PC-энтузиасты давно сталкиваются с трудностями при обновлении операционных систем, особенно при переходе с Windows 10 на Windows 11. Одним из значительных препятствий на этом пути стало требование наличия TPM 2.0, которое фактически заблокировало возможность обновления для многих старых ПК. Несмотря на появление различных обходных путей, Microsoft недавно предприняла шаги по закрытию одного из самых простых методов.
Microsoft Ужесточает Контроль
Речь идет о методе, который включал простую команду: применение аргумента /product server к исполняемому файлу установки, что заставляло Windows 11 думать, что ПК является сервером, тем самым обходя требование TPM 2.0. Однако, как сообщил пользователь Bob Pony через Tom’s Hardware, этот обходной путь был эффективно заблокирован в последней инсайдерской сборке Windows 11, а именно версии 27686, также известной как Dilithium.
Недавно выпущенная инсайдерская сборка Windows 11 27686 (Dilithium) исправила обходной путь “setup.exe /product server” для обхода проверки системных требований. 😢 pic.twitter.com/G9Q1v3O1uU15 августа 2024 г.
Для тех, кто не знаком с этим вопросом, Trusted Platform Module (TPM) 2.0 — это небольшой чип безопасности, встроенный в материнскую плату, который используется в основном для создания криптографических ключей, шифрующих содержимое накопителей ПК. Большинство ПК, построенных или приобретенных за последние восемь лет, скорее всего, оснащены TPM-чипом, но старое оборудование часто лишено этого важного компонента.
Когда Windows 11 была представлена с обязательным требованием TPM 2.0, значительное количество функциональных ПК оказалось неспособным обновиться. Эта ситуация заставила миллионы пользователей либо оставаться на Windows 10, либо искать альтернативные методы обхода требования. Microsoft систематически устраняет эти обходные пути, и недавний шаг по блокировке метода product server, хотя и запоздалый, является заметным шагом в этом продолжающемся процессе.
Ранее Microsoft внедрила проверки во время процесса установки для выявления современных инструкций ЦП. Это означало, что даже если пользователям удавалось обойти требование TPM 2.0, старые ЦП все равно препятствовали установке. На данный момент новый блок присутствует только в версии программы Insider Windows. Пользователи, работающие на Windows 11 на несовместимом оборудовании, пока остаются незатронутыми. Однако, вероятно, это лишь вопрос времени, когда это ограничение будет внедрено в стандартном обновлении, что может сделать системы, полагающиеся на метод product server, неработоспособными.
Еще один интересный момент заключается в том, использует ли Rufus, популярный инструмент для установки Windows, этот метод для обхода Secure Boot и TPM 2.0. Хотя конкретные детали остаются неясными, можно предположить, что находчивые люди продолжат находить альтернативные решения для обхода проблемы с TPM. Тем не менее, учитывая постепенный подход Microsoft к устранению этих обходных путей, возможно, нет немедленной причины для беспокойства.