2021年10月27日 星期叁
農曆辛醜年 九月廿二
简体中文
登錄 | 注冊

中國微軟Windows 11用戶無法升級 因北京禁用TPM芯片


2021-10-09 居安 分享到Twitter 分享到Facebook 分享到Telegram | 聽新聞 國語 | 聽新聞 粵語

10月9日,據美國之音報道,美國微軟公司本周二(10月5日)推出全新的個人電腦(pc)操作系統windows 11。微軟說,windows 11將爲用戶帶來更加流暢的體驗。不過,許多中國用戶卻無法進行升級,原因是他們的系統不支持或沒有啓動壹種被中國政府禁止進口的“tpm”芯片。

10月5日當windows 11正式面世,在全球掀起壹股升級潮時,許多中國用戶卻在下載時看到這樣壹句話“這台電腦無法運行windows 11”,無法體驗微軟的最新操作系統讓中國用戶怨聲載道。

“想第壹時間更新,可惜cpu不支持,tpm也不支持,心有餘力不足。白瞎了我的六代神u。”

“就因爲沒有tpm 2.0???微軟這是強迫我換電腦啊,想體驗下windows 11都不能,心累。”

問題的關鍵在壹個小小的芯片tpm。

微軟:tpm芯片可提告系統安全性

tpm的全稱是“信賴平台模組”(trusted platform module),是壹項安全密碼處理器的國際標準。tpm芯片可以集成到電腦的主闆上,也可以單獨添加到中央處理器(cpu)中。將tpm的硬件標準主流化,是微軟多年來壹直在推進的重點。不同於其他安全防護軟件,tpm 芯片可以爲用戶提供硬件級的數據保護。

但中國政府以國家安全爲由,自1999年開始頒布法規,禁止進口國外主流密碼技術,並推行國產的密碼技術。此舉影響到了tpm芯片在中國國內的生產和普及。目前中國國內的個人電腦中,許多並不搭載tpm芯片。

更新和啓用的tpm是防止固件攻擊(firmware attack)的有力措施。近年來,針對固件的攻擊已引起了微軟方面的注意。微軟今年4月發布調查報告說,83%的受訪組織在過去兩年內至少遭受了壹次固件攻擊。美國國家標準技術研究院(nist)今年發表的數據也顯示,在過去的四年中,針對計算機固件的攻擊增加了五倍以上。

微軟企業和操作系統安全總監大衛·韋斯頓(david weston)在公司的安全博客上說,推廣tpm的目的是“保護加密密鑰、用戶憑據等敏感數據,使得惡意軟件和攻擊者無法訪問或篡改這些數據。”

tpm在中國遇阻?普及率不高

微軟公司壹名發言人對美國之音表示:“我們並不了解在中國銷售的帶有tpm的設備遇到任何阻力。來自原始設備製造商(oem)合作夥伴的windows 11 個人電腦和surface設備將可供中國客戶購買。”

這名發言人在聲明中還說:“配備tpm 2.0的個人電腦在中國已經存在多年,滿足最低系統要求的現有個人電腦可以免費升級到windows 11。”

但tpm芯片在中國國內顯然沒有達到微軟公司希望的那種普及程度。

中國電子工程專輯(eetimes china)網站副主分析師劉於葦在壹篇文章中寫道,目前中國市場銷售的pc要麽不搭載tpm芯片,要麽隻能使用本土生產、經過國家密碼局相關認證的國產芯片。他說,例如國內的微軟surface book產品和聯想的機型,搭載的是中國政府認證的tpm芯片。

中國希望控製密碼產品在中國的研發、銷售、使用。中國1999年簽發的《商用密碼管理條例》規定,“任何單位或個人不得銷售境外的密碼產品”,“任何單位或個人隻能使用經國家密碼管理機構認可的商用密碼產品,不得使用自行研製或境外生產的密碼產品”。

2005年前後,中國開始力推自主的 tcm 系統(trusted cryptographic module),也允許國產的 tpm模塊,但不允許計算機裝載國外生產的 tpm。

壹段時間以來,裝載tpm系統的外國品牌電腦——例如惠普和戴爾等——因爲tpm的合法性問題,在中國的營銷推廣不得不遮遮掩掩。惠普公司此前在中國銷售的壹些電腦機型雖然包含tpm芯片,但出廠模式選擇讓這壹功能默認關閉。

香港《南華早報》本周壹篇報道提到,美國國際貿易委員會曾在2015年的壹份報告中批評中國推行國標tcm的“另類”做法。報告說:中國發展tcm動機是希望降低與tcg(國際可信賴計算組織)技術標準相關的專利使用費,這將對互操作性和全球壹體化供應鏈產生負面影響。”

tpm芯片製造商衆多,主流廠商包括英飛淩(infineon)、博通(broadcom)、愛特梅爾(atmel)、意法半導體(stmicroelectronics)等。台灣的華邦電子旗下的新唐科技(nuvoton)也是主力廠商之壹。支持tpm的個人電腦製造商包括戴爾、聯想、惠普、東芝和富士通等。

