ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ TPM ಭದ್ರತಾ ವ್ಯವಸ್ಥೆ
ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ ಭದ್ರತೆಯು ಇನ್ನು ಮುಂದೆ ಲಾಗಿನ್ ಪಾಸ್ವರ್ಡ್ಗಳು ಅಥವಾ ಆಂಟಿವೈರಸ್ ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ಮಾತ್ರ ಅವಲಂಬಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಡೇಟಾ ಕಳ್ಳತನ, ರಾನ್ಸಮ್ವೇರ್, ಫರ್ಮ್ವೇರ್ ಕುಶಲತೆ ಮತ್ತು ಬೂಟ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ತಪ್ಪಿಸುವ ಪ್ರಯತ್ನಗಳಂತಹ ಆಧುನಿಕ ದಾಳಿಗಳು ಸಾಧನವನ್ನು ಆನ್ ಮಾಡಿದ ಕ್ಷಣದಿಂದಲೇ ರಕ್ಷಣೆಯನ್ನು ಪ್ರಾರಂಭಿಸಬೇಕಾಗುತ್ತದೆ. ಈ ಭದ್ರತಾ ಅಡಿಪಾಯವನ್ನು ಬಲಪಡಿಸಲು ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ಒಂದು ತಂತ್ರಜ್ಞಾನವೆಂದರೆ ಟ್ರಸ್ಟೆಡ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಮಾಡ್ಯೂಲ್ (TPM). TPM ಹಾರ್ಡ್ವೇರ್-ಆಧಾರಿತ "ನಂಬಿಕೆಯ ಮೂಲ" ವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಇದು ಸಿಸ್ಟಮ್ ಸಮಗ್ರತೆಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಗಳನ್ನು ರಕ್ಷಿಸುತ್ತದೆ ಮತ್ತು ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಂನಲ್ಲಿ ಸುಧಾರಿತ ಭದ್ರತಾ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ.
ಟಿಪಿಎಂ ಎಂದರೇನು?
TPM ಎನ್ನುವುದು ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಭದ್ರತಾ ಚಿಪ್ ಅಥವಾ ಮಾಡ್ಯೂಲ್ ಆಗಿದೆ. TPM ಗಳು ಈ ಕೆಳಗಿನ ರೂಪಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದು:
1. ಡಿಸ್ಕ್ರೀಟ್ TPM: ಮದರ್ಬೋರ್ಡ್ನಲ್ಲಿ ಪ್ರತ್ಯೇಕ ಭೌತಿಕ ಚಿಪ್ (ಸಾಮಾನ್ಯವಾಗಿ ಪ್ರತ್ಯೇಕತೆಯ ವಿಷಯದಲ್ಲಿ ಪ್ರಬಲವಾಗಿದೆ).
2. ಫರ್ಮ್ವೇರ್ TPM (fTPM): CPU ಅಥವಾ ಚಿಪ್ಸೆಟ್ನಲ್ಲಿ ಫರ್ಮ್ವೇರ್ ಮೂಲಕ ಕಾರ್ಯಗತಗೊಳಿಸಲಾಗುತ್ತದೆ (ಉದಾ. AMD fTPM).
3. ಇಂಟಿಗ್ರೇಟೆಡ್ TPM: ಕೆಲವು ಚಿಪ್ಸೆಟ್ಗಳಲ್ಲಿ ಸಂಯೋಜಿಸಲಾಗಿದೆ.
ಆಧುನಿಕ ಡೆಸ್ಕ್ಟಾಪ್ಗಳಲ್ಲಿ, TPM ಸಾಮಾನ್ಯವಾಗಿ TPM 2.0 ಆಗಿ ಲಭ್ಯವಿದೆ, ಇದು ಹೊಸ ಮಾನದಂಡವಾಗಿದೆ ಏಕೆಂದರೆ ಇದು TPM 1.2 ಗಿಂತ ವ್ಯಾಪಕ ಶ್ರೇಣಿಯ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಅಲ್ಗಾರಿದಮ್ಗಳು ಮತ್ತು ಭದ್ರತಾ ಸನ್ನಿವೇಶಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ.
ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ TPM ಏಕೆ ಮುಖ್ಯ?
ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ಗಳನ್ನು ಹೆಚ್ಚಾಗಿ ಕಚೇರಿ ಕೆಲಸ, ಗೇಮಿಂಗ್, ವಿನ್ಯಾಸ ಮತ್ತು ವಿಷಯ ಉತ್ಪಾದನೆಗೆ ಬಳಸಲಾಗುತ್ತದೆ - ಅಂದರೆ ಅವು ಬಹಳಷ್ಟು ಮೌಲ್ಯಯುತ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುತ್ತವೆ: ದಾಖಲೆಗಳು, ಖಾತೆ ರುಜುವಾತುಗಳು, VPN ಪ್ರವೇಶ, ಪ್ರಮಾಣಪತ್ರಗಳು ಅಥವಾ ಎನ್ಕ್ರಿಪ್ಶನ್ ಕೀಗಳು. ಡೆಸ್ಕ್ಟಾಪ್ಗಳು ಸಹ ವಿಶಿಷ್ಟ ಸವಾಲುಗಳನ್ನು ಎದುರಿಸುತ್ತವೆ: ಸಾಧನಗಳನ್ನು ಆಗಾಗ್ಗೆ ಅಪ್ಗ್ರೇಡ್ ಮಾಡಲಾಗುತ್ತದೆ, ಸುಲಭವಾಗಿ ಸರಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಕೆಲವೊಮ್ಮೆ ಬಹು ಬಳಕೆದಾರರಿಂದ ಹಂಚಿಕೊಳ್ಳಲಾಗುತ್ತದೆ. TPM ಈ ಕೆಳಗಿನ ಅಪಾಯಗಳನ್ನು ತಡೆಯಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ:
- ಸಾಧನವು ಕಳೆದುಹೋದಾಗ/ಬೇರೆಯವರಿಂದ ಪ್ರವೇಶಿಸಲ್ಪಟ್ಟಾಗ ಡೇಟಾ ಕಳ್ಳತನ: TPM-ಆಧಾರಿತ ಎನ್ಕ್ರಿಪ್ಶನ್ನೊಂದಿಗೆ, ಸಂಗ್ರಹಣೆಯನ್ನು ಮತ್ತೊಂದು ಸಾಧನಕ್ಕೆ ಸ್ಥಳಾಂತರಿಸಿದರೂ ಸಹ ಡೇಟಾ ಲಾಕ್ ಆಗಿರುತ್ತದೆ.
– ಬೂಟ್ಕಿಟ್/ಫರ್ಮ್ವೇರ್ ದಾಳಿಗಳು: TPM ಬೂಟ್ ಪ್ರಕ್ರಿಯೆಯ ಸಮಗ್ರತೆಯನ್ನು ದಾಖಲಿಸಬಹುದು ಮತ್ತು ಪರಿಶೀಲಿಸಬಹುದು.
- ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀ ಕಳ್ಳತನ: ಮಾಲ್ವೇರ್ ಸೆರೆಹಿಡಿಯಲು ಹೆಚ್ಚು ಕಷ್ಟಕರವಾಗಿಸಲು ಖಾಸಗಿ ಕೀಗಳನ್ನು TPM ನಲ್ಲಿ ಸಂಗ್ರಹಿಸಬಹುದು.
TPM ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂಬುದು ಸರಳವಾಗಿದೆ.
