万维读者网 > 信息时代 > 正文  
想升级微软Windows 11?在中国你可能做不到
www.creaders.net | 2021-10-09 08:02:38  美国之音 | 0条评论 | 查看/发表评论
  

_118108588_119947.jpg

德国英飞凌(Infineon)生产的微控制器特写。英飞凌是TPM芯片的主要生产商之一。

  华盛顿 — 美国微软公司本周二(10月5日)推出全新的个人电脑(PC)操作系统Windows 11。微软说,Windows 11将为用户带来更加流畅的体验。不过,许多中国用户却无法进行升级,原因是他们的系统不支持或没有启动一种被中国政府禁止进口的“TPM”芯片。

  10月5日当Windows 11正式面世,在全球掀起一股升级潮时,许多中国用户却在下载时看到这样一句话“这台电脑无法运行Windows 11”,无法体验微软的最新操作系统让中国用户怨声载道。

  “想第一时间更新,可惜CPU不支持,TPM也不支持,心有余力不足。白瞎了我的六代神U。”

  “就因为没有TPM 2.0???微软这是强迫我换电脑啊,想体验下Windows 11都不能,心累。”

  问题的关键在一个小小的芯片TPM。

微软:TPM芯片可提告系统安全性

  TPM的全称是“信赖平台模组”(Trusted Platform Module),是一项安全密码处理器的国际标准。TPM芯片可以集成到电脑的主板上,也可以单独添加到中央处理器(CPU)中。将TPM的硬件标准主流化,是微软多年来一直在推进的重点。不同于其他安全防护软件,TPM 芯片可以为用户提供硬件级的数据保护。

  但中国政府以国家安全为由,自1999年开始颁布法规,禁止进口国外主流密码技术,并推行国产的密码技术。此举影响到了TPM芯片在中国国内的生产和普及。目前中国国内的个人电脑中,许多并不搭载TPM芯片。

  更新和启用的TPM是防止固件攻击(Firmware Attack)的有力措施。近年来,针对固件的攻击已引起了微软方面的注意。微软今年4月发布调查报告说,83%的受访组织在过去两年内至少遭受了一次固件攻击。美国国家标准技术研究院(NIST)今年发表的数据也显示,在过去的四年中,针对计算机固件的攻击增加了五倍以上。

  微软企业和操作系统安全总监大卫·韦斯顿(David Weston)在公司的安全博客上说,推广TPM的目的是“保护加密密钥、用户凭据等敏感数据,使得恶意软件和攻击者无法访问或篡改这些数据。”

TPM在中国遇阻?普及率不高

  微软公司一名发言人对美国之音表示:“我们并不了解在中国销售的带有TPM的设备遇到任何阻力。来自原始设备制造商(OEM)合作伙伴的Windows 11 个人电脑和Surface设备将可供中国客户购买。”

  这名发言人在声明中还说:“配备TPM 2.0的个人电脑在中国已经存在多年,满足最低系统要求的现有个人电脑可以免费升级到Windows 11。”

  但TPM芯片在中国国内显然没有达到微软公司希望的那种普及程度。

  中国电子工程专辑(EETimes China)网站副主分析师刘于苇在一篇文章中写道,目前中国市场销售的PC要么不搭载TPM芯片,要么只能使用本土生产、经过国家密码局相关认证的国产芯片。他说,例如国内的微软Surface book产品和联想的机型,搭载的是中国政府认证的TPM芯片。

  中国希望控制密码产品在中国的研发、销售、使用。中国1999年签发的《商用密码管理条例》规定,“任何单位或个人不得销售境外的密码产品”,“任何单位或个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制或境外生产的密码产品”。

  2005年前后,中国开始力推自主的 TCM 系统(Trusted Cryptographic Module),也允许国产的 TPM模块,但不允许计算机装载国外生产的 TPM。

  一段时间以来,装载TPM系统的外国品牌电脑——例如惠普和戴尔等——因为TPM的合法性问题,在中国的营销推广不得不遮遮掩掩。惠普公司此前在中国销售的一些电脑机型虽然包含TPM芯片,但出厂模式选择让这一功能默认关闭。

  香港《南华早报》本周一篇报道提到,美国国际贸易委员会曾在2015年的一份报告中批评中国推行国标TCM的“另类”做法。报告说:中国发展TCM动机是希望降低与TCG(国际可信赖计算组织)技术标准相关的专利使用费,这将对互操作性和全球一体化供应链产生负面影响。”

  TPM芯片制造商众多,主流厂商包括英飞凌(Infineon)、博通(Broadcom)、爱特梅尔(Atmel)、意法半导体(STMicroelectronics)等。台湾的华邦电子旗下的新唐科技(Nuvoton)也是主力厂商之一。支持TPM的个人电脑制造商包括戴尔、联想、惠普、东芝和富士通等。

