免費升級 Windows 11?先確定你的電腦有沒有 TPM 2.0
微軟上周宣佈 Windows 11,也說 Windows 10 用戶可以免費升級,但是其中一個規格要求令許多人大感驚訝,因為電腦需搭載支援 TPM 2.0 的晶片,這要求可能讓許多用戶大嘆可望不可及。
微軟指出,要跑 Windows 11,你的電腦需要搭載至少 2 核心、1 GHz 以上 CPU 的 64-bit 處理器或單系統晶片 (SoC)、RAM 4 GB 及最小 64GB 硬碟儲存空間以及 DX12 GPU。這些都不太是問題,問題是處理器必須支援 TPM 2.0。
許多人沒有信心他的電腦能裝 Windows 11,因為這對硬體來說是很大的升級。就算是 3 年前推出的高階工作站,甚至最新推出的 Surface Studio 可能都不及格。不僅如此,有許多消費者連 TPM 2.0 是什麼都不知道。
微軟企業暨 OS 安裝總裁 David Weston 解釋,TPM(Trusted Platform Modules) 不是整合到 PC 主機板就是額外加入 CPU,它的目的是保護加密金鑰、使用者憑證,和其他敏感資訊,使惡意程式和攻擊者無法存取或竄改資料。
由此看來,安全是最大理由。TPM 是從硬體而非純軟體提供供安全防護,可用於 BitLocker 的磁碟加密,或是防範字典攻擊破解密碼。TPM 其實也不是新概念,2011 年就有 TPM 1.2 晶片了,但一直僅限於 IT 管理的公司筆電和桌機。
微軟這幾個月一直在警告韌體攻擊逐漸增加。Weston 指出,微軟自己的研究顯示 83% 的企業都曾經經歷過一次韌體攻擊,但只有 29% 有挪用資源來保護韌體。此外還有幾不間斷的勒索軟體攻擊。微軟聲稱,希望所有 Windows PC 的安全性能來到相同水準。
對 OEM 硬體而言,TPM 2.0 和第 8 代以後 Intel CPU 為 Windows 11 認證的最低基準。如果你下載微軟的 PC Health Check App 來檢測硬體的話,任何韌體不支援 Secure Boot 或 TPM,或是官方不支援(即第 8 代 Intel 晶片以前)的 CPU 的話,這個 App 就會顯示不支援 Windows 11。
另一個小問題是,Windows 11 要求 GPU 能支援 DirectX 12。雖然大部份近代 Nvidia、AMD 及 Intel GPU 已可支援 DirectX 12,但某些搭載 Atom 處理器的機種就無緣使用 Windows 11 了。
因此有些人可能不禁會猜想,微軟或許並不希望 Windows 10 PC 用戶升級 Windows 11,而是直接買台新電腦。但從現代化安全角度、Windows 11 圓弧角設計及半透明 widget 的新設計,要求更高硬體效能也並不為過。