想升级微软Windows 11?在中国你可能做不到,怎么办?
美国微软公司本周二(10月5日)推出全新的个人电脑(PC)操作系统Windows 11。微软说,Windows 11将为用户带来更加流畅的体验。不过,许多中国用户却无法进行升级,原因是他们的系统不支持或没有启动一种被中国政府禁止进口的“TPM”芯片。
10月5日当Windows 11正式面世,在全球掀起一股升级潮时,许多中国用户却在下载时看到这样一句话“这台电脑无法运行Windows 11”,无法体验微软的最新操作系统让中国用户怨声载道。
“想第一时间更新,可惜CPU不支持,TPM也不支持,心有余力不足。白瞎了我的六代神U。”
“就因为没有TPM 2.0???微软这是强迫我换电脑啊,想体验下Windows 11都不能,心累。”
问题的关键在一个小小的芯片TPM。
微软:TPM芯片可提告系统安全性
TPM的全称是“信赖平台模组”(Trusted Platform Module),是一项安全密码处理器的国际标准。TPM芯片可以集成到电脑的主板上,也可以单独添加到中央处理器(CPU)中。将TPM的硬件标准主流化,是微软多年来一直在推进的重点。不同于其他安全防护软件,TPM 芯片可以为用户提供硬件级的数据保护。
但中国政府以国家安全为由,自1999年开始颁布法规,禁止进口国外主流密码技术,并推行国产的密码技术。此举影响到了TPM芯片在中国国内的生产和普及。目前中国国内的个人电脑中,许多并不搭载TPM芯片。
更新和启用的TPM是防止固件攻击(Firmware Attack)的有力措施。近年来,针对固件的攻击已引起了微软方面的注意。微软今年4月发布调查报告说,83%的受访组织在过去两年内至少遭受了一次固件攻击。美国国家标准技术研究院(NIST)今年发表的数据也显示,在过去的四年中,针对计算机固件的攻击增加了五倍以上。
微软企业和操作系统安全总监大卫·韦斯顿(David Weston)在公司的安全博客上说,推广TPM的目的是“保护加密密钥、用户凭据等敏感数据,使得恶意软件和攻击者无法访问或篡改这些数据。”
TPM在中国遇阻?普及率不高
微软公司一名发言人对美国之音表示:“我们并不了解在中国销售的带有TPM的设备遇到任何阻力。来自原始设备制造商(OEM)合作伙伴的Windows 11 个人电脑和Surface设备将可供中国客户购买。”
这名发言人在声明中还说:“配备TPM 2.0的个人电脑在中国已经存在多年,满足最低系统要求的现有个人电脑可以免费升级到Windows 11。”
但TPM芯片在中国国内显然没有达到微软公司希望的那种普及程度。
中国电子工程专辑(EETimes China)网站副主分析师刘于苇在一篇文章中写道,目前中国市场销售的PC要么不搭载TPM芯片,要么只能使用本土生产、经过国家密码局相关认证的国产芯片。他说,例如国内的微软Surface book产品和联想的机型,搭载的是中国政府认证的TPM芯片。
中国希望控制密码产品在中国的研发、销售、使用。中国1999年签发的《商用密码管理条例》规定,“任何单位或个人不得销售境外的密码产品”,“任何单位或个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制或境外生产的密码产品”。
2005年前后,中国开始力推自主的 TCM 系统(Trusted Cryptographic Module),也允许国产的 TPM模块,但不允许计算机装载国外生产的 TPM。
一段时间以来,装载TPM系统的外国品牌电脑——例如惠普和戴尔等——因为TPM的合法性问题,在中国的营销推广不得不遮遮掩掩。惠普公司此前在中国销售的一些电脑机型虽然包含TPM芯片,但出厂模式选择让这一功能默认关闭。
香港《南华早报》本周一篇报道提到,美国国际贸易委员会曾在2015年的一份报告中批评中国推行国标TCM的“另类”做法。报告说:中国发展TCM动机是希望降低与TCG(国际可信赖计算组织)技术标准相关的专利使用费,这将对互操作性和全球一体化供应链产生负面影响。”
TPM芯片制造商众多,主流厂商包括英飞凌(Infineon)、博通(Broadcom)、爱特梅尔(Atmel)、意法半导体(STMicroelectronics)等。台湾的华邦电子旗下的新唐科技(Nuvoton)也是主力厂商之一。支持TPM的个人电脑制造商包括戴尔、联想、惠普、东芝和富士通等。
