tamer türk
Uzman
- Katılım
- 17 Ekim 2024
- Mesajlar
- 99
- Beğeniler
- 11
Arkadaşlar güvenli önyükleme durumu kapalı durumda. Açmalı mıyım, hangi durumu tavsiye edersiniz?
Hocam internetten de baktım da TPM yok sanırım ben de, tam olarak TPM nedir emin olmak için açıklar mısınız, bitlocker vs de yokGünümüzde masaüstünde bile varsayılan açık hale geldi Windows 11 gereksinimlerinden ötürü. Genel kanı masaüstü ise gerek olmadığı laptopsa açık olması gerektiği yönündedir çoğu zaman ama sistemde TPM varsa açık olması daha iyi olur. TPM anahtarları PCR ile şifrelenerek saklanır ve TPM içerisinde bulunan PCR'lardan birisi güvenli önyükleme durumuna bakar. Eğer güvenli önyükleme aktifken TPM çipinde o PCR'ı kullanarak bir şifreleme yapıldıktan sonra güvenli önyükleme devre dışı bırakılırsa TPM platform ayarlarının değiştirildiğini fark edip şifreleme anahtarını hafızasından siler. Bu özellikle BitLocker'ın güvenliğini ve kullanışlılığını arttıran bir durum, yeni sistemlerde BitLocker aktifken disk şifresi sormamasının sebebi budur, o şifreyi TPM'de saklayıp tekrar TPM'den alıyor. BitLocker ve TPM vb. şeylerle işiniz yoksa çokta gerekli olduğunu düşünmüyorum ama yine de açabilirsiniz zararı olmayacak. Eskiden Gigabyte anakartlarda açınca siyah ekran oluyor gibi bir tartışma dönüyordu bu forumda, ona da dikkat edin sistem özelliklerinizi bilmediğim için uyarmak istedim.
Türkçesi Güvenilir Platform Modülü, kriptografik işlemler için bir çiptir. Modern bilgisayarlarda sisteme dahili olarak geliyor. Anahtar depolama, rastgele veri oluşturma, imza oluşturma ve doğrulama gibi özelliklere sahip. Anahtarı depolaması onu nasıl güvenli yapar diye düşünebilir, olay anahtarı depolamasından çok anahtarı sadece platformun güvenilirliğinden emin olduğu sürece depolar. Örneğin sistemde güvenli önyükleme aktifleştirilmiş, Microsoft'un keyleri ile imzalanmış bir Windows bootloader ile sistem çalıştırılmış ise TPM seve seve sakladığı anahtarları sistem ile paylaşıyor, ancak sistemin bütünlüğünde bir değişikliğe gidilirse TPM artık bu anahtarı sisteme veremiyor. Sistemin bütünlüğünde değişikliğe gidecek adımlar ise güvenli önyüklemenin kapatılması veya bootloaderın değiştirilmesi olabilir, bu anahtarı TPM'de depolayacak kodu yazan geliştiriciye bağlı.Hocam internetten de baktım da TPM yok sanırım ben de, tam olarak TPM nedir emin olmak için açıklar mısınız, bitlocker vs de yok