Verplichte link voor de TPM lofzingers:
https://arstechnica.com/g...-intrusion-in-30-minutes/
TPM 2.0 is nu al behoorlijk verouderd. In 2025 is dat niet beter. Is het beter dan niets? Ja. Maar wat geef je ervoor op om deze al achterhaalde zut in je systeem te hebben zitten?
Dat beveiliging fysiek is, heeft ietwat meer waarde, maar zodra er ergens in de hele keten een verbinding naar een centraal punt moet worden opgezet voor controle-doeleinden, dan is dat laatste beetje fysiek niet zo'n hoge drempel als experts beweren.
TPM is mijns inziens dus beter dan niets, maar nou ook niet zo heel veel beter. Niet genoeg om mijn nog steeds uitstekende hardware op te geven. En Microsoft meent mij dan ook nog eens op te kunnen zadelen met Windows 11. Heb zelf een 650 USD kostende laptop met Wndows 11 aangeschaft omdat ik er tegenop zag om een oude Linux laptop als daily driver te moeten gebruiken voor thuiswerken.
Heb het dus een jaar uitgehouden met die Linux laptop en zelfs na het toepassen van registry hacks om sommige idioterie uit Windows 11 te halen, ben ik na 4 maanden mijn Windows 11 laptop al behoorlijk beu.
Je kan stellen dat de Windows 11 laptop 3 tot 4 keer meer resources heeft dan de Linux laptop. De batterij heeft het na 8 jaar opgegeven, het is een vastgesoldeerde batterij en de laptop start niet als de batterij leeg is. Anders had ik er nu nog mee gewerkt.
Uit eigen ervaring kan ik stellen dat Linux zichzelf aan het verbeteren is in een heleboel opzichten. Microsoft laat steeds vaker zien dat zij minder goede plannen hebben met hun Windows product. Vooral als het gaat om particulieren. Dat betekent voor mij dat Windows aan het afglijden is.
Verwacht dus dat de hardware die ik nu heb, na 2025 voornamelijk Linux zullen draaien. En vooral niet Windows 11. Denk dat er bij die voortijdige afschrijving veel oudere (maar nog altijd goede) hardware Linux zal draaien. Als hobby, als een manier om te zien of Linux wel/niks is voor de gebruiker(s), als waardig alternatief.
Daarnaast heb ik hier een 10 jaar oude desktop draaien, wel met SSD en 16 GByte aan RAM. De Windows 11 verificatie tool van Microsoft gaf aan dat deze desktop geen Windows 11 aankan want CPU te oud en geen (software) TPM. Met de conclusie van die software heb ik totaal geen probleem, de CPU is tenslotte een AMD A10 APU uit hun 'Bulldozer' era. En op het moederbord zit geen aansluiting foor een aparte TPM module.
Voor funsies toch getracht een Windows 11 te installeren en dat mislukte, want niet genoeg specs. Heb geen zin in al die truukjes en omleidingen om Windows 11 toch wel te kunnen installeren. Dat zijn work-arounds en deze zijn nooit toegestaan als volwaardige oplossing voor eenderwelk probleem. Wil ze de kost niet geven die het verschil niet (kunnen) zien tussen deze twee concepten. Dat is echter een andere discussie.
Maar goed, daarom dus maar Proxmox daarop geinstalleerd, voor spielerij en niks anders. Nieuwe VM daarin aangemaakt, aangegeven dat de CPU van de VM wel over software TPM beschikt en de Windows 11 iso van Microsoft installeert zich ineens probreemloos. Dit geeft bij mij aan dat TPM vooral bestaat om angst aan te jagen bij gebruikers en het voor veiligheid lang niet zoveel bijdraagt. Want als mijn oude hardware via bare metal ongeschikt is en virtueel wel geschikt, dan zou ik zelfs willen beweren dat de TPM restrictie een wassen neus is.
En dat er ergens wel een slimmerik is die het Docker-concept volgt om zo zo'n beetje elke computer van TPM te kunnen voorzien zonder dat dit ook maar iets aan resources verbruikt. Maar door het zo stellig vasthouden van Microsoft krijg ik eerder het idee dat zij weer vriendjes willen worden met hardware leveranciers en dat deze weer een heleboel nieuwe systemen kunnen/mogen leveren aan particulieren.
Misschien ben ik wel te oud en/of cynisch, maar het Microsoft van weleer had totaal geen moeite met het uithalen van zulke truukjes. Het huidige management bij Microsoft laat lijken dat zij beter bezig zijn d.m.v. een beter Public Relations-offensief de laatste jaren. Maar als je de laatste nieuwe plannen voor Microsoft ziet in het nieuws, dan zie je steeds meer 'truuks uit de oude doos'.