硬件要求改动,并期望硬件制造商遵从,让设备变得更佳安全。

从上周四开始,PC制造商应当在 Windows 10 计算机中加入被称为TPM(Trusted Platform Module,可信平台模块)2.0的硬件级安全特性。

TPM 2.0特性将对用户有利,它将在保护PC敏感信息方面做得更好。

TPM 2.0安全层可能以芯片或固件的形式出现,它能通过在可信容器中管理密钥来保护用户数据。

微希望通过一种被称为 Windows Hello 的生物认证特性来干掉密码。该特性允许用户通过指纹、面部、虹膜识别来登陆PC。TPM 2.0芯片对 Windows Hello 很重要,它会在安全的区域创建并保存所有加密密钥。

TPM 2.0也能通过 Microsoft Passport,使用生物和PIN结合的方式,实现双因素认证。这种特性在 Windows 10 PC 之间很常见。Passport特性能够在网页登陆、应用登陆、其它服务登陆上使用。

微软表示,Windows Hello 并不需要TPM,但建议使用该安全层保护生物登录信息。TPM芯片很难入侵,而且在保护敏感信息方面比基于软件的机制做得更好。Windows Hello 登陆数据之前是通过软件方式保护的。

安全公司IOActive执行副总裁 Kevin Murphy 称:TPM显然为笔记本电脑提供了一次安全性能提升,而且它对于保护密钥和其它PC认证所需的关键数据非常有效。

由于它基于硬件,而不是软件,密钥不会暴露在PC内存中。PC内存是攻击者窃取知识资产的好去处。

不过,使用TPM并不会防止攻击者滥用密钥。如果攻击者“拥有”设备,比如通过伪装成合法用户,TPM就会像遇到合法用户一样进行响应。

Murphy称:“它不会注意到区别。在这个场景下,它带来的好处在于攻击的边界被限制在了当前的范围内,黑客无法为未来的攻击窃取密钥。”

有可能攻破TPM芯片,但难度系数比较高,比如需要大量技术、设备、时间、投资。

磁盘加密系统BitLocker已经在使用TPM来存储加密密钥了。TPM也被用于保护软件更新、虚拟机,认证智能卡。英特尔的vPro远程管理服务在开始远程修复PC之前,要求TPM提供的认证。

TPM 2.0 将会成为所有 Windows 10 设备的底线要求,除了树莓派3这样运行轻量版 Windows 10 IoT Core 的开发者实验设备。

这一安全特性并不是新鲜事物。事实上,它存在很多年了,主要是对于商用PC而言。许多新的PC已经拥有 TPM 2.0, 除了低成本PC以外。有些Windows笔记本配备了较老的 TPM 1.2 标准。但PC制造商现在被期待遵从微软的新硬件要求,引入TPM 2.0。惠普的 Elite X3 Windows 10 智能手机基于高通最新的骁龙820处理器,它已经拥有 TPM 2.0 了。该特性没有引入华硕的 Jade Primo 和 Nokia Lumia 机型,它们的组件都相对较老。

微软近期屡次尝试引导PC领域的硬件和软件变革,有些举措被认为是有争议的。基于英特尔 Kaby Lake 芯片的下一代PC可能将在第三季度上市,它们将只支持 Windows 10,而不是老版本操作系统。

微软今年早些时候表示将在2017年7月17日之前保持对 Windows 7 和8.1在Skylake设备上的支持,但由于强制用户升级 Windows 10 受到批评,并被迫将该期限延长了一年。

发言人说,微软正与硬件合作商协同合作,在多设备上部署 TPM 2.0。TPM 2.0能够最大化 Windows Hello 和Passport的的安全能力,并帮助保证使用DRM的4K流媒体视频安全。

发言人说:“未来,更多关键特性将基于它。”

根据可信计算组织的解释,TPM 2.0 是ISO/IEC在去年6月通过的一项国际标准。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-19 09:38:19

微软强制Windows10的硬件必须使用可信平台2.0的相关文章

微软前CEO谈最遗憾的事,没能把微软变成世界级的硬件公司

鲍尔默说他很多时候反应太慢,以至于没能意识到微软需要足够强的硬件能力. 在科技媒体ReCode近期举办的媒介与技术大会上,史蒂夫·鲍尔默回顾了他在微软公司担任CEO期间的经历.其中最遗憾的是没能把微软变成世界级的硬件公司. 从2000到2014,鲍尔默在微软CEO的位子上坐了超过14年.这期间,个人电脑迅速向全世界普及,微软的Windows 一直是最多人使用的桌面操作系统. 在鲍尔默任职的后几年,人们日常使用的计算设备陆续完成了从PC向智能手机的迁移.而在这次热闹的大变革中,鲍尔默治下的微软没能

