- Liittynyt
- 23.10.2016
- Viestejä
- 1 274
Oliko jossain juttu, että mitä tuo pakollinen MS-tili tuo lisää? Hyötyjä käyttäjälle siis?
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Live: io-techin Tekniikkapodcast tänään perjantaina noin klo 15:00 alkaen. Keskustellaan viikon mielenkiintoisimmista tietotekniikka- ja mobiiliaiheista. Suora lähetys YouTubessa. Tule mukaan katselemaan ja keskustelemaan! Linkki lähetykseen >>
Oliko jossain juttu, että mitä tuo pakollinen MS-tili tuo lisää? Hyötyjä käyttäjälle siis?
Yksi selkeä hyöty on ainakin se että riittää että sinulla on se sähköposti muistissa (yleensä on) ja pin / salasana. Sitten otat ns. "minkä tahansa" uuden koneen, annat sen asentua (muistat valita oikean kielen alussa) ja laitat siihen oman sähköpostin sekä sen tunnuksen ja saat suoraan sieltä netistä sen aktivoinnin (sekä päivityksen esim. siitä home versiosta suoraan Enterpriseen) + saat ne omat etusi sieltä, esim. officen latailtua, näet mihin saakka on X-box game passia makseltu, mitä pelejä ja softia olet ostellut Mikkisoftalta ja voit asentaa ne jne jne.
Teoriassa työpöytä, tiedostot jne. tulevat myös selaimen ja tallennettujen välilehtien yms. kanssa käyttöön. Otaksuen että sinulla on pilvessä tilaa ja olet ne sinne laittanut. Tietysti myös tallennetut office dokumentit jne.
Se varmaan riippuu versiosta? Enterprise, Pro, Home, Student, education, mobile ja mitä niitä nyt onkaan.Eikö toi lisenssiavain ole emokohtainen? Ainakin itse olen pariin kertaan joutunut uuden kympin (sekä käyttiksen että hintaisen, heh) avaimen hankkimaan vaikka olen MS-tunnareilla kirjautunut heti windowsin asennuttua sisälle.
Eikö toi lisenssiavain ole emokohtainen? Ainakin itse olen pariin kertaan joutunut uuden kympin (sekä käyttiksen että hintaisen, heh) avaimen hankkimaan vaikka olen MS-tunnareilla kirjautunut heti windowsin asennuttua sisälle.
Riittävän suuren laitteistoremontin (yleensä juurikin emolevy) jälkeen Windows pitää aktivoida uudelleen uudella kokoonpanolla, mutta ei uutta lisenssiä tarvitse ainakaan Pro:n tapauksessa hankkiaEikö toi lisenssiavain ole emokohtainen? Ainakin itse olen pariin kertaan joutunut uuden kympin (sekä käyttiksen että hintaisen, heh) avaimen hankkimaan vaikka olen MS-tunnareilla kirjautunut heti windowsin asennuttua sisälle.
Mutta kun samoja koneita ne on ja sama Windows 11 niissä tulee pyörimään.Kotikäytön ja yrityskäytön välillä on kaksi merkittävää eroa. Kokolevysalaus toimii yleensä vain offline. Eli kun levy on avattu, levyä voi käsitellä kuin siinä ei olisi kryptausta ollenkaan. Tällaisen krypton isoin etu on suojata sammutettuja koneita matkoilla. Kodin tietokoneita tyypillisesti kuskataan vähemmän paikasta toiseen, mutta poikkeuksia on ja tietenkin koteihinkin murtaudutaan. Joka tapauksessa riskit ovat hiukan erilaisia.