TPM ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಒಂದು ಸಣ್ಣ "ವಾಲ್ಟ್" ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಸಿಸ್ಟಮ್ ಕೀಗಳನ್ನು ಉತ್ಪಾದಿಸಲು, ಸಂಗ್ರಹಿಸಲು ಅಥವಾ ಬಳಸಲು ಅಗತ್ಯವಿರುವಾಗ (ಉದಾಹರಣೆಗೆ, ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಶನ್ಗಾಗಿ), TPM:
– TPM ನಲ್ಲಿ ಒಂದು ಕೀ ಜೋಡಿಯನ್ನು (ಸಾರ್ವಜನಿಕ/ಖಾಸಗಿ) ರಚಿಸಿ.
- ಖಾಸಗಿ ಕೀಲಿಗಳನ್ನು ಸುಲಭವಾಗಿ ಹೊರತೆಗೆಯದಂತೆ ಸಂಗ್ರಹಿಸಿ.
- ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ಗೆ ಖಾಸಗಿ ಕೀಲಿಯನ್ನು ಬಹಿರಂಗಪಡಿಸದೆ ಕ್ರಿಪ್ಟೋ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು (ಉದಾ. ಸಹಿ ಮಾಡುವುದು ಅಥವಾ ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುವುದು) ನಿರ್ವಹಿಸಿ.
TPM ನಲ್ಲಿ ಒಂದು ಪ್ರಮುಖ ಪರಿಕಲ್ಪನೆಯೆಂದರೆ PCR (ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಕಾನ್ಫಿಗರೇಶನ್ ರಿಜಿಸ್ಟರ್ಗಳು). PCR ಗಳು ಫರ್ಮ್ವೇರ್, ಬೂಟ್ಲೋಡರ್ಗಳು ಮತ್ತು ನಿರ್ದಿಷ್ಟ ಕಾನ್ಫಿಗರೇಶನ್ಗಳಂತಹ ಬೂಟ್ ಘಟಕಗಳ "ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳನ್ನು" (ಹ್ಯಾಶ್ಗಳು) ಸಂಗ್ರಹಿಸುತ್ತವೆ. ಅನಧಿಕೃತ ಬದಲಾವಣೆಗಳು ಸಂಭವಿಸಿದಲ್ಲಿ - ಉದಾಹರಣೆಗೆ, ಬೂಟ್ಲೋಡರ್ ಅನ್ನು ಮಾರ್ಪಡಿಸಲಾಗಿದೆ - PCR ಮೌಲ್ಯವು ಬದಲಾಗುತ್ತದೆ. ಈ ಬದಲಾವಣೆಯು ಕೀಲಿಗೆ ಪ್ರವೇಶ ನಿರಾಕರಣೆಯನ್ನು ಪ್ರಚೋದಿಸಬಹುದು ಅಥವಾ ಚೇತರಿಕೆ ಕಾರ್ಯವಿಧಾನವನ್ನು ಪ್ರಚೋದಿಸಬಹುದು.
ಡೆಸ್ಕ್ಟಾಪ್ನಲ್ಲಿ TPM ನ ಪ್ರಮುಖ ಲಕ್ಷಣಗಳು
1. ಹೆಚ್ಚು ಸುರಕ್ಷಿತ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀ ಸಂಗ್ರಹಣೆ
TPM ಕೀಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸುತ್ತದೆ. ಇದು ಅತ್ಯಂತ ಸೂಕ್ಷ್ಮ ಕೀಗಳಿಗೆ ಮುಖ್ಯವಾಗಿದೆ, ಉದಾಹರಣೆಗೆ:
- ಪೂರ್ಣ-ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಕೀ,
- ಕಂಪನಿಯ ದೃಢೀಕರಣ ಪ್ರಮಾಣಪತ್ರಗಳು,
- ಡಿಜಿಟಲ್ ಸಹಿಗಾಗಿ ಕೀ.
ಎಲ್ಲಾ ದಾಳಿಗಳಿಂದ 100% ನಿರೋಧಕವಾಗಿಲ್ಲದಿದ್ದರೂ, TPM ಕೀ ಕಳ್ಳತನವನ್ನು ಡಿಸ್ಕ್ನಲ್ಲಿ ಸಾಮಾನ್ಯ ಫೈಲ್ನಲ್ಲಿ ಸಂಗ್ರಹಿಸುವುದಕ್ಕಿಂತ ಹೆಚ್ಚು ಕಷ್ಟಕರವಾಗಿಸುತ್ತದೆ.
