Esercitazioni

▷ Cos'è tpm ea cosa serve

Sommario:

Anonim

Con l'avanzamento della tecnologia e delle reti di dati praticamente diffuse in tutto il mondo, è necessario prestare sempre più attenzione alla sezione relativa alla sicurezza delle nostre apparecchiature. Ecco perché è nata la tecnologia di protezione dei dati TPM. Proveremo a descrivere in dettaglio cos'è il TPM e qual è la sua utilità per gli utenti.

Indice dei contenuti

La crittografia dei file sta diventando sempre più importante sui nostri dispositivi virtuali. Grazie a questo saremo in grado di stabilire comunicazioni attraverso la rete in modo sicuro senza che sia possibile utilizzare queste informazioni per scopi fraudolenti o estorsioni.

Significato di TPM e cos'è

TPM o Trusted Plataform Module o in Trusted Platform Module spagnolo è una tecnologia di crittografia delle informazioni per gli utenti contenuta in un chip con questo nome. Questo piccolo processore è in grado di archiviare chiavi crittografate di dati riservati degli utenti di un computer e in questo modo di proteggere le informazioni.

Questo chip è in uno stato passivo sui computer con esso installato e può essere attivato solo dall'utente del computer o dal suo amministratore utilizzando il software UEFI e il sistema operativo. Le sue funzioni principali sono fornire una piattaforma su cui archiviare le credenziali di autenticazione per accedere a un sistema senza la necessità di utilizzare password scritte dalla tastiera. Principalmente è orientato all'accesso attraverso i dati utente biometrici, questo è implementato dalla tecnologia TPM 2.0

TPM è un dispositivo hardware fisico, che consente una crittografia più coerente in memoria appositamente progettata per questo. Questo dispositivo è direttamente in contatto con la CPU di un computer, quindi agisce solo in risposta alle istruzioni che invia. Le caratteristiche principali di questi chip sono le seguenti:

  • È un chip con memoria volatile e non volatile: in questo modo può memorizzare in modo permanente le credenziali in questo e i parametri dello stato della macchina in modo dinamico. Contiene un algoritmo per la generazione di chiavi e stringhe casuali di codici crittografati e implementa funzioni crittografiche per l'autenticazione mediante firme digitali o dati utente biometrici.

Per quanto riguarda le funzioni crittografiche che questo chip TPM consente, avremo:

  • Memorizzazione delle password dell'amministratore e controllo remoto Crittografia delle unità di archiviazione dei dati Certificati digitali e firme digitali Crittografia delle singole cartelle Chiavi ai server di posta e ai siti Web sicuri Dati biometrici per l'accesso.

Dove si trova il connettore TPM sulla scheda madre

Attualmente quasi tutte le schede madri sul mercato hanno direttamente il chip o un connettore TPM per poter collegare direttamente il firmware ad esso.

Questo connettore si trova normalmente nella parte inferiore della scheda madre, dove si trovano i connettori per il pannello I / O del telaio. Lo identificheremo con le iniziali " TPM " che si trovano vicino ad esso.

Qui è dove i chip TPM che acquistiamo devono essere collegati. La porta è composta da 19 pin distribuiti su due file. Lo identificheremo facilmente perché nella sua seconda fila manca uno dei pin, sul lato destro, il secondo pin.

Attiva TPM nel BIOS UEFI

Prima di poter utilizzare le funzionalità che questo chip ci consente all'interno di un sistema operativo, sarà necessario attivarlo dal firmware della nostra scheda madre.

Se la nostra scheda madre ha il connettore TPM implementato, sicuramente contiene un BIOS di tipo UEFI. Entrambi gli standard praticamente vanno di pari passo e grazie ad esso è possibile attivare questa tecnologia. Per identificare il TPM nel BIOS e attivarlo, dovremo fare quanto segue:

  • Spegniamo le nostre apparecchiature e le riavviamo. In questo momento, dobbiamo identificare un messaggio che dice " Stampa per accedere al Setup ”o un messaggio simile.