  中国联想公司在2005年推出符合TCG组织的 TPM 1.1/1.2标准的“恒智”安全芯片,成为了当时除阿特梅尔、美国国家半导体、英飞凌和意法半导体之外,第五个拥有TPM安全芯片自主知识产权的厂商。

  2005年4月,中国国家商用密码管理办公室表示,国外企业不能擅自销售带有TPM安全芯片的PC,但可以同国内企业合作。

用户仍可绕过TPM要求 微软是否出品“阉割版”Win 11引关注

  有报道说,微软公司可能会允许OEM厂商为中国推出不带TPM芯片的“特供版”Windows 11机型。

  美国科技网站Tom’s Hardware今年6月在分析微软公司的Windows 11硬件要求文件后发现,微软公司允许一些与其合作的计算机OEM厂商为一些不装载TPM芯片的电脑出货,该网站分析,这可能是为了中国和俄罗斯等禁用西方加密技术的市场量身定做产品。

  西班牙编程专家、科技产业观察分析人士阿列克斯·巴雷多(Alex Barredo)同意这种分析。他对美国之音说:“我认为最有可能的情况是,微软会允许原始设备制造商(OEM)预先安装Windows 11,即使是在为中国市场制造的没有装载TPM的机器上。毕竟,中国市场占(世界)所有电脑销售的三分之一。”

  巴雷多说,随着中国加紧生产与TPM兼容或TPM等效的芯片,微软的这种措施可能是暂时的。

  微软中国区网站上对Windows 11安装问题的官方解答部分强调,用户电脑必须满足安装 Windows 11 操作系统的基本要求 ,尤其是 “受信任的平台模块 TPM 版本 2.0” 一项。如果电脑不满足有关要求,则可能无法顺利运行 Windows 11 操作系统,建议用户考虑购置新电脑。

  微软公司6月公布Windows 11最低硬件要求后,网上就出现了传授绕开TPM要求,“私自”装载新操作系统的方法。

  本星期早些时候,微软发布消息,表示仍然建议在官方支持的系统上升级到Windows 11,但开始默许为不支持最低系统要求的电脑升级,并公开了“官方攻略”,也就是通过调整注册表来绕过CPU的TPM检查,这与此前网民中流传的方法一致。

  微软公司网站说,要求用户自行承担修改注册表带来的潜在风险,称不当修改可能导致重装系统。

  巴雷多说,在不启用TPM的情况下运行Windows 11,用户受网络攻击的风险增加,这是有可能的。“毕竟,这是微软要求这种芯片的主要原因。”

   0


当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论  
暂无评论 上一页 下一页  
实用资讯
24小时新闻排行榜 更多>>
1 快跑,再晚就来不及了
2 “党内王明”是他?习近平疑遭合谋算计
3 家有北京十几套房的留学生,为什么在美国遭
4 两名记者获诺贝尔和平奖 中俄反应天差地别
5 872天!史上最长最惨烈的“封城”:150万人

48小时新闻排行榜 更多>>
1 唯一被毛泽东当众亲吻的女人,美色上位贪腐
2 纽时:全球新冠开始神秘大撤退!专家也不解
3 曾庆红侄女只发了一张图,网友就急了:别跑
4 快跑,再晚就来不及了
5 重磅!深夜一份文件突然刷屏 煤炭电力要变
6 回忆三炸水门桥,美军高科技令志愿军目瞪口
7 “党内王明”是他?习近平疑遭合谋算计
8 中美会谈后释重要信号!消息人士:会议气氛
9 伪装英雄害战友家破人亡,却被写入教科书表
10 突发!25岁中国公民被捕后引渡美国 判刑38
热门专题
一周博客排行 更多>>
1 毛泽东承认长津湖之战惨痛失败 文庙
2 血战长津湖,到底是谁的永远噩 文庙
3 长津湖之战,美军怎么说? 席琳
4 比长津湖更震撼的砥平里之战, 蒋大公子
5 电影《长津湖》重挫中国军队士 苏渝游士
6 朝鲜战争脉络简史 阿妞不牛
7 可怜长津湖畔骨 信释
8 美帝版纪录片《长津湖战役》| 一草
9 如果猴王是弱智,那是动物庄园 蒋大公子
10 默克尔——共产党培养出来的民 阿妞不牛
一周博文回复排行榜 更多>>
1 毛泽东承认长津湖之战惨痛失败 文庙
2 朝鲜战争脉络简史 阿妞不牛
3 与“水仙花人”共处 —如何与 艺萌
4 血战长津湖,到底是谁的永远噩 文庙
5 还是相信科学的人多呀 渚清沙白
6 从右撇子的抵赖看一个典型犯罪 特有理
7 台积电会先被谁弄死,大陆还是 白草
8 冒死转发 施化
9 新冠疫苗 -- 人的主权,Soul灵 远方的孤独
10 中国人无法启蒙只能驯化 右撇子
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2021. CyberMedia Network/Creaders.NET. All Rights Reserved.