在Win11系統(tǒng)上,微軟在安全性上有個(gè)讓很多人不理解的要求,那就是必須要有TPM才能安裝——我們現(xiàn)在都知道TPM可以輕松繞過(guò),有太多工具都可以禁止TPM要求?,F(xiàn)在問(wèn)題來(lái)了,開(kāi)啟TPM對(duì)Win11的安全登錄到底有多大影響?
日本同行PCWatch針對(duì)這個(gè)問(wèn)題做了驗(yàn)證,它們?cè)谔摂M機(jī)上安裝了Win11系統(tǒng),先是開(kāi)啟TPM,然后再禁用它,或者是直接清除TPM,看看會(huì)有什么不同。
為了這個(gè)測(cè)試,它們開(kāi)啟了僅允許使用Windows Hello登錄賬戶的設(shè)置,默認(rèn)不直接使用賬號(hào)和密碼。
驗(yàn)證的情況比較多,一點(diǎn)點(diǎn)來(lái)說(shuō):
首先是開(kāi)啟TPM之后再關(guān)閉該功能,那么在登錄界面會(huì)被提示無(wú)法識(shí)別PIN碼,要求用戶重新設(shè)置TPM,不重置的話,可以用賬號(hào)密碼來(lái)登錄。
注意一點(diǎn),如果這時(shí)候選擇了重置PIN碼,那設(shè)置的就是無(wú)TPM時(shí)的PIN碼,信息是儲(chǔ)存在軟件而非TPM硬件中的,二者不是一回事。
第二個(gè)驗(yàn)證是開(kāi)啟TPM,然后關(guān)閉,之后再開(kāi)啟TPM,那么之前不讓PIN碼登錄的Win11賬號(hào)可以正常使用了,不受影響。
第三種情況是TPM默認(rèn)開(kāi)啟,不做改變,但是要清除TPM信息,可以在BIOS或者軟件中操作。
在這種情況下,PIN碼是無(wú)法使用的,只能重置,而重置的過(guò)程需要驗(yàn)證賬戶和密碼,完成之后就可以繼續(xù)用新的PIN碼了。
看完這個(gè)過(guò)程,總體感覺(jué)來(lái)說(shuō)就是TPM雖然有點(diǎn)用,但它在Win11中似乎并不是不可缺少的,關(guān)閉或者清除TPM之后只要重置就好了,黑客如果能拿到系統(tǒng)的賬號(hào)和密碼,TPM也阻止不了它們登錄系統(tǒng)。
- THE END -
轉(zhuǎn)載請(qǐng)注明出處:快科技
#微軟#Windows操作系統(tǒng)#Windows 11#TPM