2. ಡ್ರೈವ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ (ಉದಾ. ಬಿಟ್ಲಾಕರ್)
ವಿಂಡೋಸ್ನಲ್ಲಿ, TPM ಅನ್ನು ಹೆಚ್ಚಾಗಿ ಬಿಟ್ಲಾಕರ್ಗಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ. TPM ನೊಂದಿಗೆ, ಡ್ರೈವ್ ಅನ್ನು ಅನ್ಲಾಕ್ ಮಾಡುವ ಕೀಲಿಯನ್ನು ನಿರ್ದಿಷ್ಟ ಬೂಟ್ ಸ್ಥಿತಿಗೆ "ಟೈ" (ಸೀಲ್) ಮಾಡಬಹುದು. ಫಲಿತಾಂಶ:
– ಸಂಗ್ರಹಣೆಯನ್ನು ತೆಗೆದುಹಾಕಿ ಇನ್ನೊಂದು ಪಿಸಿಯಲ್ಲಿ ಸ್ಥಾಪಿಸಿದರೆ, ಡೇಟಾ ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಿರುತ್ತದೆ.
– ಅನುಮಾನಾಸ್ಪದ ಬೂಟ್ ಬದಲಾವಣೆ ಇದ್ದಲ್ಲಿ, ಬಿಟ್ಲಾಕರ್ ಮರುಪಡೆಯುವಿಕೆ ಕೀಲಿಯನ್ನು ಕೇಳುತ್ತದೆ.
ಕಚೇರಿ ಡೆಸ್ಕ್ಟಾಪ್ಗಳಲ್ಲಿ, TPM + PIN ಸಂಯೋಜನೆಯನ್ನು ಹೆಚ್ಚಾಗಿ ಶಿಫಾರಸು ಮಾಡಲಾಗುತ್ತದೆ: TPM ಸಮಗ್ರತೆಯನ್ನು ಕಾಪಾಡಿಕೊಳ್ಳುತ್ತದೆ, PIN ಪರಿಶೀಲನಾ ಅಂಶವನ್ನು ಸೇರಿಸುತ್ತದೆ, ಸಾಧನವು ಕದ್ದಿದ್ದರೆ ಅದನ್ನು ಹೆಚ್ಚು ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತದೆ.
3. ಸುರಕ್ಷಿತ ಬೂಟ್ ಮತ್ತು ಅಳತೆ ಮಾಡಿದ ಬೂಟ್
ಸುರಕ್ಷಿತ ಬೂಟ್ ವಿಶ್ವಾಸಾರ್ಹ ಬೂಟ್ ಘಟಕಗಳನ್ನು ಮಾತ್ರ ಕಾರ್ಯಗತಗೊಳಿಸುವುದನ್ನು ಖಚಿತಪಡಿಸುತ್ತದೆ. TPM ಅಳತೆ ಮಾಡಿದ ಬೂಟ್ ಮೂಲಕ ಮತ್ತೊಂದು ಪದರವನ್ನು ಸೇರಿಸುತ್ತದೆ, ಇದು PCR ಗೆ ಬೂಟ್ ಘಟಕಗಳ ಹ್ಯಾಶ್ಗಳನ್ನು ದಾಖಲಿಸುತ್ತದೆ. ಇದು ವ್ಯವಸ್ಥೆಗೆ ಅನುಮತಿಸುತ್ತದೆ:
– ಬೂಟ್ ಸರಪಳಿಯಲ್ಲಿನ ಬದಲಾವಣೆಗಳನ್ನು ಪತ್ತೆ ಮಾಡಿ,
- ಕಾರ್ಪೊರೇಟ್ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿ ಸಾಧನ ನಿರ್ವಹಣಾ ಸೇವೆಗಳಿಗೆ ದೃಢೀಕರಣ (ಸಮಗ್ರತೆಯ ಪರಿಶೀಲನೆ) ನಿರ್ವಹಿಸಿ.
