Faiga saogalemu TPM i komepiuta komepiuta

Polokalama Puipuiga TPM i Komepiuta Lafoa'i

E le mafai ona toe fa'alagolago le saogalemu o komepiuta komepiuta i na'o upu fa'alilolilo e ulufale ai pe polokalama antivirus. O osofa'iga fa'aonaponei e pei o le gaoi o fa'amatalaga, ransomware, fa'a'ole'ole o firmware, ma taumafaiga e fa'alavelave i le fa'agasologa o le fa'agaoioiga e mana'omia le puipuiga e amata mai le taimi e ki ai le masini. O se tasi o tekinolosi e fa'aaogaina lautele e fa'amalosia ai lenei fa'avae saogalemu o le Trusted Platform Module (TPM). O le TPM e avea o se "a'a o le fa'atuatuaga" fa'avae i luga o masini komepiuta e fesoasoani e fa'amautinoa le sa'o o le polokalama, puipuia ki fa'alilolilo, ma lagolagoina foliga saogalemu fa'apitoa i le faiga fa'aoga.

O le ā le TPM?

O le TPM o se pu saogalemu po'o se module ua mamanuina e teu ma fa'agaoioia ai ki fa'alilolilo ma le saogalemu. E mafai ona faia TPM i foliga nei:

1. TPM Fa'alilolilo: o se pu fa'aletino ese'ese i luga o le laupapa komepiuta (e masani lava ona sili ona malosi i tulaga o le vavae'eseina).
2. Firmware TPM (fTPM): fa'atinoina e ala i le firmware i luga o le CPU po'o le chipset (e.g. AMD fTPM).
3. TPM tu'ufa'atasia: tu'ufa'atasia i totonu o nisi o chipsets.

I luga o komepiuta feaveaʻi faʻaonaponei, e masani ona maua le TPM o le TPM 2.0, o le tulaga faʻatonuina fou lea aua e lagolagoina ai le lautele o algorithms cryptographic ma tulaga saogalemu nai lo le TPM 1.2.

Aiseā e tāua ai le TPM i komepiuta feaveaʻi?

E masani ona faʻaaogaina komepiuta komepiuta mo galuega i le ofisa, taʻaloga, mamanu, ma le gaosiga o anotusi—o lona uiga latou te teuina le tele o faʻamatalaga taua: pepa, faʻamaoniga o teugatupe, avanoa VPN, tusi faamaonia, poʻo ki faʻailoga. E feagai foʻi komepiuta komepiuta ma luʻitau tulaga ese: e masani ona faʻaleleia masini, faigofie ona feaveaʻi, ma o nisi taimi e faʻasoa e le toʻatele o tagata faʻaoga. E fesoasoani le TPM e puipuia ai lamatiaga nei:

– Gaoi o faʻamatalaga pe a leiloa/maua le masini e se isi tagata: faʻatasi ai ma le faʻailoga faalilolilo faʻavae i le TPM, e tumau pea le loka o faʻamatalaga tusa lava pe siiina le teuina i se isi masini.
– Osofa'iga o le Bootkit/firmware: E mafai e le TPM ona fa'amaumauina ma fa'amaonia le sa'o o le fa'agasologa o le amataga.
– Gaoi o ki fa'alilolilo: e mafai ona teuina ki tumaoti i le TPM ina ia faigata ai ona pu'eina e polokalama leaga.

E faigofie le fa'agaioiga o le TPM

E galue le TPM o se "fale teuoloa" laʻititi mo galuega faʻalilolilo. Pe a manaʻomia e le polokalama ona faʻatupu, teuina, pe faʻaaoga ki (mo se faʻataʻitaʻiga, mo le faʻalilolilo o le tisiketi), e mafai e le TPM ona:

– Fausia se paga autu (lautele/tumaoti) i le TPM.
– Teu ki tumaoti ina ia aua ne'i faigofie ona aveese.
– Faatino galuega fa'alilolilo (e.g. saini pe tatala) e aunoa ma le fa'aalia o le ki tumaoti i le faiga fa'aoga.

O se manatu autū i le TPM o le PCR (Platform Configuration Registers). E teuina e PCR ni “fa'ailoga tamatamailima” (hashes) o vaega o le boot e pei o le firmware, bootloaders, ma fa'atulagaga fa'apitoa. Afai e tutupu ni suiga e le'i fa'atagaina—mo se fa'ata'ita'iga, ua suia le bootloader—e suia le tau o le PCR. O lenei suiga e mafai ona mafua ai le te'ena o le avanoa i le ki pe fa'agaoioia ai se faiga e toe fa'aleleia ai.

