Mikä on TPM ja miksi Windows tarvitsee levyn salausta?

Jul 11, 2025
Yksityisyys ja turvallisuus

BitLocker-levyn salaus edellyttää yleensä TPM: ää Windowsissa. Microsoftin EFS-salaus ei voi koskaan käyttää TPM: ää. Uusi “Laitteen salaus” -ominaisuus Windows 10: ssä ja 8.1: ssä vaatii myös modernin TPM: n, minkä vuoksi se on käytössä vain uusilla laitteilla. Mutta mikä on TPM?

TPM tarkoittaa "Trusted Platform Module". Se on siru tietokoneesi emolevyllä, joka auttaa ottamaan käyttöön salauksen estävän koko levyn salauksen ilman erittäin pitkiä salasanoja.

Mikä se on, tarkalleen?

LIITTYVÄT: BitLocker-salauksen määrittäminen Windowsissa

TPM on siru, joka on osa tietokoneen emolevyä - jos ostit PC: n, se on juotettu emolevylle. Jos rakensit oman tietokoneesi, voit osta yksi lisämoduulina jos emolevy tukee sitä. TPM luo salausavaimet, pitäen osan avaimesta itselleen. Joten jos käytät BitLocker-salausta tai laitesalausta tietokoneessa, jossa on TPM, osa avaimesta tallennetaan itse TPM: ään eikä vain levylle. Tämä tarkoittaa, että hyökkääjä ei voi vain poistaa asemaa tietokoneelta ja yrittää käyttää sen tiedostoja muualla.

Tämä siru tarjoaa laitteistopohjaisen todennuksen ja peukaloinnin havaitsemisen, joten hyökkääjä ei voi yrittää poistaa sirua ja sijoittaa sitä toiselle emolevylle tai manipuloida itse emolevyä yrittäen ohittaa salauksen - ainakin teoriassa.

Salaus, salaus, salaus

Useimmille ihmisille tärkein käyttötapaus tässä on salaus. Nykyaikaiset Windows-versiot käyttävät TPM: ää läpinäkyvästi. Kirjaudu vain Microsoft-tilillä nykyaikaisella tietokoneella, joka toimitetaan laitteiden salauksella ja se käyttää salausta. Ota BitLocker-levysalaus käyttöön, ja Windows käyttää TPM: ää salausavaimen tallentamiseen.

Pääset yleensä vain salattuun asemaan kirjoittamalla Windowsin kirjautumissalasanasi, mutta se on suojattu pidemmällä salausavaimella. Kyseinen salausavain on osittain tallennettu TPM: ään, joten tarvitset itse asiassa Windows-kirjautumissalasanasi ja saman tietokoneen, josta asema on pääsy. Siksi BitLockerin "palautusavain" on melko pitkä - tarvitset sen pidemmän palautusavaimen päästäksesi tietoihin, jos siirrät aseman toiseen tietokoneeseen.

Tämä on yksi syy, miksi vanhempi Windowsin EFS-salaustekniikka ei ole yhtä hyvä. Sillä ei ole tapaa tallentaa salausavaimia TPM: ään. Tämä tarkoittaa, että sen on tallennettava salausavaimet kiintolevylle ja se tekee siitä vähemmän turvallisen. BitLocker voi toimia asemissa, joissa ei ole TPM-muistia, mutta Microsoft yritti piilottaa tämän vaihtoehdon korostaakseen, kuinka tärkeä TPM on turvallisuuden kannalta.

Miksi TrueCrypt hylkäsi TPM: t

LIITTYVÄT: 3 vaihtoehtoa nyt poistetulle TrueCryptille salaustarpeisiisi

TPM ei tietenkään ole ainoa toimiva vaihtoehto levysalauksessa. TrueCryptin usein kysytyissä kysymyksissä korostettiin, miksi TrueCrypt ei käyttänyt eikä koskaan käyttäisi TPM: ää. Se iski TPM-pohjaiset ratkaisut tarjoamaan väärän turvallisuuden tunteen. Tietysti TrueCryptin verkkosivustolla todetaan nyt, että TrueCrypt itse on haavoittuva, ja suosittelee, että käytät sen sijaan BitLockeria - joka käyttää TPM: iä. Niin se on hieman hämmentävää sotkua TrueCrypt-maassa .

