ماژول پلتفرم مورد اعتماد (TPM) چیست و چگونه کار می کند؟

در حالی که اکثر کاربران خانگی زمان زیادی را صرف فکر کردن در مورد آن نمی کنند، امنیت رایانه(computer security) بسیار مهم است. به قدری مهم است که بسیاری از رایانه‌های متمرکز بر کسب‌وکار دارای سخت‌افزار ویژه (مانند کارت‌خوان‌های هوشمند) هستند که هک یا به خطر انداختن آنها را دشوار می‌کند. 

TPM ( ماژول پلتفرم مورد اعتماد)(TPM (Trusted Platform Module)) در حال تبدیل شدن به یک ویژگی استاندارد در رایانه های جدید، به ویژه رایانه های متمرکز بر تجارت است. بنابراین TPM چیست و چرا می خواهید آن را داشته باشید؟

چرا باید به TPM اهمیت دهید؟

تا همین اواخر، تنها افرادی که نیاز به مراقبت از TPM(TPMs) داشتند، کسانی بودند که در شرکت‌های بزرگی کار می‌کردند که امنیت شبکه در اولویت اول قرار دارد. افرادی که از خانه(working from home) با رایانه شخصی خود کار می کنند یا کسانی که عمدتاً از رایانه خود برای بازی و سرگرمی استفاده می کنند نیازی به دانستن در مورد TPM(TPMs) ها ندارند.

با این حال، با اعلام ویندوز 11(Windows 11) ، به طور ناگهانی به یکی از مهم ترین مخفف های سه حرفی در دنیای محاسبات تبدیل شد. این به این دلیل است که ویندوز 11(Windows 11) به یک ماژول پلتفرم(Platform Module) قابل اعتماد در رایانه برای کار کردن آن نیاز دارد. به طور خاص، به TPM 2.0 نیاز دارد ، اگرچه این الزامات به صلاحدید مایکروسافت قابل تغییر هستند.

پشتیبانی از ویندوز 10 در 14 اکتبر(October 14) 2025 به پایان می رسد. دیگر وصله های امنیتی به روز رسانی های بیشتر از مایکروسافت(Microsoft) دریافت نخواهد کرد . در آن مرحله، یا باید کامپیوتر خود را از اینترنت جدا کنید یا به ویندوز 11(Windows 11) ارتقا دهید . 

همانطور که مطرح می شود، شما به سادگی نمی توانید ارتقا دهید و همچنین نمی توانید به استفاده از ویندوز 10(Windows 10) ادامه دهید ! مگر اینکه به لینوکس(Linux) (ایده عالی!) یا جایگزین دیگری برای ویندوز(Windows) بروید، باید یک کامپیوتر جدید بخرید. این درست است حتی اگر موجود شما هنوز خوب باشد! مایکروسافت(Microsoft) ممکن است در آینده موضع خود را ملایم تر کند، اما در حال حاضر، این واقعیت وضعیت است.

اکنون که می‌دانید چرا مسئله TPM ضروری است، بیایید به این بپردازیم که TPM چیست.

TPM یک تراشه است

TPM یک جزء فیزیکی است که معمولاً در مادربرد شما تعبیه شده است. در داخل اجزای زیادی وجود دارد که به TPM اجازه می دهد کار خود را انجام دهد. دقیقا کارش چیه؟ در اینجا وظایف اصلی یک TPM انجام می شود:

  • TPM رمزهای عبور، گواهینامه های امنیتی و کلیدهای رمزگذاری را ایمن ذخیره می کند و از دستکاری غیرمجاز جلوگیری می کند.
  • اطلاعات مربوط به رایانه را به صورت ایمن ذخیره می کند، بنابراین به راحتی می توان تشخیص داد که آیا کسی در رایانه دستکاری کرده است یا خیر.
  • یک TPM می‌تواند به‌طور ایمن کلیدهای رمزگذاری را ایجاد کند، به طوری که فرآیند قابل جاسوسی یا تداخل نباشد.

جدای از این توابع، TPM همچنین شامل یک کلید رمزنگاری با سیم سخت، منحصربه‌فرد و غیرقابل تغییر است که جایگزینی یا دستکاری آن را غیرممکن می‌کند.

به طور خلاصه، TPM یک قطعه سخت افزار اختصاصی بر روی مادربرد شما است که امکان استفاده ایمن از رایانه و احراز هویت را فراهم می کند. خوب(Well) ، به جز اگر f TPM یا TPP داشته باشید .

fTPM و PTT

f TPM (سیستم‌افزار TPM ) و PTT ( فناوری اعتماد پلتفرم(Platform Trust Technology) ) نام‌های مربوط به AMD و Intel برای TPM‌های (Intel)«سیستم‌افزار»(” TPMs) هستند. به جای یک تراشه اختصاصی روی مادربرد، قابلیت Trusted Platform Module در میان افزار CPU وجود دارد. f TPM و TPP در اکثر پردازنده‌های مدرن AMD و Intel ادغام شده‌اند ، اما عملکرد باید فعال شود تا کار کند.

اینجاست که همه چیز می تواند کمی پیچیده شود. معمولاً به‌طور پیش‌فرض، سازندگان مادربرد عملکرد TPM میان‌افزار را غیرفعال می‌کنند، اما سپس به شما اجازه می‌دهند آن را به صورت دستی در منوی BIOS یا UEFI(BIOS or UEFI menu) خود روشن کنید . با این حال، از آنجایی که هر مارک و مدل مادربرد ممکن است متفاوت باشد، باید دفترچه راهنمای مادربرد خود را برای دستورالعمل‌های خاصی در مورد نحوه فعال‌سازی سیستم‌افزار TPM خود بررسی کنید .