中国联想公司在2005年推出符合TCG组织的 TPM 1.1/1.2标准的“恒智”安全芯片,成为了当时除阿特梅尔、美国国家半导体、英飞凌和意法半导体之外,第五个拥有TPM安全芯片自主知识产权的厂商。
2005年4月,中国国家商用密码管理办公室表示,国外企业不能擅自销售带有TPM安全芯片的PC,但可以同国内企业合作。
用户仍可绕过TPM要求 微软是否出品“阉割版”Win 11引关注
有报道说,微软公司可能会允许OEM厂商为中国推出不带TPM芯片的“特供版”Windows 11机型。
美国科技网站Tom’s Hardware今年6月在分析微软公司的Windows 11硬件要求文件后发现,微软公司允许一些与其合作的计算机OEM厂商为一些不装载TPM芯片的电脑出货,该网站分析,这可能是为了中国和俄罗斯等禁用西方加密技术的市场量身定做产品。
西班牙编程专家、科技产业观察分析人士阿列克斯·巴雷多(Alex Barredo)同意这种分析。他对美国之音说:“我认为最有可能的情况是,微软会允许原始设备制造商(OEM)预先安装Windows 11,即使是在为中国市场制造的没有装载TPM的机器上。毕竟,中国市场占(世界)所有电脑销售的三分之一。”
巴雷多说,随着中国加紧生产与TPM兼容或TPM等效的芯片,微软的这种措施可能是暂时的。
微软中国区网站上对Windows 11安装问题的官方解答部分强调,用户电脑必须满足安装 Windows 11 操作系统的基本要求 ,尤其是 “受信任的平台模块 TPM 版本 2.0” 一项。如果电脑不满足有关要求,则可能无法顺利运行 Windows 11 操作系统,建议用户考虑购置新电脑。
微软公司6月公布Windows 11最低硬件要求后,网上就出现了传授绕开TPM要求,“私自”装载新操作系统的方法。
本星期早些时候,微软发布消息,表示仍然建议在官方支持的系统上升级到Windows 11,但开始默许为不支持最低系统要求的电脑升级,并公开了“官方攻略”,也就是通过调整注册表来绕过CPU的TPM检查,这与此前网民中流传的方法一致。
微软公司网站说,要求用户自行承担修改注册表带来的潜在风险,称不当修改可能导致重装系统。
巴雷多说,在不启用TPM的情况下运行Windows 11,用户受网络攻击的风险增加,这是有可能的。“毕竟,这是微软要求这种芯片的主要原因。”
原文地址
10月5日当Windows 11正式面世,在全球掀起一股升级潮时,许多中国用户却在下载时看到这样一句话“这台电脑无法运行Windows 11”,无法体验微软的最新操作系统让中国用户怨声载道。
“想第一时间更新,可惜CPU不支持,TPM也不支持,心有余力不足。白瞎了我的六代神U。”
“就因为没有TPM 2.0???微软这是强迫我换电脑啊,想体验下Windows 11都不能,心累。”
问题的关键在一个小小的芯片TPM。
微软:TPM芯片可提告系统安全性
TPM的全称是“信赖平台模组”(Trusted Platform Module),是一项安全密码处理器的国际标准。TPM芯片可以集成到电脑的主板上,也可以单独添加到中央处理器(CPU)中。将TPM的硬件标准主流化,是微软多年来一直在推进的重点。不同于其他安全防护软件,TPM 芯片可以为用户提供硬件级的数据保护。
但中国政府以国家安全为由,自1999年开始颁布法规,禁止进口国外主流密码技术,并推行国产的密码技术。此举影响到了TPM芯片在中国国内的生产和普及。目前中国国内的个人电脑中,许多并不搭载TPM芯片。
更新和启用的TPM是防止固件攻击(Firmware Attack)的有力措施。近年来,针对固件的攻击已引起了微软方面的注意。微软今年4月发布调查报告说,83%的受访组织在过去两年内至少遭受了一次固件攻击。美国国家标准技术研究院(NIST)今年发表的数据也显示,在过去的四年中,针对计算机固件的攻击增加了五倍以上。
微软企业和操作系统安全总监大卫·韦斯顿(David Weston)在公司的安全博客上说,推广TPM的目的是“保护加密密钥、用户凭据等敏感数据,使得恶意软件和攻击者无法访问或篡改这些数据。”
TPM在中国遇阻?普及率不高
微软公司一名发言人对美国之音表示:“我们并不了解在中国销售的带有TPM的设备遇到任何阻力。来自原始设备制造商(OEM)合作伙伴的Windows 11 个人电脑和Surface设备将可供中国客户购买。”
