如果你還希望微軟開恩讓較低階的硬體跑 Windows 11,微軟昨天明明白白地斷了這條路。由於 Windows 10 將在 2025 年 10 月終止支援,微軟說, 信賴平台模組 (Trusted Platform Module, TPM) 2.0 作為 Windows 11 硬體的要件「沒得商量」(non-negotiable) 。
微軟本周在名為 TPM 2.0 的部落格文章表明,不會為了讓用戶從 Windows 10 升級而降低 Windows 11 的硬體要求。
TPM 是為了資料加解密、簽發數位憑證及協助其他密碼學運作而設計的晶片或韌體安全功能。微軟在 2021 年提出 TPM 的要求時很多人感到驚訝,但是現在多數現代 PC 都已支援 TPM 2.0 。
微軟說,TPM 2.0 在提升 Windows 裝置的身份和資料防護上扮演重要角色,也確保了系統完整性。而且隨著 AI 在本地、雲端和伺服器架構日益普及,TPM 2.0 也能保護敏感資訊,為 Windows 11 提供保障。
微軟進一步說明,TPM 可和 Windows 11 的安全功能,像是 Credential Guard 和 Windows Hello for Business 、 BitLocker 磁碟加密整合。 TPM 2.0 也支援安全開機 (Secure Boot),防止電腦在開機時遭到惡意程式變更記憶體內容或設定。
微軟說已實作 TPM 2.0 作為 Windows 未來「不得協商」的安全標準,因此公司不會再走回頭路。微軟也強調 Windows 11 必須要能支援虛擬化安全和 HVCI (Hypervisro-protected code integrity),這意謂 Windows 11 只支援 2018 年以後的 CPU 。
話雖如此,還是有人發展出多種方法讓 Windows 11 跑在規格較低的硬體上。微軟一開始也沒強制硬體檢查以虛擬化的 Windows 11,但近來微軟已逐步鎖定升級和設定流程,尤其是 24H2 。
24H2 的相容檢查迫使 Flyby11 等工具使用 Windows 11 中類似 Windows Server 安裝的設定功能來繞過硬體檢查。企業也可使用官方的 Windows 11 LTSC 204 版,它提供 TPM 為隨選要求,不過要求使用相容 CPU 。
在拉高聲量警告 Windows 10 終止支援後,微軟現在嘗試以全螢幕提醒來說服 Windows 10 用戶購買新 PC 。這招以前也用在說服 Windows 7 或 8.1 用戶升級 Windows 10 。
來源:The Verge
