Як увімкнути TPM 2.0 на комп'ютері

Довіра - це надміру вживане слово, але коли мова йде про безпеку ПК, модель довіреної платформи (TPM) - це апаратний засіб захисту, якому ви дійсно можете довіряти, щоб підвищити безпеку комп'ютера. Безумовно, технологічний розвиток і постійна еволюція пристроїв зі штучним інтелектом підвищують нашу ефективність і комфорт від використання ПК. Однак світ, який дедалі більше залежить від Інтернету та хмарних технологій, також відкритий для атак з боку недобросовісних осіб. Кількість шкідливих програм і програм-вимагачів зростає з кожним роком: у 2023 році близько 59% організацій зазнали атак з вимогою викупу, і приголомшливі 93% цих атак відбуваються у вигляді виконуваних файлів на базі Windows.

З огляду на невпинний потік загроз кібербезпеки, доступ до TPM 2.0 може допомогти залишатися на крок попереду зловмисників. TPM 2.0 - це, по суті, апаратний захист, який зупиняє несанкціонований доступ до системи, захищає конфіденційні дані та шифрує паролі. Якщо ваша система працює під управлінням Windows 11, то увімкнення TPM 2.0 є необхідним для комплексного захисту від кібератак і шкідливих програм, а також для загальної сумісності.

Якщо ви все ще використовуєте Windows 10, то варто знати, що корпорація Майкрософт припинить її підтримку 14 жовтня 2025 року. Після цієї дати пристрої без TPM 2.0 не зможуть оновитися до Windows 11 і більше не отримуватимуть оновлення безпеки. Читайте далі, щоб дізнатися більше:

  • Що таке TPM і TPM 2.0? 
  • Навіщо вмикати TPM 
  • Як перевірити, чи підтримує ваш ПК TPM 2.0 
  • Покрокові інструкції для ввімкнення TPM 2.0

Що таке TPM і TPM 2.0?

Як ми вже згадували вище, TPM - це скорочення від Trusted Platform Module (модуль довіреної платформи), апаратна функція безпеки, яка стала стандартом для процесорів і материнських плат у 2016 році. Чіпи безпеки TPM генерують і зберігають криптографічні ключі в безпечному середовищі, що захищає пристрій від кібератак. Хоча попередник TPM 2.0, а саме TPM 1.2, підтримував лише RSA та SHA-1, це застарілі криптографічні алгоритми, вони були досить ефективними у свій час.

TPM 2.0 підтримує широкий спектр криптографічних алгоритмів, що підвищує стійкість до постійно мінливих загроз безпеки, таких як підміна прошивки й несанкціоноване виконання програмного забезпечення. Для комплексного захисту від хакерів і витоку даних TPM 2.0 - це єдиний правильний вибір.

Не вдаючись у технічні подробиці, TPM - це захищений криптопроцесор, чіп, який шифрує або перетворює дані так, щоб їх могли прочитати лише потрібні люди (захист паролів, біометричних даних і т.п.). Уявіть собі, що це сейф у комп'ютері, який зберігає та обробляє всі важливі дані, що ускладнює хакеру завдання щодо втручання або викрадення даних. Навіть якщо хакер отримає фізичний доступ до вашої системи, TPM 2.0 зберігає всі важливі дані в безпечному місці, схожому на Форт Нокс, тому йому буде важко отримати доступ до інформації. Можливо, вам зараз цікаво, які процесори підтримують TPM 2.0? Intel 8-го покоління та AMD Ryzen 2000 і вище мають вбудований TPM, що усуває потребу в окремому чіпі.

Навіщо вмикати TPM?

Можливо, наступний розділ варто було б назвати «Чому б вам не ввімкнути TPM?». Якщо використовуєте Windows 11, то ввімкнення TPM 2.0 є необхідним для встановлення ОС і для постійної сумісності, а також для переваг безпеки, про які йшлося вище. Давайте трохи глибше розглянемо можливості захисту, які пропонує цей компонент. TPM 2.0 зберігає всі важливі дані в захищеному від несанкціонованого доступу модулі, в той час як BitLocker (інструмент шифрування дисків від Microsoft) фактично покладається на TPM 2.0 для захисту файлів і запобігання несанкціонованому доступу, навіть якщо пристрій буде викрадено.