در برخی موارد، علی‌رغم اینکه CPU شما دارای ویژگی TPM سیستم‌افزاری(TPM) است، مادربرد شما ممکن است گزینه روشن کردن آن را نداشته باشد. برخی از مادربردهای رده پایین یا متمرکز بر بازی ممکن است این گزینه را نداشته باشند زیرا مشتریان تجاری را هدف قرار نمی دهند. امیدواریم(Hopefully) با توجه به نیاز ویندوز 11(Windows 11) ، اکثر سازندگان مادربرد به‌روزرسانی‌های میان‌افزاری(firmware updates) را برای مادربردهای خود صادر کنند و این ویژگی را اضافه کنند. اگر نه، ممکن است حداقل مجبور شوید مادربرد خود را تعویض کنید.

آیا می توانم یک ماژول پلتفرم(Platform Module) قابل اعتماد اضافه کنم؟

اگر TPM فیزیکی روی مادربرد خود نداشته باشید و هیچ چشم انداز استفاده از سیستم عامل TPM ندارید، چه؟ در برخی موارد، امکان خرید TPM به عنوان یک افزونه وجود دارد. با این حال، مادربرد شما باید صریحاً از ارتقا پشتیبانی کند و هدر TPM مورد نیاز را داشته باشد. (TPM)بدون هدر TPM ، جایی برای نصب TPM وجود ندارد.

در زمان نگارش این مقاله، ارتقاء TPM به طور شگفت‌آوری گران است، بنابراین برای مقایسه هزینه ماژول TPM با هزینه تعویض مادربرد وقت بگذارید.

نحوه بررسی TPM

اگر از ویندوز 10(Windows 10) استفاده می‌کنید و می‌خواهید تأیید کنید که ماژول پلتفرم مورد اعتماد(Trusted Platform Module) موجود و در حال کار دارید ، در اینجا چه کاری باید انجام دهید:

  1. کلیدهای Windows و R(Windows and R keys) را با هم فشار دهید. کادر محاوره ای Run باید باز شود.(Run)
  2. tpm.msc را تایپ کنید و Enter را فشار دهید .

  1. هنگامی که پنجره مدیریت TPM(TPM Management) باز شد، بررسی کنید که در زیر وضعیت (Status)"TPM آماده استفاده است"(“The TPM is ready to use”) نوشته شده باشد. سپس تأیید کنید که نسخه مشخصات تحت TPM Manufacturer Information 2.0 یا بالاتر( 2.0 or greater) است .

اگر هر دوی این بیت های اطلاعات موجود و صحیح هستند، شما خوب هستید. فقط(Just) به یاد داشته باشید که در مورد سیستم عامل TPM در اینجا نشان داده نمی شود مگر اینکه در BIOS روشن شود.

ویندوز 11 به چیزی بیش از(Than) یک TPM نیاز دارد(Needs)

در حالی که ماژول Trusted Platform(Trusted Platform Module) بیشتر توجه را در وحشت عمومی در مورد الزامات ویندوز 11(Windows 11) به خود جلب کرده است، داشتن TPM در رایانه شما به خودی خود کافی نیست. در حالی که ویندوز 11(Windows 11) از نظر مشخصات چندان پرقدرت نیست، نیازهای شگفت انگیز دیگری نیز دارد.

مهمترین(Chief) آنها نیاز به CPU(CPUs) های یک نسل خاص است. شما به یک کامپیوتر با حداقل پردازنده نسل هشتم اینتل یا پردازنده (Intel CPU)Ryzen(Ryzen CPU) سری 2000 نیاز دارید ، در غیر این صورت، ویندوز(Windows) کار نخواهد کرد. باز هم(Again) ، تا آنجا که ما در زمان نوشتن می دانیم.

بنابراین، علیرغم داشتن قدرت محاسباتی بیش از حد کافی، پردازنده‌های رده بالای نسل ششم و هفتم اینتل(Intel CPUs) و پردازنده‌های سری 1000 رایزن(Ryzen CPUs) به ویندوز 10(Windows 10) محدود می‌شوند .

تنها راه برای اطمینان از اینکه رایانه فعلی شما با تمام الزامات فعلی مطابقت دارد این است که به صفحه رسمی الزامات ویندوز 11(official Windows 11 requirements page) بروید تا همه نیازها را به صورت دستی بررسی کنید. متأسفانه، مایکروسافت فعلاً برنامه (Microsoft)Health Checker ویندوز 11 خود را حذف کرده است. شما همچنین می توانید برنامه شخص ثالث و منبع باز WhyNotWin11 را(WhyNotWin11 application) امتحان کنید ، اما این کار را با مسئولیت خود انجام می دهید!



About the author

من یک مهندس نرم افزار با بیش از 10 سال سابقه در زمینه مهندسی ویندوز هستم. من در توسعه برنامه‌های مبتنی بر ویندوز، و همچنین سخت‌افزار و درایورهای صوتی برای نسل بعدی سیستم‌عامل ویندوز مایکروسافت، ویندوز 11، تخصص دارم. تجربه من در ساخت برنامه‌های ویندوز، من را برای هر شرکتی که به دنبال توسعه محصولات فناوری نوآورانه است، دارایی ارزشمندی می‌کند.



Related posts