Per quanto riguarda le chiavi per accedere al BIOS, ce ne possono essere diverse: DEL, F12, ESC, F8 e altre. Il nostro compito sarà di identificare questa chiave. Una possibilità che dovremo vedere questo messaggio è se proprio quello che vediamo l'informazione, premiamo il tasto " Pausa " sulla tastiera. Ciò interromperà la procedura di avvio finché non si preme nuovamente il tasto.

  • Una volta premuto il tasto corrispondente, accederemo al BIOS UEFI. Ora è il momento di trovare la sezione TPM in essa. Ciò varia anche dai diversi BIOS dei produttori, normalmente avremo una sezione di " Sicurezza " o simile. Entriamo e cerchiamo il TPM iniziale Una volta identificato, attiva questa opzione e premi F10 per salvare e riavviare.

In questo modo avremo attivato TPM nel BIOS

Inter UEFI UEFI da Windows 10

Se non siamo in grado di accedervi dal proprio avvio del computer, possiamo anche farlo configurandolo da Windows 10

  • Dobbiamo premere il tasto " Maiusc " mentre facciamo clic sull'opzione " riavvia " del nostro team. Ora verrà visualizzata una finestra blu in cui dovremo scegliere " Risolvi problemi " Quindi sceglieremo " Opzioni avanzate "

  • Ora dovremo scegliere " Configurazione firmware UEFI "

Ora quando riavvieremo il computer, entreremo automaticamente nel nostro BIOS.

TPM in Windows 10

Dalla metà del 2016, l'hardware TPM nella sua versione 2.0 è stato obbligatorio per essere implementato su un computer con hardware compatibile con Windows 10.

La società Microsoft si è rivolta alla sezione sulla sicurezza dei suoi sistemi e, come è accaduto con lo standard UEFI per il BIOS nei suoi sistemi, ha anche reso obbligatorio per i produttori l'accesso al firmware tramite TPM o che hanno direttamente questo chip sulle loro schede.

Questa iniziativa ha molto a che fare con il progetto Microsoft Windows Hello che ci permetterà di identificarci sulla nostra macchina con i nostri dati biometrici: impronte digitali, iris o il viso. Windows 10 ha il supporto nativo per TPM e per attivarlo dovremo effettuare le seguenti operazioni:

  • La prima cosa che dobbiamo fare è usare la combinazione di tasti " Windows + R " per aprire lo strumento Esegui. Successivamente scriviamo " tpm.msc ". In questo modo apriremo un'applicazione per la gestione di TPM

Se durante l'esecuzione di questo comando viene visualizzato un messaggio di errore, significa che il nostro computer non supporta TPM o che questa funzione non è attivata nel BIOS.

Attiva TPM

La prima cosa che apparirà nello strumento sarà che TPM non è pronto per l'uso. Quindi seguiremo la seguente procedura per poterlo utilizzare.

  • Fai clic sull'opzione " Prepara TPM " nello strumento, che ci chiederà di riavviare il nostro computer per continuare con la configurazione

La prossima cosa che apparirà all'avvio del computer è una schermata nera che indica che stiamo cercando di configurare l'accesso sicuro tramite TPM. Se vogliamo continuare, premiamo F10, altrimenti premiamo Esc. Per ciascun utente ciò può variare.

  • Se premiamo F10 il computer si riavvierà e finalmente entreremo in Windows Ora entreremo di nuovo nell'applicazione TPM per questo, facciamo lo stesso di prima. Possiamo vedere che ora ci avvisa che TPM è pronto per l'uso

In questo modo possiamo già utilizzare TPM per aggiungere ulteriore sicurezza al nostro team

TPM aggiunge un nuovo livello di sicurezza alle nostre apparecchiature, rendendolo molto interessante per i computer esposti su reti pubbliche o in un ambiente aziendale.

Raccomandiamo anche:

Hai un dispositivo compatibile con TPM? Diteci se sapevate qualcosa su questa tecnologia o se lo sapevate. Se hai avuto problemi con l'attivazione, comunicacelo.

Esercitazioni

Scelta dell'editore

Back to top button