Tämä väite on kuitenkin edelleen saatavana VeraCryptin verkkosivustolla. VeraCrypt on TrueCryptin aktiivinen haarukka. VeraCryptin usein kysytyt kysymykset vaatii, että BitLocker ja muut TPM: ään luottavat apuohjelmat käyttävät sitä estääkseen hyökkäyksiä, jotka edellyttävät hyökkääjältä järjestelmänvalvojan tai fyysisen pääsyn tietokoneeseen. "Ainoa asia, jonka TPM: llä on melkein taattu, on väärä turvallisuuden tunne", kertoo usein kysytyt kysymykset. Siinä sanotaan, että TPM on parhaimmillaan "turha".

Tässä on vähän totuutta. Turvallisuus ei ole täysin ehdotonta. TPM on kiistatta enemmän mukavuusominaisuus. Salausavainten tallentaminen laitteistoon antaa tietokoneen purkaa aseman automaattisesti tai purkaa sen yksinkertaisella salasanalla. Se on turvallisempaa kuin vain tallentaa avain levylle, koska hyökkääjä ei voi yksinkertaisesti poistaa levyä ja asettaa sitä toiseen tietokoneeseen. Se on sidottu kyseiseen laitteistoon.


Viime kädessä TPM ei ole asia, josta sinun täytyy ajatella paljon. Tietokoneessasi on joko TPM tai ei - ja nykyaikaisissa tietokoneissa yleensä on. Salausvälineet, kuten Microsoftin BitLocker ja "laitekoodaus", käyttävät TPM: ää automaattisesti salaamaan tiedostosi. Se on parempi kuin ei lainkaan salausta, ja se on parempi kuin vain tallentaa salausavaimet levylle, kuten Microsoftin EFS (Encrypting File System) tekee.

TPM vs. ei-TPM-pohjaiset ratkaisut tai BitLocker vs. TrueCrypt ja vastaavat ratkaisut - no, tämä on monimutkainen aihe, jota emme todellakaan pysty käsittelemään täällä.

Kuvahyvitys: Paolo Attivissimo Flickrissä

.entry-sisältö .entry-alatunniste

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Vanhojen määritystiedostojen poistaminen iPhonesta tai iPadista

Yksityisyys ja turvallisuus Jan 7, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Et ehkä tiedä sitä, mutta on mahdollista, että iPhonellasi tai iPadillasi voi olla asennettuna yksi tai useampi vanha määritysprofiili, mikä vo..


Halvat Windows 10 -avaimet: toimivatko ne?

Yksityisyys ja turvallisuus Oct 30, 2025

Microsoft veloittaa $200 Windows 10 Professional -tuoteavain. Mutta nopean haun avulla löydät verkkosivustoja, jotka lupaavat Windows 10 Pro -avaimia 12 dollaria ta..


Kuinka estää tiettyjä ihmisiä Snapchat-tarinasi

Yksityisyys ja turvallisuus May 4, 2025

Snapchatin Tarinaominaisuus on niin suosittu, että se on repottu aika ja taas kerran kirjoittanut Facebook. Se on hieno tapa kertoa el�..


Kuinka suojata tietosi piilotetussa TrueCrypt-taltiossa

Yksityisyys ja turvallisuus Nov 3, 2024

Viime viikolla me näytti, kuinka voit perustaa yksinkertaisen, mutta vahvasti salatun TrueCrypt-levyn auttaa suojaamaan arkaluonteisia tietojasi. Tällä viikolla tu..


Xbox Onen tietosuoja-asetusten mukauttaminen

Yksityisyys ja turvallisuus Apr 1, 2025

Microsoft ei ole vieras kiista yksityisyyden maailmassa , joten ei ole liian yllättävää, että sen lippulaiva Xbox One -konsolissa on niin laaja valikoima muokatt..


Kuinka muokata järjestelmän polkua helposti komentoriville Windowsissa

Yksityisyys ja turvallisuus Jul 5, 2025

Oletko koskaan miettinyt, miksi voit vain kirjoittaa ipconfig komentokehotteeseen ja se toimii, mutta kun haluat käyttää lataamaasi komentoriviohjelmaa, sinun on e..


Vältä Java: n Ask Toolbar -asennuksia tällä yhdellä oudolla rekisterihakemuksella

Yksityisyys ja turvallisuus Oct 13, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Java yrittää asentaa kauhea Ask-työkalurivi ja muuta haitallista roskaa - anteeksi, "sponsoroidut ohjelmistot" - kun asennat sen. Mi..


Salaa asiakirjojen luottamukselliset tiedot ScrambleOnClick-toiminnolla

Yksityisyys ja turvallisuus Apr 13, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Joskus sinulla on yksityisiä tietoja sisältävä asiakirja, jonka on pysyttävä luottamuksellisena, mutta muu asiakirja on nähtävissä. Tänään tarkastel..


Luokat