微软强制用户升级Windows 8.1 Update 不然会收不到后续补丁

微软强制用户升级Windows 8.1 Update 不然会收不到后续补丁2013年10月份,微软发布了Windows 8.1.但是对于Windows 8用户来说,即使不安装新版本,也不影响他们继续获得后续支持.但是对于Windows 8.1用户来说,该公司的政策似乎又有所变动了--因为了它会强制大家安装Windows 8.1 Update.本周二开始,微软会通过Windows Update向用户推送Windows 8.1 Update.而在一篇Microsoft Premier Field E

基于可信平台模块的外包数据安全访问方案

基于可信平台模块的外包数据安全访问方案 付东来  彭新光 杨玉丽 为了提高云计算中外包数据访问机制的安全性,该文完善了一种基于树的密钥管理方案,原方案适用于数据拥有者- 写- 用户- 读/ 写的应用场景.针对场景中的恶意用户,新机制引入了可信平台模块(Trusted Platform Module, TPM),主要解决了原方案在数据访问过程中由会话密钥.数据加/ 解密密钥以及用户权限的变更产生的问题.此外,也考虑了如何确保用户的真实性和用户计算环境的安全性问题.同时,发现了原方案中的重放攻击和类

微软放弃Windows10手机系统会怎样?

像时钟那样,每季度的智能手机市场份额会按规律公布.在不到一年前,有许多声音呼吁,微软需要放弃Windows Phone系统,认为这是微软一项高风险低收益的业务. 我们也理解,微软CEO纳德拉并不是Windows Phone的热衷支持者,并且曾反对收购诺基亚设备与服务部门.我们还注意到微软没有对Windows Phone展开大规模的推广宣传,媒体报道美国市场甚至在下滑. 但是微软应该"听取建议"简单放弃移动业务吗?让我们分析下,如果微软这样做会出现什么后果. 微软为何不能放弃Window

微软强制取消Win 8开始按钮:力推Metro风格

微软Windows 8的http://www.aliyun.com/zixun/aggregation/29847.html">Metro页面 微软取消Windows 8的开始按钮 北京时间6月1日消息,据科技博客PCWorld报道,微软决心已定的要在Windows 8中取消经典的开始按钮及开始菜单,并有消息称该公司还阻止用户通过非法入侵系统将其重新寻回. 知名微软博主保罗·瑟洛特(Paul Thurrott)称微软正"强有力的清除旧系统代码",使得Windows 8焕

微软谷歌主营业务下滑 硬件巨亏

随着PC的下滑和智能手机新竞争对手的出现,国际科技巨头们正在为硬件业务而"挠头".上周,英特尔.诺基亚.微软.谷歌这些大名鼎鼎的国际科技公司纷纷发布了最新的季度财报,硬件带来的巨亏外加自身主营业务的下滑,导致这几家大佬级别的公司在利润上纷纷跌破分析师们此前预期,使整个科技股承压.微软股价创13年来新低上周五,微软在财报公布后的首个交易日迎来了13年来股价最为惨淡的一天.上周四盘后,微软公布去年第四季度财报显示,营收达到199亿美元,比去年同期的181亿美元增长10%:净利润达到49.7

微软宣布WP新硬件合作伙伴 LG联想在列

微软宣布Windows Phone新硬件合作伙伴微软周日在 世界移动通信大会(Mobile World Congress, MWC)上连续制造出具有轰动性效应的事件.就在发布针对Windows和Windows Phone操作系统的升级后不久,微软又宣布该公司正在努力打造对于移动运营商和硬件设备生产商来说更加灵活的移动平台,并发布了该公司Windows Phone平台的全新硬件合作伙伴列表.在这份列表中,除了Xolo.Karbonn和Lava等几家印度厂商外,其他全球知名的硬件厂商还包括LG.联想

微软强制Windows 10家庭版用户自动安装更新

微软将强制Windows 10家庭版用户‍‍‍‍‍‍自动安装所有系统更新. 微软已经表示,‍‍‍‍‍‍Windows 10是一项服务,它可以持续获得更新.Windows 10不再是安装之后就被微软抛弃的软件.因此,微软将强制用户更新系统.微软发言人确认,自动更新是Windows 10官方服务条款的一部分. 据悉,Windows 10将于7月29日正式发布. 微软在一份声明中表示:"Windows 10软件许可条款要求系统开启自动更新,此举可以保护客户的安全,并以服务的形式提供Windows.&q

微软Sharepoint 2010企业信息分享的首选平台

2001年诞生的微软SharePoint即将迎来自己的最新版本Microsoft SharePoint Server 2010 ,这款企业信息分享平台软件也从最初的门户建设发展成了及企业门户.信息分享.工作流管甚至是商务智能等诸多功能为一体的集成化平台.浩如烟海的功能让sharepoint一方面成为了企业信息分享的首选平台,但也让初次接触者一时无法理清头绪,不知道从何处着手去认识他. 拥有SharePoint 2007的经验能够帮助您更容易的理解本系列的文章,但我会尽量使没有SharePoint