Väčšina firemných PC nie je kompatibilná s Windows 11
Diskusia k článku: Väčšina firemných PC nie je kompatibilná s Windows 11
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: dnes má meniny Čierny černoch
Od: Houston
|
Pridané:
2021-10-02 13:12:45
Ano, TPM cez SPI je fajn ked ti ide o absolutne maximalnu bezpecnost (napriklad s verified boot) na urovni FIPS.
Tu sa ale riesi ci bude alebo nebude Windows 11 frflat. V tom momente absolutne maximalna bezpecnost nie je tema. Ak by to tema bola, tato debata by bola zbytocna - PC by splnali poziadavky.
Ked mas dnes bezne pocitace, kde (U)EFI inicializuje pred nacitanim OS uplne bezne PCIe a USB zbernice (aby vedel nacitat zoznam EFI loaderov) tak sa v nezanedbatelnej miere pouziva SECURE BOOT BEZ TPM, s vlozenymi overovacimi klucmi pre OS LOADER. Vid proces tu: dopice.sk/WinSecureBoot
Windows 11 uplne v pohode akceptuje fTPM a zrejme bude aj TPM na beznej zbernici.
Takze sice hovoris pravdu - ale diskusia je uplne inde.
|