Win11強制要求的金身告破 TPM 2.0漏洞影響數十億設備


2021年微軟推出Win11系統時,對硬件兼容提出更高的要求,不僅需要8代酷睿及之後的CPU、4GB內存等,還要支持TPM 2.0安全模塊,這導致很多電腦無法升級Win11。

雖然網友有足夠多的方法繞過或者破解TPM的兼容要求,但是不符合Win11兼容要求的設備不給更新,而且微軟放言不保證什麼穩定性之類的。

這對企業級客戶來說肯定有影響,而微軟之所以這麼堅持TPM 2.0,原因就在於安全性更高,支持TPM 2.0的平臺更難被攻擊。

可惜天下沒有無漏洞的平臺,TPM 2.0作為Win11安全金身也照樣會被攻破,日前就被發現兩個漏洞,編號為CVE-202-1017、CVE-2023-1018,它們可以在操作完成後多寫入或者讀取2個字節,如果被黑客利用,加密密鑰及密碼都會暴露,使得TPM 2.0的安全失效。

這兩個漏洞理論上會影響數十億設備,不過現在漏洞發佈出來,解決辦法也有,那就是盡快升級最新固件,可以封殺漏洞。


相關推薦

2022-07-16

境下可以兼顧性能釋放和能效管理,還是非常有意義的。強制TPM 2.0:嚴格的安全限制微軟推出Windows 11之時,有一個升級舉措遭到眾人的口誅筆伐——設備必須支持TPM 2.0,才符合Windows 11的升級條件。TPM 2.0是一個硬件級的安全機

2023-03-14

出現這個水印提示。不僅是那些設備不符合Win11的玩傢被強制添加水印,還有人的PC電腦明明是符合升級標準的,結果也被微軟強制一波。針對此,有微軟社區專傢表示這可能是其他問題導致的,或者是個bug,特別是改BIOS中的某

2022-07-11

全性有所下降,但對於普通傢用電腦來說,沒有什麼太大影響,畢竟很多人平時用電腦也並沒有開啟BitLocker加密硬盤,也並不使用指紋、面部識別等方式來鎖定電腦。拒絕升級Windows 11方法二:關閉Windows Update(不推薦)Windows 11

2023-03-26

項;-添加作弊模式 (Ctrl-P) 以保留會話之間的日志;-通過強制卸載陳舊的.wim鏡像來修復潛在的媒介創建錯誤;-通過強制FAT32格式修復ISOESP模式中的潛在訪問錯誤;-修復錯誤/取消時未保留的用戶指定標簽;-修復默認列出的一些SS

2023-08-02

快科技8月1日消息,微軟的Win11系統加入對TPM安全模塊的強制要求,這帶來一些麻煩,AMD的銳龍平臺支持fTPM固件,避免沒有物理TPM導致的不兼容問題。然而fTPM模塊過去一兩年也惹出麻煩,那就是導致銳龍處理器的卡頓、死機等意

2023-03-01

,將鍵值改為0”,後點擊OK。4、重啟計算機。據悉,Win11要求配置Intel 7代酷睿/AMD Zen2及更新處理器,4GB RAM、64GB硬盤,主板支持帶Secure Boot的UEFI和Trusted Platform Module (TPM) version 2.0模塊,顯卡需支持DX12,配備9寸720P顯示器。

2023-10-18

ndows 11的升級政策就比較嚴格,由於對處理器和TPM 2.0存在要求,因此幾乎就隻有2018年及以後生產的PC才能正式支持,這就斷絕很多老電腦的升級之路。根據調查,有近1/4的人由於限制而無法升級到Windows 11系統。因此在發佈之初

2023-11-29

用會話密鑰派生過程中的四個缺陷(其中兩個是新的)來強制派生較短、較弱且可預測的會話密鑰 (SKC) 來實現的。接下來,攻擊者暴力破解密鑰,使他們能夠解密過去的通信並解密或操縱未來的通信。攻擊步驟執行攻擊的前提

2024-06-25

步取消自動創建本地賬戶的功能,並在Windows 11中進一步強制用戶聯網註冊Microsoft賬戶。微軟此前提供的從Microsoft賬戶更改為本地賬戶的技術支持說明已經消失,取而代之的是隻有從本地賬戶切換到Microsoft賬戶的指南。此外,之

2023-04-02

關該Bug的修復補丁都隻是可選更新”,微軟方面始終沒有強制修復漏洞,也沒有在新的系統版本中,直接整合修復補丁。

2024-05-22

過域名連接網絡),升級防火墻,現在從每個原子區塊中強制執行全有或全無”規則。

2022-08-31

華映管的資產不足抵償負債,且眾多債權人競相申請法院強制執行華映公司土地、建物、設備等各項資產,中華映管已無法繼續生產、營運,因此中華映管董事會於108 年9 月18 日依公司法第211 條規定決議聲請法院宣告破產,以

2022-12-01

in10份額超過80%。Win11升不動的原因很多,客觀上也有硬件要求高的因素,比如要求至少8代酷睿以上CPU、4GB以上內存,還有TPM安全驗證等要求。Win11第二個問題就是bug不斷,雖然這是微軟Windows系統的老問題,但在Win11上似乎更加明

2022-06-25

網連接和微軟賬戶(MSA)作為安裝Windows1122H2InsiderBuilds的強制性要求。值得慶幸的是,我們早先發現的OOBE\BYPASSNRO的解決方法仍然有效,可以通過手動操作用本地賬戶安裝Windows1122H2。現在Windows安裝盤制作工具Rufus也加入瞭進來,