中國聯想公司在2005年推出符合tcg組織的 tpm 1.1/1.2標準的“恒智”安全芯片,成爲了當時除阿特梅爾、美國國家半導體、英飛淩和意法半導體之外,第五個擁有tpm安全芯片自主知識產權的廠商。

2005年4月,中國國家商用密碼管理辦公室表示,國外企業不能擅自銷售帶有tpm安全芯片的pc,但可以同國內企業合作。

用戶仍可繞過tpm要求 微軟是否出品“閹割版”win 11引關注

有報道說,微軟公司可能會允許oem廠商爲中國推出不帶tpm芯片的“特供版”windows 11機型。

美國科技網站tom’s hardware今年6月在分析微軟公司的windows 11硬件要求文件後發現,微軟公司允許壹些與其合作的計算機oem廠商爲壹些不裝載tpm芯片的電腦出貨,該網站分析,這可能是爲了中國和俄羅斯等禁用西方加密技術的市場量身定做產品。

西班牙編程專家、科技產業觀察分析人士阿列克斯·巴雷多(alex barredo)同意這種分析。他對美國之音說:“我認爲最有可能的情況是,微軟會允許原始設備製造商(oem)預先安裝windows 11,即使是在爲中國市場製造的沒有裝載tpm的機器上。畢竟,中國市場占(世界)所有電腦銷售的叁分之壹。”

巴雷多說,隨着中國加緊生產與tpm兼容或tpm等效的芯片,微軟的這種措施可能是暫時的。

微軟中國區網站上對windows 11安裝問題的官方解答部分強調,用戶電腦必須滿足安裝 windows 11 操作系統的基本要求 ,尤其是 “受信任的平台模塊 tpm 版本 2.0” 壹項。如果電腦不滿足有關要求,則可能無法順利運行 windows 11 操作系統,建議用戶考慮購置新電腦。

微軟公司6月公布windows 11最低硬件要求後,網上就出現了傳授繞開tpm要求,“私自”裝載新操作系統的方法。

本星期早些時候,微軟發布消息,表示仍然建議在官方支持的系統上升級到windows 11,但開始默許爲不支持最低系統要求的電腦升級,並公開了“官方攻略”,也就是通過調整注冊表來繞過cpu的tpm檢查,這與此前網民中流傳的方法壹緻。

微軟公司網站說,要求用戶自行承擔修改注冊表帶來的潛在風險,稱不當修改可能導緻重裝系統。

巴雷多說,在不啓用tpm的情況下運行windows 11,用戶受網絡攻擊的風險增加,這是有可能的。“畢竟,這是微軟要求這種芯片的主要原因。”



聲明:聲明:時刻新聞編輯發布的文章並不代表時刻新聞的立場或觀點。時刻新聞的宗旨是努力爲讀者提供多源化的信息和觀點,同時也歡迎讀者在時刻新聞評論區分享個人觀點。





一周最热
  1. 习近平与江派内斗进入高潮 曝江泽民孙子被抓 流言预示风暴
  2. 马云出国背后不简单 习近平遭三大打击 计划半途而废 或妥协?
  3. “赵家人俱乐部”网站到底披露了哪些中共高官权贵关系网?
  4. 李云迪是被“定点清除” 背后与江泽民有关?炒丑闻转移焦点
  5. 习近平或让胡春华接替李克强 胡手下两大嫡系异动露端倪
  6. 习近平不管不顾 中国房产税落地将实施 10大城市 小产权不征
  7. 惊曝!习近平要在六中全会上光明正大终身制 以毛泽东为榜样
  8. 突发!疑中共空军一架歼-10S战机河南河边坠毁 飞行员坠河
  9. 习近平和党内精英分歧巨大 陷最大困局 豪赌资本贪婪属性
  10. 美国核潜舰南海出事 真相浮出水面 与中国有关 因“失真海图”
  11. 习近平集权情势不稳影响台海局势 美中须有机制降温防误判
  12. 美商务部出台新规限制向中、俄等国出售黑客工具 需申请

相關文章

  1. 中国对法国大学及科研机构的渗透加深 法安全局防范7大军校
  2. 苹果公司成为习近平政府的大目标 用秘密策略与魔鬼交易
  3. 美中脱钩 推动全球再次分裂成几大科技阵营 高筑科技壁垒
  4. 习近平肃清政敌金脉 中国人行被开第一枪 一名官员落马
  5. 全球各国这个冬天都面临缺货 从煤炭玩具厕纸到咖啡芯片
  6. 中国的霸凌行为可能害人害己 习近平所做所为在削减信任
  7. 江苏省国安厅副处长被引渡至美国审判 被控盗取美航空机密
  8. 史无前例 猪肾人用!美国研究者成功将“改良猪”器官植入人体
  9. 未来的牙刷将能“嗅出”癌症 人工智能的气味革命 有助健康
  10. 避孕套是美军必需品 二战一场战斗需上万个 特种部队用最多
  11. 比尔盖茨吃窝边草被警告 微软高层劝诫不要和女员工调情
  12. 脸书前华裔员工张学菲讲述为什么成为吹哨人 平台被操纵

關于我們 | 使用條款 | 隱私策略 | 聯系我們
©2021 時刻新聞 TN20211027100100