Microsoft si vynutil novou podmínku pro Windows certifikaci – výbavu PC TPM čipem

Pokud bude výrobce chtít na svém hardware tradiční certifikát „připraveno pro Windows XY“, bude si muset od roku 2015 k nákladům na ostatní hardware připočítat samostatný Trusted Platform Module čip, nebo ekvivalentní obvod v procesoru. Informace se objevila na letošní Worldwide Partner Conference.

Schéma TPM čipu (Zdroj: Wiki média)

Trusted Platform Module čip je tvořen zabezpečeným šifrovacím procesorem, na nějž lze ukládat šifrovací klíče, které chrání data. TPM umožňuje bezpečné generování kryptografických klíčů a různá omezení jejich používání, mezi jeho základní schopnost patří vzdálené ověření a zapečetěné uložení.

Co je asi důležité pro Microsoft, je fakt, že TPM čip dokáže bezpečně (na rozdíl třeba od MAC adresy a jiných HW identifikátorů, které lze snadno nasimulovat) ověřit jedinečnost daného zařízení a tím pádem ověřit legálnost použitého licencovaného software. Tento fakt pochopitelně nenese sebou pouze pozitiva, zároveň se jedná o určitý zásah do soukromí a práv majitele zařízení. TPM například umožní výrobci zakázat na svém PC spouštět necertifikovaný software.

V současnosti je využíván TPM standard podle revize 1.2, ten využívá například google u zařízení s Chrome OS, nebo Apple, který se tak snaží zabránit, aby se Mac OS X mohl dostat na neoriginální hardware. Microsoft počítá s připravovanou revizí 2.0, jakým způsobem hodlá využívat nové vlastnosti standardu zatím firma nezveřejnila.

Exit mobile version