윈11 TPM 2.0은 보안 때문에 강제사항이라 어쩔 수가 없죠 ㅡ.ㅡ
2021.06.28 05:45
TPM 2.0 강제 및 8세대 CPU 이상조건 때문에 제법 불만들이 많은걸로 압니다
근데 누가 벌써 이런 짤을 만들었는지 이런 짤이 돌아다닙니다 ㅋㅋ
아마 대다수 윈도우 사용자 분들이 그동안 애플 처럼 제발 레거시 쳐내길 바랬던 분들이 많으셨을 겁니다
오래된 하드웨어/소프트웨어를 그대로 앉고가다 보니까 오래된 드라이버로 인한 블루스크린 문제도 많았고 버그나 오류도 많았었지요
애플은 지네가 하드웨어/소프트웨어 둘다 하니까 과거 파워PC → 인텔 맥으로 넘어갈 때도 무쟈게 레거시 쳐냈었구요
요즘 인텔 맥 → ARM M1 칩셋으로 넘어가는 것도 신속히 넘어가고 있죠
이번에 TPM 2.0이 의무에 8세대 CPU 이상으로 강제된건 과거 인텔 멜트다운 이슈가 매우 컸었고, 랜섬웨어 감염을 통한 좀비 PC 사태라던가 윈도우는 전 세계에서 점유율이 가장 높은 OS다 보니 해커들이 공격이 잦습니다. 하드웨어 직접공격이 많아졌고 펌웨어 단계에서 제어권이라도 탈취 된다면 속된말로 노답 상황이 된다고 들었습니다.
MS는 애저로 클라우드 사업도 하고 아마존 AWS 뒤를 이어 2위 점유율을 가지고 있습니다. 예전에 슈카월드에서 MS에 대해 다룬걸 봤는데 정확히 기억은 안나지만 아래와 같은 기사 내용을 잠깐 보여 줬었습니다
앤드루 콘웨이 "MS는 글로벌 시큐리티기업…AI보안 한해 10억弗씩 투자" - 매일경제 (mk.co.kr)
클라우드 사업을 하고 운영 체제도 만들기에 그만큼 보안도 엄청 중요하기에 보안 관련 기업들을 그동안 마구마구 인수해서 보안에 대해 엄청난 돈을 계속 투자해 왔습니다 투자를 아끼지 않았지요 그만큼 자사 OS나 클라우드에 공격이 많았으니까요
그래서 인텔 멜트다운 이슈도 제대로 해결된건 8세대 부터라 이번 윈도우11 시스템 요구 사항이 8세대부터 정해진게 아닌가 대부분 추측하고 있습니다. 그리고 애플 처럼 레거시를 어느 정도 쳐낼려는 의도도 있어 보이고, 그래서 네이밍도 11로 정한게 아닐까 하구요
참고로 TPM 2.0도 비트로커나 윈도우 헬로 사용에 필요한데 MS가 이미 2016년 부터 하드웨어 제조사들한테 의무 탑재로 강제해온 사항입니다. MS는 B2B가 주력 사업이고 그만큼 보안이 중요시 하기 때문에 이번에 마침 보안 강화를 하려고 시도하고 있는 것이죠!
다들 아래 커뮤니티에 올라온 글을 한번씩 읽어보시면 왜 MS가 이번에 TPM 2.0 요구조건을 내걸었는지 기사나 댓글에 잘 나와있습니다. 8세대 이상으로 잡은 것도 대충 설명이 나와 있구요!
