Hallo,
im UEFI gibt es keine Möglichkeit den TPM ein- oder auszuschalten.
Was stört Dich daran? Er dient auch Deiner Sicherheit.
Ralf
Dieser Browser wird nicht mehr unterstützt.
Führen Sie ein Upgrade auf Microsoft Edge durch, um die neuesten Features, Sicherheitsupdates und den technischen Support zu nutzen.
Guten Tag zusammmen,
Viele große Hardware-Hersteller bauen TPM-Chips seit Jahren in ihren Computern und Notebooks ein . Von 2015 an müssen Hardware-Hersteller einen TPM-Chip mit dem neuen 2.0-Standard einbauen, wenn sie ihre Hardware mit dem offiziellen Microsoft-Siegel "Windows Certified" bewerben wollen. Aktiviert muss der Chip nicht sein, damit die Hardware das Siegel erhält. Nach dem aktuellen Stand der Dinge dürften Kontrollmöglichkeiten der Nutzer beim neuen TPM-Standard wegfallen. Bisher entscheiden die Nutzer, ob das Modul aktiv ist. Ein so klarer Ein-/Aus-Mechanismus ist beim Nachfolger nicht vorgesehen.
Drum frage ich, ob bei dem neuen Surface 3 die Möglichkeit der Deaktivierung des TPM Chips besteht?
Ich habe schon bei Mirosoft in DE und in der US-Zentrale angerufen aber niemand konnte mir auf meine Frage antworten.
Danke schon im voraus.
Gruß an die Community.
________________________________________________________________________________________________________________________
Was ist TPM?
Die Abkürzung steht für Trusted Platform Module. Ein TPM ist ein nach bestimmten Standards gefertigter Chip. Seit Jahren werden solche Chips in Computern eingebaut, nun steht ein neuer TPM-Standard an. Ein TPM-Chip kann mehrere Aufgaben erfüllen:
Was ändert sich mit dem neuen TPM-Standard?
Noch ist der der neue Standard nicht endgültig beschlossen. Nach dem aktuellen Stand der Dinge dürften Kontrollmöglichkeiten der Nutzer beim neuen TPM-Standard wegfallen. Bisher entscheiden die Nutzer, ob das Modul aktiv ist.
Ein so klarer Ein-/Aus-Mechanismus ist beim Nachfolger nicht vorgesehen. Davor warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI). In einer Einschätzung der Behörde, die SPIEGEL ONLINE vorliegt, heißt es: "'Opt-In' und 'Opt-Out' sind ab TPM 2.0 nicht mehr möglich."
Anders gesagt: Die neuen TPM-Chips kann man womöglich nicht dauerhaft deaktivieren. Wie sehr die Technik den Besitzer entmündigt, hängt von den Herstellern ab. Sie sind nicht mehr dazu verpflichtet, Nutzern Kontrolle zu geben.
Können Software-Konzerne Kunden damit stärker kontrollieren?
Ja. In einer öffentlichen Stellungnahme äußert sich das BSI kritisch über den drohenden Kontrollverlust durch die neuen TPM-Chips. In einer internen Einschätzung erwartet das BSI drastische Einschränkungen:
Welche Risiken sehen Experten beim TPM-System?
Das BSI fürchtet, dass die TPM-Chips in Kombination mit Windows 8 Systeme lahmlegen könnten. Öffentlich warnt das BSI, "durch unbeabsichtigte Fehler des Hardware- oder Betriebssystemherstellers, aber auch des Eigentümers des IT-Systems" könnten Fehler entstehen, die "einen weiteren Betrieb des Systems verhindern".
Sprich: Der TPM-Chip blockiert das System, obwohl nicht Schlimmes passiert ist. Denkbar ist laut BSI, dass die "neu eingesetzten Mechanismen auch für Sabotageakte Dritter genutzt werden".
Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.
Hallo,
im UEFI gibt es keine Möglichkeit den TPM ein- oder auszuschalten.
Was stört Dich daran? Er dient auch Deiner Sicherheit.
Ralf
Hallo Ralf,
ich denke das stört ihn ;=)
Das BSI fürchtet, dass die TPM-Chips in Kombination mit Windows 8 Systeme lahmlegen könnten. Öffentlich warnt das BSI, "durch unbeabsichtigte Fehler des Hardware- oder Betriebssystemherstellers, aber auch des Eigentümers des IT-Systems" könnten Fehler entstehen, die "einen weiteren Betrieb des Systems verhindern".
Sprich: Der TPM-Chip blockiert das System, obwohl nicht Schlimmes passiert ist. Denkbar ist laut BSI, dass die "neu eingesetzten Mechanismen auch für Sabotageakte Dritter genutzt werden".
Und ganz ehrlich Sicherheit is die gute Seite, das hier erwähnte die schlechte.
Gruß Jörg
Hallo Ralf und Jorg,
Erst mal vielen Dank für eure Antworten. Wie Jörg bereits erwähnt hat habe ich größe Sicherheitsbedenken, was meinen Einfluss auf das Gerät (z.B im Bios) angeht, die volle Kontrolle möchte ich selber behalten.
Gibt es vielleicht eine andere Möglichkeit (vielleicht Hardwaretechnisch) den Chip zu deaktivieren ohne dabei die Funktionalität zu beschädigen (ausbauen ?)
Grüß an die Community