¿Qué es el módulo de plataforma segura (TPM) y cómo funciona?


Si bien la mayoría de los usuarios domésticos no dedican mucho tiempo a pensar en ello, la seguridad informática es fundamental. Tan importante que muchas computadoras enfocadas en negocios tienen hardware especial dentro de ellas (como lectores de tarjetas inteligentes), lo que dificulta su piratería o comprometerlas.

Un TPM (Trusted Platform Module)se está convirtiendo en una función estándar en los equipos nuevos, especialmente en los que se centran en los negocios. Entonces, ¿qué es un TPM y por qué querría uno?

Table of Contents

    ¿Por qué debería preocuparse por TPM?

    Hasta Recientemente, las únicas personas que necesitaban preocuparse por los TPM eran los que trabajaban en grandes empresas donde la seguridad de la red es una prioridad máxima. Las personas trabajando desde casa en sus computadoras personales o aquellas que usan sus computadoras principalmente para juegos y entretenimiento no necesitaban saber acerca de los TPM.

    Sin embargo, con el anuncio de Ventanas 11, de repente se ha convertido en uno de los acrónimos de tres letras más importantes del mundo de la informática. Esto se debe a que Windows 11 requiere un módulo de plataforma confiable en una computadora para que funcione. Específicamente, requiere TPM 2.0, aunque estos requisitos están sujetos a cambios a discreción de Microsoft.

    El soporte de Windows 10 finaliza el 14 de octubre de 2025. Ya no recibirá parches de seguridad. de más actualizaciones de Microsoft. En ese momento, debe desconectar su computadora de Internet o actualizar a Windows 11.

    Tal como está, simplemente no podrá actualizar y tampoco podrá seguir usando Windows 10. A menos que se cambie a Linux (¡gran idea!) U otra alternativa de Windows, tendrá que comprar una computadora nueva. ¡Eso es cierto incluso si el que tienes todavía está bien! Microsoft puede suavizar su postura en el futuro, pero ahora mismo, esa es la realidad de la situación.

    Ahora que sabe por qué el TPM El problema es esencial, profundicemos en lo que es un TPM.

    El TPM es un chip

    El TPM es un componente físico que generalmente está integrado en su placa base. En el interior hay muchos componentes que permiten que el TPM haga su trabajo. ¿Cuál es su trabajo exactamente? Estas son las tareas principales que realiza un TPM:

    • El TPM almacena las contraseñas, los certificados de seguridad y las claves de cifrado de forma segura y evita la manipulación no autorizada.
    • Almacena información sobre la computadora de forma segura. , por lo que es fácil detectar si alguien ha manipulado la computadora.
    • Un TPM puede generar claves de cifrado de manera segura para que el proceso no pueda ser espiado ni interferido.
    • Aparte de estas funciones, el TPM también incluye una clave de encriptación cableada, única e inalterable, lo que hace imposible que sea sustituida o manipulada.

      En En pocas palabras, el TPM es una pieza de hardware dedicada en su placa base que permite el uso y la autenticación seguros de la computadora. Bueno, excepto si tiene fTPM o TPP.

      fTPM y PTT

      fTPM (firmware TPM) y PTT (Platform Trust Technology) son los nombres respectivos de AMD e Intel para los TPM de "firmware". En lugar de un chip dedicado en la placa base, la funcionalidad del Módulo de plataforma confiable existe dentro del firmware de la CPU. fTPM y TPP están integrados en la mayoría de los procesadores AMD e Intel modernos, pero la función debe estar activada para que funcione.

      Aquí es donde las cosas pueden complicarse un poco. Por lo general, de forma predeterminada, los fabricantes de placas base deshabilitan la funcionalidad TPM del firmware, pero luego le permiten activarlo manualmente en su Menú BIOS o UEFI. Sin embargo, dado que cada marca y modelo de placa base puede ser diferente, debe consultar el manual de la placa base para obtener instrucciones específicas sobre cómo activar su firmware TPM.

      En algunos casos, a pesar de que su CPU tiene una función de firmware TPM, su Es posible que la placa base no tenga la opción de activarla. Algunas placas base de gama baja o centradas en juegos pueden carecer de la opción porque no están dirigidas a clientes comerciales. Con suerte, a la luz del requisito de Windows 11, la mayoría de los fabricantes de placas base emitirán actualizaciones de firmware para sus placas base, añadiendo la función. De lo contrario, es posible que deba reemplazar su placa base como mínimo.

      ¿Puedo agregar un módulo de plataforma confiable?

      ¿Qué sucede si no tiene un TPM físico en su placa base y no hay posibilidad de utilizar un firmware TPM? En algunos casos, es posible comprar un TPM como complemento. Sin embargo, su placa base debe admitir explícitamente la actualización y tener el encabezado TPM requerido. Sin un encabezado TPM, no hay ningún lugar donde instalar el TPM.

      En el momento de redactar este artículo, las actualizaciones de TPM son sorprendentemente caras, así que tómese el tiempo para comparar el costo de un módulo TPM con el costo de una placa base. reemplazo.

      Cómo verificar un TPM

      Si está ejecutando Windows 10 y desea confirmar que tiene un Módulo de plataforma confiable presente y en funcionamiento, esto es lo que debe hacer:

      1. Presione las teclas Windows y Rjuntas. Se debería abrir el cuadro de diálogo Ejecutar.
      2. Escriba tpm.mscy presione Intro
        1. Una vez que se abra la ventana Administración de TPM, verifique que diga “El TPM está listo para usar”en Estado. Luego, confirme que la versión de la especificación en la Información del fabricante de TPM es 2.0 o superior.
        2. Si ambos bits de información están presentes y correcto, ya está listo. Solo recuerde que no aparecerá aquí en el caso de un TPM de firmware a menos que esté activado en el BIOS.

          Windows 11 necesita más que solo un TPM

          Mientras que la plataforma confiable El módulo ha recibido la mayor parte de la atención en el pánico general sobre los requisitos de Windows 11, tener un TPM en su computadora no es suficiente por sí solo. Si bien Windows 11 no consume tanta energía en términos de especificaciones, también tiene otros requisitos bastante sorprendentes.

          El principal de ellos es la necesidad de CPU de cierta generación. Necesitará una computadora con al menos una CPU Intel de octava generación o una CPU Ryzen de la serie 2000; de lo contrario, Windows no funcionará. Nuevamente, eso es lo que sabemos al momento de escribir este artículo.

          Por lo tanto, a pesar de tener una potencia informática más que suficiente, las CPU Intel de sexta y séptima generación de gama alta y las CPU Ryzen de la serie 1000 están limitadas a Windows 10.

          La única forma de garantizar que su La computadora actual cumple con todos los requisitos actuales es dirigirse al página oficial de requisitos de Windows 11 para verificar todos los requisitos manualmente. Desafortunadamente, Microsoft ha retirado su aplicación Windows 11 Health Checker por el momento. También puede probar el Aplicación WhyNotWin11 de código abierto y de terceros, ¡pero lo hace bajo su propio riesgo!

          Artículos Relacionados:


          5.08.2021