Vad är en TPM och varför behöver Windows en för diskkryptering?

Jul 11, 2025
Sekretess och säkerhet

BitLocker-diskkryptering kräver normalt en TPM på Windows. Microsofts EFS-kryptering kan aldrig använda en TPM. Den nya "Enhetskryptering" -funktion i Windows 10 och 8.1 kräver också ett modernt TPM, varför det bara är aktiverat på ny hårdvara. Men vad är en TPM?

TPM står för "Trusted Platform Module". Det är ett chip på datorns moderkort som hjälper till att aktivera manipuleringsresistent kryptering med full disk utan att kräva extremt långa lösenfraser.

Vad är det, exakt?

RELATERAD: Så här ställer du in BitLocker-kryptering i Windows

TPM är ett chip som ingår i datorns moderkort - om du köpte en hylla-dator löds den på moderkortet. Om du byggde din egen dator kan du köp en som tilläggsmodul om ditt moderkort stöder det. TPM genererar krypteringsnycklar och håller en del av nyckeln för sig själv. Så om du använder BitLocker-kryptering eller enhetskryptering på en dator med TPM lagras en del av nyckeln i själva TPM, snarare än bara på skivan. Det betyder att en angripare inte bara kan ta bort enheten från datorn och försöka få åtkomst till dess filer någon annanstans.

Detta chip ger maskinvarubaserad autentisering och detektering av manipulering, så en angripare kan inte försöka ta bort chipet och placera det på ett annat moderkort, eller manipulera moderkortet själv för att försöka kringgå krypteringen - åtminstone i teorin.

Kryptering, Kryptering, Kryptering

För de flesta är kryptering det mest relevanta användningsfallet här. Moderna versioner av Windows använder TPM transparent. Logga bara in med ett Microsoft-konto på en modern dator som levereras med "enhetskryptering" aktiverad och den använder kryptering. Aktivera BitLocker-diskkryptering och Windows använder en TPM för att lagra krypteringsnyckeln.

Du får normalt bara tillgång till en krypterad enhet genom att skriva ditt Windows-inloggningslösenord, men det är skyddat med en längre krypteringsnyckel än så. Den krypteringsnyckeln lagras delvis i TPM, så du behöver faktiskt ditt Windows-inloggningslösenord och samma dator som enheten är från för att få åtkomst. Det är därför "återställningsnyckeln" för BitLocker är ganska längre - du behöver den längre återställningsnyckeln för att komma åt dina data om du flyttar enheten till en annan dator.

Detta är en anledning till att den äldre Windows EFS-krypteringstekniken inte är lika bra. Det har inget sätt att lagra krypteringsnycklar i en TPM. Det betyder att den måste lagra sina krypteringsnycklar på hårddisken och gör den mycket mindre säker. BitLocker kan fungera på enheter utan TPM, men Microsoft gick ut ur sitt sätt att dölja detta alternativ för att betona hur viktigt en TPM är för säkerheten.

Varför TrueCrypt undvikit TPM

RELATERAD: 3 alternativ till det nu nedlagda TrueCrypt för dina krypteringsbehov

Naturligtvis är en TPM inte det enda fungerande alternativet för skivkryptering. TrueCrypt's FAQ - som nu tagits bort - brukade betona varför TrueCrypt inte använde och aldrig skulle använda TPM. Det slog TPM-baserade lösningar som en falsk känsla av säkerhet. Naturligtvis anger TrueCrypts webbplats nu att TrueCrypt i sig är sårbart och rekommenderar att du använder BitLocker - som använder TPM - istället. Så det är lite av en förvirrande röra i TrueCrypt-land .

Detta argument finns dock fortfarande på VeraCrypt webbplats. VeraCrypt är en aktiv gaffel av TrueCrypt. VeraCrypt's FAQ insisterar på att BitLocker och andra verktyg som är beroende av TPM använder det för att förhindra attacker som kräver att en angripare har administratörsbehörighet eller har fysisk åtkomst till en dator. "Det enda som TPM nästan garanterat ger är en falsk känsla av säkerhet", säger FAQ. Det står att en TPM i bästa fall är ”överflödig”.