Vaega autū o le TPM i luga o le komepiuta

1. Teuina o ki fa'alilolilo e sili atu le saogalemu
E teu saogalemu e le TPM ki. E taua tele lenei mea mo ki e matua maaleale e pei o:
– ki fa'ailoga atoa o le tisiketi,
– tusi faamaonia mo le faamaoniga a le kamupani,
– ki mo le saini numera.

E ui e lē 100% sao mai osofaʻiga uma, ae e faigata tele i le TPM ona gaoia ki nai lo le teuina o ki i se faila masani i luga o le tisiketi.

2. Lagolagoina le fa'ailogaina o le ta'avale (e.g. BitLocker)
I le Windows, e masani ona faʻaaogaina le TPM mo le BitLocker. Faatasi ai ma le TPM, o le ki e tatala ai se taʻavale e mafai ona "nonoa" (faʻamaufaʻailogaina) i se tulaga faʻapitoa o le boot. O le iʻuga:
– Afai e aveese le teuina o faʻamaumauga ma faʻapipiʻi i se isi komepiuta, o le a tumau pea ona faʻailogaina faʻamaumauga.
– Afai e iai se suiga masalomia o le amataga (boot), e fesili atu le BitLocker mo se ki mo le toe fa'aleleia (recovery ki).

I luga o komepiuta faigaluega a le ofisa, e masani ona fautuaina le tu'ufa'atasiga o le TPM + PIN: e fa'atumauina e le TPM le sa'o, e fa'aopoopo e le PIN se mea e fa'amaonia ai, ma fa'ateleina ai le saogalemu pe a gaoia le masini.

3. Seevae Fa'amautu ma Seevae Fuaina
E fa'amautinoa e le Secure Boot e na'o vaega fa'atuatuaina o le boot e fa'atinoina. E fa'aopoopoina e le TPM se isi vaega e ala i le Measured Boot, lea e fa'amaumau ai hashes o vaega boot i le PCR. E mafai ai e le polokalama ona:
– iloa suiga i le filifili seevae,
– faatino le faamaoniga (faamaoniga o le faamaoni) i auaunaga tau pulega o masini i luga o le fesoʻotaʻiga faʻapisinisi.

4. Puipuiga o fa'amaoniga ma le fa'amaoniga
I Windows faʻaonaponei, e iai le sao o le TPM i foliga e pei o:
– Windows Hello (PIN/biometric) e fa'afeso'ota'i ai fa'amaoniga i le masini,
– puipuiga o nisi fa'amaoniga mai le gaoia e polokalame leaga,
– lagolago mo tusi faamaonia o kata atamai fa'apitoa.

Mo kamupani, e mafai e lenei mea ona faʻaleleia atili le saogalemu o le ulufale i totonu e aunoa ma le faʻalagolago i taimi uma i upu faʻalilolilo e faigofie ona mateʻi pe faʻaaogaina upu faʻalilolilo.

TPM 2.0 ma lona tāua i le Windows 11

O se tasi o mafuaʻaga ua lauiloa tele ai le TPM ona e manaʻomia e le Windows 11 le TPM 2.0 i le tele o masini. E lē na o se "tapulaʻa" lea, ae ia mautinoa le tutusa o foliga saogalemu faʻaonaponei, e pei o:
– puipuiga malosi o seevae,
– lagolago i le fa'ailogaina o masini,
– fa'aleleia atili le tulaga fa'avae o le puipuiga mo le faiga fa'avae o Windows.

I luga o se komepiuta laulau fa'apitoa, o lona uiga e mana'omia e tagata fa'aoga ona fa'amautinoa o lo'o lagolagoina e a latou motherboard ma le CPU le TPM 2.0 (e ala i le discrete TPM po'o le fTPM) ma fa'agaoioia i le BIOS/UEFI.

Auala e fa'agaoioia ai le TPM i luga o se komepiuta feavea'i

E masani lava ona mafai ona fa'agaoioia le TPM e ala i le BIOS/UEFI. E ono fesuisuia'i le igoa o le filifiliga e fuafua i le kamupani na tu'uina atu:

– I le Intel, o nisi taimi e ta'ua o le PTT (Platform Trust Technology).
– I le AMD, e masani ona ta'ua o le AMD fTPM.
– I luga o nisi o laupapa fa'auluuluga o komepiuta e iai se ulutala mo se vaega TPM tu'ueseese.