这名发言人在声明中还说:“配备TPM 2.0的个人电脑在中国已经存在多年,满足最低系统要求的现有个人电脑可以免费升级到Windows 11。”
但TPM芯片在中国国内显然没有达到微软公司希望的那种普及程度。
中国电子工程专辑(EETimes China)网站副主分析师刘于苇在一篇文章中写道,目前中国市场销售的PC要么不搭载TPM芯片,要么只能使用本土生产、经过国家密码局相关认证的国产芯片。他说,例如国内的微软Surface book产品和联想的机型,搭载的是中国政府认证的TPM芯片。
中国希望控制密码产品在中国的研发、销售、使用。中国1999年签发的《商用密码管理条例》规定,“任何单位或个人不得销售境外的密码产品”,“任何单位或个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制或境外生产的密码产品”。
2005年前后,中国开始力推自主的 TCM 系统(Trusted Cryptographic Module),也允许国产的 TPM模块,但不允许计算机装载国外生产的 TPM。
一段时间以来,装载TPM系统的外国品牌电脑——例如惠普和戴尔等——因为TPM的合法性问题,在中国的营销推广不得不遮遮掩掩。惠普公司此前在中国销售的一些电脑机型虽然包含TPM芯片,但出厂模式选择让这一功能默认关闭。
香港《南华早报》本周一篇报道提到,美国国际贸易委员会曾在2015年的一份报告中批评中国推行国标TCM的“另类”做法。报告说:中国发展TCM动机是希望降低与TCG(国际可信赖计算组织)技术标准相关的专利使用费,这将对互操作性和全球一体化供应链产生负面影响。”
TPM芯片制造商众多,主流厂商包括英飞凌(Infineon)、博通(Broadcom)、爱特梅尔(Atmel)、意法半导体(STMicroelectronics)等。台湾的华邦电子旗下的新唐科技(Nuvoton)也是主力厂商之一。支持TPM的个人电脑制造商包括戴尔、联想、惠普、东芝和富士通等。
中国联想公司在2005年推出符合TCG组织的 TPM 1.1/1.2标准的“恒智”安全芯片,成为了当时除阿特梅尔、美国国家半导体、英飞凌和意法半导体之外,第五个拥有TPM安全芯片自主知识产权的厂商。
2005年4月,中国国家商用密码管理办公室表示,国外企业不能擅自销售带有TPM安全芯片的PC,但可以同国内企业合作。
用户仍可绕过TPM要求 微软是否出品“阉割版”Win 11引关注
有报道说,微软公司可能会允许OEM厂商为中国推出不带TPM芯片的“特供版”Windows 11机型。
美国科技网站Tom’s Hardware今年6月在分析微软公司的Windows 11硬件要求文件后发现,微软公司允许一些与其合作的计算机OEM厂商为一些不装载TPM芯片的电脑出货,该网站分析,这可能是为了中国和俄罗斯等禁用西方加密技术的市场量身定做产品。
西班牙编程专家、科技产业观察分析人士阿列克斯·巴雷多(Alex Barredo)同意这种分析。他对美国之音说:“我认为最有可能的情况是,微软会允许原始设备制造商(OEM)预先安装Windows 11,即使是在为中国市场制造的没有装载TPM的机器上。毕竟,中国市场占(世界)所有电脑销售的三分之一。”
巴雷多说,随着中国加紧生产与TPM兼容或TPM等效的芯片,微软的这种措施可能是暂时的。
微软中国区网站上对Windows 11安装问题的官方解答部分强调,用户电脑必须满足安装 Windows 11 操作系统的基本要求 ,尤其是 “受信任的平台模块 TPM 版本 2.0” 一项。如果电脑不满足有关要求,则可能无法顺利运行 Windows 11 操作系统,建议用户考虑购置新电脑。
微软公司6月公布Windows 11最低硬件要求后,网上就出现了传授绕开TPM要求,“私自”装载新操作系统的方法。
本星期早些时候,微软发布消息,表示仍然建议在官方支持的系统上升级到Windows 11,但开始默许为不支持最低系统要求的电脑升级,并公开了“官方攻略”,也就是通过调整注册表来绕过CPU的TPM检查,这与此前网民中流传的方法一致。
微软公司网站说,要求用户自行承担修改注册表带来的潜在风险,称不当修改可能导致重装系统。