4. ರುಜುವಾತು ರಕ್ಷಣೆ ಮತ್ತು ದೃಢೀಕರಣ
ಆಧುನಿಕ ವಿಂಡೋಸ್ನಲ್ಲಿ, TPM ಈ ಕೆಳಗಿನ ವೈಶಿಷ್ಟ್ಯಗಳಲ್ಲಿ ಪಾತ್ರ ವಹಿಸುತ್ತದೆ:
– ಸಾಧನಕ್ಕೆ ರುಜುವಾತುಗಳನ್ನು ಜೋಡಿಸುವ ವಿಂಡೋಸ್ ಹಲೋ (ಪಿನ್/ಬಯೋಮೆಟ್ರಿಕ್),
- ಮಾಲ್ವೇರ್ನಿಂದ ಕಳ್ಳತನದ ವಿರುದ್ಧ ಕೆಲವು ರುಜುವಾತುಗಳ ರಕ್ಷಣೆ,
- ವರ್ಚುವಲ್ ಸ್ಮಾರ್ಟ್-ಕಾರ್ಡ್ ಪ್ರಮಾಣಪತ್ರಗಳಿಗೆ ಬೆಂಬಲ.
ಕಂಪನಿಗಳಿಗೆ, ಇದು ಯಾವಾಗಲೂ ಊಹಿಸಲು ಸುಲಭವಾದ ಅಥವಾ ಫಿಶಿಂಗ್ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಅವಲಂಬಿಸದೆ ಲಾಗಿನ್ ಸುರಕ್ಷತೆಯನ್ನು ಸುಧಾರಿಸಬಹುದು.
TPM 2.0 ಮತ್ತು Windows 11 ಗೆ ಅದರ ಪ್ರಸ್ತುತತೆ
TPM ಇಷ್ಟೊಂದು ಜನಪ್ರಿಯವಾಗಲು ಒಂದು ಕಾರಣವೆಂದರೆ Windows 11 ಗೆ ಅನೇಕ ಸಾಧನಗಳಲ್ಲಿ TPM 2.0 ಅಗತ್ಯವಿದೆ. ಇದು ಕೇವಲ "ಮಿತಿ" ಅಲ್ಲ, ಬದಲಿಗೆ ಆಧುನಿಕ ಭದ್ರತಾ ವೈಶಿಷ್ಟ್ಯಗಳ ಸ್ಥಿರತೆಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು, ಉದಾಹರಣೆಗೆ:
- ಬಲವಾದ ಬೂಟ್ ರಕ್ಷಣೆ,
- ಸಾಧನ ಗೂಢಲಿಪೀಕರಣ ಬೆಂಬಲ,
- ವಿಂಡೋಸ್ ಪರಿಸರ ವ್ಯವಸ್ಥೆಗೆ ಸುಧಾರಿತ ಭದ್ರತಾ ಮೂಲ.
ಕಸ್ಟಮ್ ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ನಲ್ಲಿ, ಬಳಕೆದಾರರು ತಮ್ಮ ಮದರ್ಬೋರ್ಡ್ ಮತ್ತು CPU TPM 2.0 ಅನ್ನು ಬೆಂಬಲಿಸುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು (ಡಿಸ್ಕ್ರೀಟ್ TPM ಅಥವಾ fTPM ಮೂಲಕ) ಮತ್ತು ಅದನ್ನು BIOS/UEFI ನಲ್ಲಿ ಸಕ್ರಿಯಗೊಳಿಸಬೇಕು.
ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ನಲ್ಲಿ TPM ಅನ್ನು ಹೇಗೆ ಸಕ್ರಿಯಗೊಳಿಸುವುದು
TPM ಅನ್ನು ಸಾಮಾನ್ಯವಾಗಿ BIOS/UEFI ಮೂಲಕ ಸಕ್ರಿಯಗೊಳಿಸಬಹುದು. ಆಯ್ಕೆಯ ಹೆಸರು ಮಾರಾಟಗಾರರನ್ನು ಅವಲಂಬಿಸಿ ಬದಲಾಗಬಹುದು:
– ಇಂಟೆಲ್ನಲ್ಲಿ, ಇದನ್ನು ಕೆಲವೊಮ್ಮೆ PTT (ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಟ್ರಸ್ಟ್ ಟೆಕ್ನಾಲಜಿ) ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.
– AMD ಯಲ್ಲಿ, ಇದನ್ನು ಹೆಚ್ಚಾಗಿ AMD fTPM ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.
– ಕೆಲವು ಮದರ್ಬೋರ್ಡ್ಗಳಲ್ಲಿ ಡಿಸ್ಕ್ರೀಟ್ TPM ಮಾಡ್ಯೂಲ್ಗಾಗಿ ಹೆಡರ್ ಇರುತ್ತದೆ.
ಒಮ್ಮೆ ಸಕ್ರಿಯಗೊಳಿಸಿದ ನಂತರ, ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ ಸಾಮಾನ್ಯವಾಗಿ TPM ಅನ್ನು ಪತ್ತೆ ಮಾಡುತ್ತದೆ. ವಿಂಡೋಸ್ನಲ್ಲಿ, TPM ಸ್ಥಿತಿ ಮತ್ತು ಆವೃತ್ತಿಯನ್ನು ನೋಡಲು ರನ್ನಲ್ಲಿ `tpm.msc` ಎಂದು ಟೈಪ್ ಮಾಡುವ ಮೂಲಕ ನೀವು ಪರಿಶೀಲಿಸಬಹುದು.
ಮಿತಿಗಳು ಮತ್ತು ಗಮನಿಸಬೇಕಾದ ವಿಷಯಗಳು
TPM "ಆಂಟಿವೈರಸ್" ಅಲ್ಲ ಮತ್ತು ಸಂಪೂರ್ಣ ರೋಗನಿರೋಧಕ ಶಕ್ತಿಯನ್ನು ಖಾತರಿಪಡಿಸುವುದಿಲ್ಲ. ಹಲವಾರು ಪ್ರಮುಖ ಅಂಶಗಳಿವೆ:
1. TPM ಎಲ್ಲಾ ಮಾಲ್ವೇರ್ಗಳನ್ನು ನಿಲ್ಲಿಸುವುದಿಲ್ಲ
ನೀವು ಸಿಸ್ಟಮ್ ಲಾಗಿನ್ ಆಗಿರುವಾಗ ಮಾಲ್ವೇರ್ ಚಾಲನೆಗೆ ಒಳಗಾಗಿದ್ದರೆ, TPM ಈಗಾಗಲೇ ಬಹಿರಂಗಗೊಂಡಿರುವ ಡೇಟಾದ ಕಳ್ಳತನವನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ತಡೆಯುವುದಿಲ್ಲ. ಕೀಗಳು ಮತ್ತು ಬೂಟ್ ಸಮಗ್ರತೆಯನ್ನು ರಕ್ಷಿಸುವಲ್ಲಿ TPM ಹೆಚ್ಚು ಬಲಿಷ್ಠವಾಗಿದೆ.
2. ಹಾರ್ಡ್ವೇರ್/ಫರ್ಮ್ವೇರ್ ಬದಲಾವಣೆಗಳು ಚೇತರಿಕೆಗೆ ಕಾರಣವಾಗಬಹುದು.