A uma ona fa'agaoioia, e masani lava ona mafai e le operating system ona iloa le TPM. I le Windows, e mafai ona e siakiina e ala i le taina o le `tpm.msc` i le Run e va'ai ai i le tulaga ma le lomiga o le TPM.

Tapula'a ma mea e tatau ona matauina

E lē o se “antivirus” le TPM ma e lē fa’amaonia ai le puipuiga atoatoa. E tele ni manatu tāua:

1. E lē taofia e le TPM polokalame leaga uma
Afai e te aʻafia i polokalama leaga o loʻo faʻagaoioia aʻo e ulufale i totonu o le polokalama, o le a le taofia otometi e le TPM le gaoia o faʻamatalaga ua uma ona faʻaalia. E sili atu le malosi o le TPM i le puipuia o ki ma le saogalemu o le boot.

2. O suiga i masini komepiuta/firmware e ono mafua ai le toe faʻaleleia
O le suia o nisi vaega, fa'afouina o le BIOS, suia o le fa'atulagaga o le boot, po'o le si'itia o se ta'avale e mafai ona fa'aosofia ai se talosaga mo le ki o le toe fa'aleleia (aemaise lava i le BitLocker). E masani lava lea mea pe a iloa e le TPM le suiga.

3. Le taua o le ki faaleoleo mo le toe faʻaleleia
Afai e te fa'aogaina le BitLocker, e tatau ona teuina ma le saogalemu le ki toe fa'aleleia (mo se fa'ata'ita'iga, i totonu o se teugatupe a le Microsoft, Active Directory, po'o se pule o upu fa'alilolilo a le kamupani). A aunoa ma le ki toe fa'aleleia, e mafai ona loka tumau fa'amaumauga.

4. TPM Fa'alilolilo vs fTPM
E masani lava ona tu'ueseese TPM fa'alilolilo, ae o fTPM e fa'alagolago i le fa'atinoina o firmware. Peita'i, i le tele o tulaga fa'akomepiuta, e maua pea e le fTPM ni fa'aleleiga taua i le saogalemu nai lo le leai o se TPM.

Faiga sili ona lelei mo le faʻaaogaina o le TPM i luga o komepiuta feaveaʻi

Mo le faʻateleina o aogā o le TPM, o nisi o faiga e fautuaina:

– Fa'agaoioia le TPM 2.0 ma fa'aaoga le UEFI mode (ae le o le legacy).
– Fa'agaoioia le Secure Boot pe afai e lagolagoina e le masini ma le OS.
– Faaaoga le BitLocker (po'o se isi faiga fa'ailoga tisiki e fa'aaogaina ai le TPM) aemaise lava pe a teuina fa'amatalaga taua.
– Mafaufau i le TPM + PIN mo masini e ono gaoia.
– Teu le ki toe fa'aleleia i se nofoaga saogalemu e 'ese'ese mai le masini.
– Fa'atino soo fa'afouga o le BIOS/UEFI ma le OS e fa'apu'upu'u ai avanoa i le saogalemu.

I'uga

O le TPM o se vaega taua tele i le saogalemu o komepiuta komepiuta faʻaonaponei. E ala i le teuina ma le saogalemu o ki faʻalilolilo, lagolagoina o le faʻailogaina o le drive, faʻamaonia le saʻo o le faʻagasologa o le boot, ma faʻamalosia le faʻamaoniga malosi, e maua ai e le TPM se faʻavae o le saogalemu mai le taimi e amata ai le masini. E ui e le o se fofo e tasi mo tagata uma e lamatia ai, ae o le TPM e matua aoga lava o se "vaega autu" o le saogalemu—aemaise lava pe a tuʻufaʻatasia ma le Secure Boot, faʻailogaina o le disk, ma faiga lelei o le puleaina o faʻamaoniga. Mo tagata faʻaoga i le fale ma pisinisi, o le faʻagaoioia ma le faʻaaogaina o le TPM o se laʻasaga aoga e faʻaitiitia ai le lamatiaga o le solia o faʻamatalaga ma osofaʻiga faʻapitoa i komepiuta komepiuta.

Afai e te manaʻo ai, e mafai ona ou fetuʻunaʻia lenei tusiga i se lomiga faʻapitoa (talanoaina o le PCR, faʻamaufaʻailogaina/tatala, faʻamaoniga) poʻo se lomiga e sili atu ona lauiloa mo le au faitau e le o ni tagata faʻapitoa.

Taofi faamatalaga