Атаки шкідливого ПЗ на рівні прошивки та завантаження також блокуються завдяки надійності TPM 2.0, що гарантує безпечний запуск пристрою, який не буде скомпрометований зловмисниками. Нарешті, TPM посилює Windows Hello, уможливлюючи безпечну біометричну автентифікацію, таку як розпізнавання відбитків пальців і обличчя. У багатьох нових ПК TPM 2.0 попередньо ввімкнено, тому варто перевірити та активувати його для довготривалого захисту від кібератак.

Як дізнатися, чи підтримує мій комп'ютер TPM 2.0?

З цього моменту наша подорож у світ TPM 2.0 стає дещо простішою і більш практичною. Існує кілька способів перевірити, чи підтримує комп'ютер з Windows TPM 2.0, просто перейдіть до них:

  1. Натисніть Win + I, щоб відкрити Налаштування.
  2. Перейдіть до Оновлення та безпека > Безпека Windows > Безпека пристроїв.
  3. Знайдіть Відомості про процесор безпеки й перевірте, чи увімкнено TPM 2.0.

Альтернативний підхід полягає в наступному:

  1. Натисніть Windows + R, введіть tpm.msc і натисніть Enter, щоб відкрити вікно керування TPM.
  2. Перевірте версію TPM у розділі Статус і версію специфікації.

Бізнес-користувачі та корпоративні користувачі можуть перевірити стан TPM у налаштуваннях BIOS та UEFI прошивки.

  1. Натисніть Win + I, щоб відкрити Налаштування.
  2. Перейдіть до Оновлення та безпека > Відновлення.
  3. У розділі Розширений запуск натисніть Перезавантажити зараз.
  4. Перейдіть до Виправлення неполадок > Додаткові параметри > Налаштування прошивки UEFI й натисніть Перезавантажити.
  5. Перезавантажте пристрій, увійдіть до BIOS, натиснувши гарячу клавішу, і знайдіть налаштування TPM на вкладці «Безпека».

Як увімкнути TPM 2.0 у Windows

Якщо ви знайшли TPM на своєму комп'ютері, але він вимкнений, кроки для його увімкнення відносно прості:

  1. Перезавантажте комп'ютер, увійдіть в меню BIOS, натиснувши гарячу клавішу (F2, F10 тощо).
  2. Перейдіть на вкладку «Безпека» або «Додаткові налаштування» і знайдіть TPM, «Security Processor» або «Intel PTT» (технологія довіри до платформи).
  3. Увімкніть налаштування TPM і збережіть зміни.
  4. Вийдіть з BIOS, комп'ютер автоматично перезавантажиться, і TPM 2.0 буде активовано.

Щоб перевірити, чи увімкнено TPM 2.0, натисніть Windows + R, а потім введіть tpm.msc. Якщо ви успішно ввімкнули TPM, Windows розпізнає його і надасть доступ до функцій безпеки, таких як BitLocker і Безпечне завантаження.

Час для оновлення?

Якщо перевірили свій пристрій і тепер поставили собі питання, як отримати TPM 2.0, якщо у вас його немає, то, можливо, настав час оновитися до Windows 11? Як ми вже говорили раніше, Microsoft припиняє підтримку Windows 10 в жовтні цього року. Якщо у вас TPM 1.2, є можливість оновитися до TPM 2.0 за допомогою оновлення прошивки. Для цього потрібно звернутися до виробника комп'ютера або материнської плати, щоб дізнатися, чи передбачено оновлення.

За замовчуванням пристрої з Windows 11 мають підтримувати TPM 2.0, а без неї ви піддаєте комп'ютер і цінні дані підвищеному ризику атак. Acer пропонує широкий вибір різноманітних ноутбуків і настільних комп'ютерів на базі Windows 11, які задовольнять вимоги та бюджет кожного користувача. Зробіть собі послугу та оновіть систему вже сьогодні, щоб відчути переваги Windows 11, включно з підвищеним рівнем безпеки, який забезпечує TPM 2.0.

Рекомендовані продукти

Олексій - комп'ютерний ентузіаст та завзятий геймер, що розпочинав знайомство з ПК у часи Intel 80286. Палкий прихильник ігрових ноутбуків Acer Nitro та трансформерів 2-в-1 серії Spin. У минулому - тестовий інженер та керівник тестлабу видання CHIP Україна, IT-журналіст з 20-річним досвідом, редактор низки провідних українських комп'ютерних видань. Цифровий кочівник, соло-мандрівник, чий наплічник з ноутбуком побував у 36 країнах.

Офіційні соціальні мережі