TPM 2.0 คืออะไร ทำไม Windows 11 ถึงให้ความสำคัญ

0
582

หลังจากใช้คอมพิวเตอร์ที่สำนักงานนาน วันนี้ตัดเกรดเสร็จแล้วเลยว่าจะอัปเกรดจาก Windows 10 ไปเป็น Windows 11 ซะหน่อย แต่ก็ต้องหยุดเพราะไม่มี TPM 2.0 (Trusted Platform Module) ซึ่งแน่นอนว่า Windows 11 มาพร้อมกับความต้องการขั้นต่ำที่เข้มงวดขึ้น หนึ่งในนั้นคือ TPM 2.0 ที่ว่านี้ ซึ่งถ้าพูดง่ายๆ ก็คือชิปความปลอดภัยที่ฝังอยู่ในเมนบอร์ดของคอมพิวเตอร์หลายรุ่น ความต้องการนี้สร้างความสับสนและกังวลให้กับผู้ใช้จำนวนมาก วันนี้เรามาทำความรู้จักกับเจ้านี่กัน ว่าทำไมเบื้องหลังความต้องการนี้ Microsoft มีเหตุผลอัไรถึงให้ความสำคัญ

  1. เป็นพื้นฐานความปลอดภัยที่แข็งแกร่ง

TPM 2.0 ทำหน้าที่เป็นเสมือนตู้นิรภัยขนาดเล็กที่มันสามารถเก็บข้อมูลสำคัญๆ เช่น คีย์เข้ารหัส รหัสผ่าน และข้อมูลไบโอเมตริก ได้อย่างปลอดภัย

  1. ปกป้องการเริ่มต้น (Boot) ระบบ

หลายคนน่าจะรู้จักระบบ Secure Boot ซึ่งเป็นคุณสมบัติที่ทำงานร่วมกับ TPM 2.0 เพื่อตรวจสอบความถูกต้องของระบบปฏิบัติการ และไดรเวอร์ต่างๆ ในระหว่างการบูตเครื่อง ช่วยป้องกันมัลแวร์จากการแก้ไขหรือแทนที่ไฟล์ระบบที่สำคัญ

  1. ป้องกันการโจมตีในระดับเฟิร์มแวร์

ปัจจุบัน การโจมตีระดับเฟิร์มแวร์เป็นภัยคุกคามที่เพิ่มขึ้นเรื่อย ๆ TPM 2.0 ช่วยให้ Windows 11 สามารถตรวจสอบความสมบูรณ์ของเฟิร์มแวร์ในระหว่างการบูตเครื่องได้

  1. รองรับการเข้ารหัสด้วยฮาร์ดแวร์

TPM 2.0 สามารถสร้างและจัดเก็บคีย์เข้ารหัสได้โดยตรงบนชิป ซึ่งช่วยเพิ่มความปลอดภัยของข้อมูลที่เข้ารหัสได้อย่างมาก เนื่องจากคีย์เหล่านี้ไม่สามารถเข้าถึงได้ด้วยการใช้ซอฟต์แวร์

  1. รองรับการใช้ Windows Hello

Windows Hello เป็นคุณสมบัติการเข้าสู่ระบบด้วยใบหน้า ลายนิ้วมือ หรือรหัส PIN ที่ปลอดภัย

  1. เพิ่มความปลอดภัยให้กับแอปพลิเคชัน

นักพัฒนาแอปพลิเคชันสามารถใช้ TPM 2.0 เพื่อเพิ่มความปลอดภัยให้กับแอปพลิเคชันของตนได้

  1. ปกป้องข้อมูลขององค์กร

สำหรับผู้ใช้ในองค์กร TPM 2.0 มีความสำคัญอย่างยิ่งในการปกป้องข้อมูลที่ละเอียดอ่อน มันสามารถใช้ในการเข้ารหัสฮาร์ดไดรฟ์ ตรวจสอบความถูกต้องของอุปกรณ์ และควบคุมการเข้าถึงข้อมูลที่สำคัญได้

  1. ลดความเสี่ยงจากมัลแวร์

คอมพิวเตอร์ที่มี TPM 2.0 และ Secure Boot มีโอกาสติดมัลแวร์น้อยลงอย่างมาก ซึ่งช่วยลดความเสี่ยงต่อการสูญเสียข้อมูล

สรุปก็คือ TPM 2.0 เป็นชิ้นส่วนสำคัญของฮาร์ดแวร์ ที่สร้างความปลอดภัยให้กับ Windows 11 ดังนั้น หากใครซีเรียสก็ควรต้องหาคอมที่มี TPM 2.0 มาใช้งาน แต่หากใครไม่คิดมาก ก็หาวิธีการติดตั้งแบบไม่มี TPM 2.0 ก็ได้