MS가 설명한 TPM이 윈도11에 필요한 이유 : 클리앙 (clien.net)
Windows 11은 TPM 1.2가 아닌 TPM 2.0을 요구합니다 | PC 정보 (ruliweb.com)
TPM 이란 무엇이며 Windows 11에 TPM이 필요한 이유는 무엇입니까? | PC 정보 (ruliweb.com)
개인적으로 윈도우11 RTM 출시 까지 TPM 2.0, 8세대 CPU 이상 요구조건은 그대로 유지됐으면 하는 바람이 큽니다
저도 인텔 아이비 3세대 사용자고 Z77 보드라 윈도우11 안되지만 적어도 2025년 까진 윈도우10 지원되긴 하니까요
솔직히 2015년 부터 ~ 2025년 까지면 윈도우10 충분히 지원해 주는 거라고 생각합니다 ㅡㅡ;;
(물론 윈도우11은 원래 윈도우10 22H1 정도로 내놓을 예정이었던 그냥 대규모 업데이트 중 하나 였는데 막상 보니까 윈도우10X 기능도 많이 들어가서 바뀐 부분도 워낙 많고, 하드웨어 요구조건도 올라갔으니 레거시를 어느정도 쳐내기 위해서 네이밍을 11로 정한걸로 생각이 됩니다)
저처럼 오래된 컴퓨터를 쓰는 사람들은 안타깝지만 보안 면에서도 바꾸는 것이 맞다고 봅니다 그만큼 요새 랜섬웨어 감염도 그렇고 보안이 중요한 사항이 되버렸으니까요
TPM 2.0은 이미 스마트폰에서도 그정도 보안 기술은 지원되는 건데 PC에서는 이제서야 뒤늦게 되는 거라고 봐야죠
강제되서 비트로커, 윈도우 헬로 보급이 이루어졌으면 하는 바람입니다 서드파티들도 많이 사용 좀 하고요
댓글 [4]
-
DarknessAngel 2021.06.28 08:37
-
고양이뜰채로잡을꼬얌 2021.06.28 08:45
하드웨어 개발부서만 죽겠군요
-
회오리BOi 2021.06.28 17:25
그런데 전통적으로 보안을 강화하면서 반비례로 따라오는 불편함이 야기될 때...
그 시기 평균적인 보안의식이나, 보안성 대비 편리함 또는 익숙함 희생한다고 여기면,
시장에서는 오히려 역반응을 일으킨 사례가 많습니다.
XP SP2 보안 강화 / Vista UAC 도입 / 8.x ~ 10 RS2 관리자 계정 매트로/UWP 앱 및 스토어 제약
OMG IE6 처럼, 자체적인 켐페인 이라도 벌여서
기존의 악습(?!)/관행/의식 을 끊어내고자 했던 경우가 아니라면요.
글쎄... 출시까지는 연기하지 않는다면 내년 초로 예상되고,
나온다고 바로 설치해서 넘어갈리는 없겠습니다만...
생각보다 PC 는 과거보다도 시스템을 확확 바꾸기 보다는
처음 구매할때 신제품 대비 하락할 성능비교 미래치를 예상해서 구매를 하는 비중이 높고...
그 시기 가격대비 성능치를 따져서 구매한 다음에
딱히 고장이 없다면 현상유지를 하는 비중도 은근히 높지요.
때문에 아무리 우회책이 있더라도 기본적으로 설치시 불편함이 따른 다면...
아무래도 반발심리가 먼저 생기는 것 같습니다.
-
RoyalS 2021.06.28 19:41
근데 2025년 까지 기한 주는 거면 충분하지 않을까요??
2015년 ~ 2025년 까지 윈도우10 지원이면 기간은 충분히 준듯 싶습니다
솔직히 생각하면 저도 3세대 사용하고 있지만 아직도 2세대, 3세대 사용하고 있는건 좀 그런 거죠 ㅎㅎ
잘 돌아가긴 해도 오래되긴 했으니까요
TPM-EFI-Secure Boot의 콤보가 매우 강력하기때문에 이것만 해도 이미 보안적으로 꽤 강화가 됩니다
이것만 제대로 되어도 커널보다 먼저 삽입하거나, 드라이버 적재해서 자신을 숨기는 타입의 모든 코드 삽입을 막을 수 있습니다
이후는 백신등으로 감지가 되는 영역이기 때문에 몰래 돌리기 쉽지 않습니다
이외에 TPM을 이용해서 메모리 암호화해서 스펙터같은걸 막거나, 가상 소프트나 백신등이 검사할떄 쓰는 가상화 센드박스 계열에서 탈출하거나, 안 -> 호스트의 데이터에 접근하는등의 공격, 프로세스간의 정보를 훔치거나 권한을 상승하는 공격도 꽤 차단할 수 있습니다
이 중 대부분은 TPM 1.2시절부터 가능했기때문에 마소등이 옛날부터 자꾸 TPM타령한겁니다 (거기다가 이것 하나 집어넣는다고 큰 제조비가 드는것도 아닙니다) (대량으로 생산해서 보드에 직접 박으면 몇천원이면 됩니다)
마소가 애플 수준의 반만 레거시 짤라버렸어도 10 32비트 유포판따위 나오지도 않았을꺼고, 아직도 캔츠 선조님을 현역으로 쓰는경우도 없을꺼고, 이런 컴을 위한 최적화(라 적고 별로 안 나아진다고 읽음) 소프트도 전멸했을껍니다 (랄까 셀러론이 지금처럼 쓰레기로 나오지도 않을껍니다)