ಕೆಲವು ಘಟಕಗಳನ್ನು ಬದಲಾಯಿಸುವುದು, BIOS ಅನ್ನು ನವೀಕರಿಸುವುದು, ಬೂಟ್ ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಬದಲಾಯಿಸುವುದು ಅಥವಾ ಡ್ರೈವ್ ಅನ್ನು ಸ್ಥಳಾಂತರಿಸುವುದರಿಂದ ಮರುಪಡೆಯುವಿಕೆ ಕೀ ವಿನಂತಿಯನ್ನು ಪ್ರಚೋದಿಸಬಹುದು (ವಿಶೇಷವಾಗಿ BitLocker ನೊಂದಿಗೆ). TPM ಬದಲಾವಣೆಯನ್ನು ಪತ್ತೆಹಚ್ಚುವುದರಿಂದ ಇದು ಸಾಮಾನ್ಯವಾಗಿದೆ.
3. ಬ್ಯಾಕಪ್ ರಿಕವರಿ ಕೀಯ ಪ್ರಾಮುಖ್ಯತೆ
ನೀವು ಬಿಟ್ಲಾಕರ್ ಬಳಸಿದರೆ, ಮರುಪ್ರಾಪ್ತಿ ಕೀಲಿಯನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸಬೇಕು (ಉದಾಹರಣೆಗೆ, ಮೈಕ್ರೋಸಾಫ್ಟ್ ಖಾತೆ, ಆಕ್ಟಿವ್ ಡೈರೆಕ್ಟರಿ ಅಥವಾ ಕಾರ್ಪೊರೇಟ್ ಪಾಸ್ವರ್ಡ್ ಮ್ಯಾನೇಜರ್ನಲ್ಲಿ). ಮರುಪ್ರಾಪ್ತಿ ಕೀಲಿ ಇಲ್ಲದೆ, ಡೇಟಾವನ್ನು ಶಾಶ್ವತವಾಗಿ ಲಾಕ್ ಮಾಡಬಹುದು.
4. ಡಿಸ್ಕ್ರೀಟ್ TPM vs fTPM
ಡಿಸ್ಕ್ರೀಟ್ TPM ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಹೆಚ್ಚು ಪ್ರತ್ಯೇಕವಾಗಿರುತ್ತವೆ, ಆದರೆ fTPM ಗಳು ಫರ್ಮ್ವೇರ್ ಅನುಷ್ಠಾನವನ್ನು ಅವಲಂಬಿಸಿವೆ. ಆದಾಗ್ಯೂ, ಅನೇಕ ಡೆಸ್ಕ್ಟಾಪ್ ಸನ್ನಿವೇಶಗಳಲ್ಲಿ, fTPM ಇನ್ನೂ TPM ಇಲ್ಲದಿರುವುದಕ್ಕಿಂತ ಗಮನಾರ್ಹ ಭದ್ರತಾ ಸುಧಾರಣೆಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ.
ಡೆಸ್ಕ್ಟಾಪ್ಗಳಲ್ಲಿ TPM ಬಳಸುವ ಅತ್ಯುತ್ತಮ ಅಭ್ಯಾಸಗಳು
TPM ನ ಪ್ರಯೋಜನಗಳನ್ನು ಗರಿಷ್ಠಗೊಳಿಸಲು, ಹಲವಾರು ಶಿಫಾರಸು ಮಾಡಲಾದ ಅಭ್ಯಾಸಗಳು:
- TPM 2.0 ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ ಮತ್ತು UEFI ಮೋಡ್ ಅನ್ನು ಬಳಸಿ (ಲೆಗಸಿ ಅಲ್ಲ).
- ಸಾಧನ ಮತ್ತು OS ಅದನ್ನು ಬೆಂಬಲಿಸಿದರೆ ಸುರಕ್ಷಿತ ಬೂಟ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ.
- ವಿಶೇಷವಾಗಿ ಪ್ರಮುಖ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವಾಗ ಬಿಟ್ಲಾಕರ್ (ಅಥವಾ TPM ಬಳಸುವ ಇತರ ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಶನ್) ಬಳಸಿ.