巴雷多说,在不启用TPM的情况下运行Windows 11,用户受网络攻击的风险增加,这是有可能的。“毕竟,这是微软要求这种芯片的主要原因。”
原文地址
八代的Intel 酷睿都集成了TPM。
我现在就还在用I5 8400
intel. Amd 敢无视兲朝的法律,而兲朝不敢抵制?这个爽
可惜小粉红不敢出来叫唤抵制Intel,AMD,英伟达,高通
这才是真加速
我现在就还在用I5 8400
intel. Amd 敢无视兲朝的法律,而兲朝不敢抵制?这个爽
可惜小粉红不敢出来叫唤抵制Intel,AMD,英伟达,高通
这才是真加速
这个,说实在的有些夸张了。TPM功能早就被集成在CPU里了,只要你的电脑不是太老(16年以后的产品),去BIOS里把CPU的TPM功能开启就行了。
然而中国政府并没有禁止进口TPM芯片……
这种常识性的错误,被戳穿后只会让人怀疑反贼言论的真实性。我觉得八成是粉红在反向加速。
补充,我说错了,中国政府确实禁止使用进口TPM芯片,必须使用国产TPM芯片。
我的意思只是想表达,中国国内有非常多的产品有TPM芯片,TPM芯片本身的使用确实没有任何限制, 这篇文章把一些机器硬件因为没有TPM芯片而归罪于中国禁止进口TPM芯片,实际上并没有道理,一台硬件没有TPM,不是因为中国不让进口TPM芯片,仅仅是因为不同型号的机器,要根据目标客户和价位,区分开而已,比如面向商务用户的机型可能就有,面向青少年消费者机型可能就没有,低端机型可能就没有,高端机型就有。
對於需要保護個人安全和隱私的反賊來說,有三個選項:
- Linux
- Linux
- Linux
升个毛,最烦“升级”了,越“升”越难用。mac早就停在10了,看来windows也要停在10了,真把我逼急了,我就用ubuntu了。
樓主分析的太好了,正因如此我已經把我現有的筆記本給賣了,正在糾結換什麼電腦呢,實在沒得選也就是MACbook了
經過很多年的硬體升級,電腦越來越快,不過運行基礎應用程式的速度並沒有什麼改變。
主要原因應該是軟體也被升級,加入了一堆從來沒用過的功能,實現了硬體通貨膨脹。
從這個角度來說,如果對現有功能滿意,保持不升級也許才是最好選擇。
TPM這種故事,連新聞都算不上,只能搏一時眼球,而且不用多久就會證明無效。好文章,應該是無論多久,都值得一看。就算事過境遷,也覺得作者當時的眼光很讚。
主要原因應該是軟體也被升級,加入了一堆從來沒用過的功能,實現了硬體通貨膨脹。
從這個角度來說,如果對現有功能滿意,保持不升級也許才是最好選擇。
TPM這種故事,連新聞都算不上,只能搏一時眼球,而且不用多久就會證明無效。好文章,應該是無論多久,都值得一看。就算事過境遷,也覺得作者當時的眼光很讚。
@天下无贼 说“然而中国政府并没有禁止进口TPM芯片”,但事实是中国政府确实禁止进口任何TPM2.0芯片。
TPM2.0芯片按照目前的水准具备不可攻破性,所以中共严禁进口TPM2.0芯片。中国国内售卖的TPM2.0芯片全都是国产,而且自带后门。
但是正如前面有网友指出的,CPU和主板早就具备了TPM2.0功能,中共又不能封杀CPU和主板。但是这仅仅是软件功能,可以被破解,可靠性不如硬件芯片,或许这就是中共无所谓的原因。
TPM2.0芯片按照目前的水准具备不可攻破性,所以中共严禁进口TPM2.0芯片。中国国内售卖的TPM2.0芯片全都是国产,而且自带后门。
但是正如前面有网友指出的,CPU和主板早就具备了TPM2.0功能,中共又不能封杀CPU和主板。但是这仅仅是软件功能,可以被破解,可靠性不如硬件芯片,或许这就是中共无所谓的原因。
去itellyou下载一个win11的ios镜像, 然后去github的 coofcookie/Windows11Upgrade下载升级工具就能安装了,没那么难
共产党出的芯片是为了保护你的安全吗?他们是要确保能监控你,能把你反对党的行为给监控住!
信息安全无小事,放心,我们解放军的大神会“帮助”我们的韭菜们一键激活。
油管裡好像有人介紹怎麼繞過tpm檢測升級windows11的方法的。
巨硬曾说 WIN10是我们推出的最后一个系统啦!
巨硬现在说 Win11将为用户带来更加流畅的体验
啧.
巨硬现在说 Win11将为用户带来更加流畅的体验
啧.
然而现在国内的电脑都集成了tpm,但是不是国产,有没有万能key或者之间提取密钥的方法就不得而知了。
已隐藏