Det finns lite sanning i detta. Ingen säkerhet är helt absolut. En TPM är utan tvekan mer en bekvämhetsfunktion. Genom att lagra krypteringsnycklarna i hårdvara kan en dator automatiskt dekryptera enheten eller dekryptera den med ett enkelt lösenord. Det är säkrare än att bara lagra den nyckeln på disken, eftersom en angripare inte bara kan ta bort disken och sätta in den i en annan dator. Det är knutet till den specifika hårdvaran.


I slutändan är en TPM inte något du måste tänka mycket på. Din dator har antingen en TPM eller inte - och det kommer vanliga datorer i allmänhet att göra. Krypteringsverktyg som Microsofts BitLocker och "enhetskryptering" använder automatiskt en TPM för att kryptera dina filer transparent. Det är bättre än att inte använda någon kryptering alls, och det är bättre än att bara lagra krypteringsnycklarna på disken, som Microsofts EFS (Encrypting File System) gör.

När det gäller TPM vs. icke-TPM-baserade lösningar eller BitLocker vs. TrueCrypt och liknande lösningar - ja, det är ett komplicerat ämne som vi inte är riktigt kvalificerade att ta upp här.

Bildkredit: Paolo Attivissimo på Flickr

.post-innehåll .inmatningsfot

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


Sekretess och säkerhet - Mest populära artiklar

Hur man låter någon annan använda din dator utan att ge dem tillgång till alla dina saker

Sekretess och säkerhet Aug 25, 2025

Om du låter någon använda din dator kan de få tillgång till dina sparade lösenord, läsa din e-post, få tillgång till alla dina filer och mer. Istället för att titta över..


Så här blockerar du aviseringar från specifika appar på Android Wear

Sekretess och säkerhet Feb 24, 2025

OBEHANDLAT INNEHÅLL Android Wear är ett användbart verktyg att ha - meddelanden på din handled är en lysande sak. Men det kan också vara otroligt distraherande, särskilt om..


Hur man byter anteckningsblock med en annan textredigerare i Windows

Sekretess och säkerhet Feb 21, 2025

OBEHANDLAT INNEHÅLL Notepad är en Windows-häftklammer som inte riktigt har förändrats på flera år. Det är bra som en grundläggande textredigerare, men om du vill..


Så här återställer du Amazon Echo eller Echo Dot

Sekretess och säkerhet Jun 20, 2025

Om du har bestämt dig för att sälja ditt Amazon Echo eller ge det till någon annan att leka med, här är hur du fabriksåterställer det så att det är klart för en ny ägare..


Hur man stänger av och tar bort din "Ok Google" -historik

Sekretess och säkerhet Jul 13, 2025

OBEHANDLAT INNEHÅLL "Ok Google" är ett bra verktyg som många av oss redan kan ta för givet, men visste du att Google lagrar alla dina sökningar? Eller att du kan gå in i din..


Hur man testar ditt antivirus-, brandväggs-, webbläsar- och mjukvarusäkerhet

Sekretess och säkerhet Apr 17, 2025

Så du har ett antivirus som skyddar ditt system, din brandvägg är uppe, dina webbläsarinsticksprogram är uppdaterade och du saknar inga säkerhetsuppdateringar. Men hur kan du ..


Så här visar och inaktiverar du installerade insticksprogram i valfri webbläsare

Sekretess och säkerhet Jul 3, 2025

Webbläsarinsticksprogram som Flash och Java lägger till ytterligare funktioner som webbsidor kan använda. De kan dock också sakta ner saker när de används eller lägga till ex..


Akta sig! Google Reader Notifier för Firefox är nu crapware

Sekretess och säkerhet Jul 7, 2025

OBEHANDLAT INNEHÅLL Alla som använder det mycket populära Google Reader Notifier-tillägget för Firefox borde antagligen ta bort det direkt, eftersom det nu spårar din surfning och vis..


Kategorier