– ಕಳ್ಳತನದ ಅಪಾಯದಲ್ಲಿರುವ ಸಾಧನಗಳಿಗೆ TPM + PIN ಅನ್ನು ಪರಿಗಣಿಸಿ.
– ಮರುಪಡೆಯುವಿಕೆ ಕೀಲಿಯನ್ನು ಸಾಧನದಿಂದ ಪ್ರತ್ಯೇಕವಾದ ಸುರಕ್ಷಿತ ಸ್ಥಳದಲ್ಲಿ ಸಂಗ್ರಹಿಸಿ.
- ಭದ್ರತಾ ಅಂತರವನ್ನು ಮುಚ್ಚಲು BIOS/UEFI ಮತ್ತು OS ನವೀಕರಣಗಳನ್ನು ನಿಯಮಿತವಾಗಿ ನಿರ್ವಹಿಸಿ.
ತೀರ್ಮಾನ
ಆಧುನಿಕ ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ಗಳ ಭದ್ರತೆಯಲ್ಲಿ TPM ಒಂದು ನಿರ್ಣಾಯಕ ಅಂಶವಾಗಿದೆ. ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸುವ ಮೂಲಕ, ಡ್ರೈವ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಬೆಂಬಲಿಸುವ ಮೂಲಕ, ಬೂಟ್ ಪ್ರಕ್ರಿಯೆಯ ಸಮಗ್ರತೆಯನ್ನು ಮೌಲ್ಯೀಕರಿಸುವ ಮೂಲಕ ಮತ್ತು ಬಲವಾದ ದೃಢೀಕರಣವನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವ ಮೂಲಕ, ಸಾಧನವು ಪ್ರಾರಂಭವಾದ ಕ್ಷಣದಿಂದಲೇ TPM ಭದ್ರತೆಯ ಅಡಿಪಾಯವನ್ನು ಒದಗಿಸುತ್ತದೆ. ಎಲ್ಲಾ ಬೆದರಿಕೆಗಳಿಗೆ ಒಂದೇ ಗಾತ್ರದ ಪರಿಹಾರವಲ್ಲದಿದ್ದರೂ, TPM ಭದ್ರತೆಯ "ಮೂಲ ಪದರ" ವಾಗಿ ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿಯಾಗಿದೆ - ವಿಶೇಷವಾಗಿ ಸುರಕ್ಷಿತ ಬೂಟ್, ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಮತ್ತು ಉತ್ತಮ ರುಜುವಾತು ನಿರ್ವಹಣಾ ಅಭ್ಯಾಸಗಳೊಂದಿಗೆ ಸಂಯೋಜಿಸಿದಾಗ. ಮನೆ ಮತ್ತು ಉದ್ಯಮ ಬಳಕೆದಾರರಿಬ್ಬರಿಗೂ, TPM ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದು ಮತ್ತು ಬಳಸುವುದು ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಪ್ಯೂಟರ್ಗಳ ಮೇಲಿನ ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಮುಂದುವರಿದ ದಾಳಿಯ ಅಪಾಯವನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಒಂದು ಪ್ರಾಯೋಗಿಕ ಹಂತವಾಗಿದೆ.
ನೀವು ಬಯಸಿದರೆ, ನಾನು ಈ ಲೇಖನವನ್ನು ಹೆಚ್ಚು ತಾಂತ್ರಿಕ ಆವೃತ್ತಿಗೆ (PCR, ಸೀಲಿಂಗ್/ಅನ್ಸೀಲಿಂಗ್, ದೃಢೀಕರಣವನ್ನು ಚರ್ಚಿಸುವುದು) ಅಥವಾ ತಾಂತ್ರಿಕವಲ್ಲದ ಓದುಗರಿಗೆ ಹೆಚ್ಚು ಜನಪ್ರಿಯ ಆವೃತ್ತಿಗೆ ಅಳವಡಿಸಬಹುದು.