Ei se siitä versiosta (Pro/Home) ole kiinni vaan lisenssistä. Retail toimii yhdessä koneessa kerrallaan, OEM yhdessä koneessa (piste). Retail on kalliimpi, mutta tarvii ostaa vain kerran eikä joka emopäivityksen yhteydessä.Riittävän suuren laitteistoremontin (yleensä juurikin emolevy) jälkeen Windows pitää aktivoida uudelleen uudella kokoonpanolla, mutta ei uutta lisenssiä tarvitse ainakaan Pro:n tapauksessa hankkia
Reactivating Windows after a hardware change - Microsoft Support
Learn how to prepare your Windows device for a hardware change and find help reactivating Windows after a hardware change is complete.support.microsoft.com
Kyllä yritysmaailmassakin yleisesti OEM-lisenssejä käytetään normi toimistokoneissa ja läppäreissä. Siellähän ne toimivat hyvin, kun käytännössä ikinä niitä koneita ei päivitellä, ainakaan emon osalta, vaan vaihdetaan kerralla uuteen. Valmiskoneissa ei mitään koodeja syötellä, vaan lisenssi on valmiina koneessa kuten Windows muutenkin.Esim. voin 100% varmuudella sanoa että jos yrityksissä oikeasti tarvisi jokainen käyttöjärjestelmä aktivoida omalla erillisellä koodillaan sitä käyttöjärjestelmää ei otettaisi käyttöön. Toisaalta taitaa se halvin (onkohan home) versio olla sellainen että siinä voit pahimmillaan joutua ostamaan uuden version vaikka vaihdat vaan emo+prosessori+muistit ja näytönohjain combon.
Joistain yritystason suojauksista on hyötyä kotona, toisista vähemmän. Voisi kotona olla hyödyllistä säätää LDAP myös ja SSO ja vaikka mitä, mutta se ei silti ratkaise niitä ongelmia, jotka eniten uhkaavat näitä käyttäjäryhmiä.Mutta kun samoja koneita ne on ja sama Windows 11 niissä tulee pyörimään.
Minusta näitä tietoturvakeskusteluja vaivaa vähän ajatus, että on olemassa vain pihtiputaanmummoja joilla ei ole koneella mitään kiinnostavaa ja joiden pöytäkone on köytettynä työpöytään, ja pörssiyritysten pukumiehiä, joiden läppäreitä hallinnoi ammattitaitoinen IT-osasto. Kun todellisuudessa on kaikkea tuolta väliltä, ja pienet ja osa
isommistakin yrityksistä vetää ihan samalla tavalla bulkkimikroilla oletusasetuksilla.
Sanoin tämän jo.Kyllähän se kryptaus myös pienentää tietoturvariskiä sitten hävitysvaiheessa, veikkaan että aika monesta SER-koneesta saisi käyttäjän tiedot ja salasanat pöllittyä todella helposti. Parhaillaan jengi ei edes näennäisesti tyhjennä laitteitaan tai massamuistejaan joita myy tai hävittää, saati sittten että oikeasti ylikirjoittaisi sen datan tai tekisi secure-erasen.
Kumpikaan noista ei ole mikään suojausmenetelmä. LDAP on hakemistopalveluprotokolla ja SSO tarkoittaa kertakirjautumista.Joistain yritystason suojauksista on hyötyä kotona, toisista vähemmän. Voisi kotona olla hyödyllistä säätää LDAP myös ja SSO ja vaikka mitä, mutta se ei silti ratkaise niitä ongelmia, jotka eniten uhkaavat näitä käyttäjäryhmiä.
LDAP ja SSO toimivat ihan samalla tapaa kotona kuin töissä, kun on moderni koti, missä on älytekniikkaa ja useita päätelaitteita ja paljon hallittavia resursseja. Ja onhan noita suurperheitäkin, joissa on enemmän lapsia kuin pienissä pk-yrityksissä työntekijöitä.Kumpikaan noista ei ole mikään suojausmenetelmä. LDAP on hakemistopalveluprotokolla ja SSO tarkoittaa kertakirjautumista.
On kyllä win 11 todella paskamaista toimintaa mikkisoftalta. Välittömästi vaihdan Linuxiin kun tukee kaikkia mun haluamania ohjelmia.
Mitä helvettiä? DirectX käytännössä täysin dominoi grafiikka-API "kilpailua". OpenGL on käytännössä kuollut ja Vulkan on hiukan saamassa jalansijaa.Millä perusteella OpenGL on muinaishistoriaa, vai yritätkö vain provota? Ja mihin ihmeeseen joku graafinen käyttöliittymä tarvitsee minkäänlaista laitteistokiihdytystä ylipäätään?
Mihin sitä tarvitaan niin UI:n renderöintiin, animaatioihin jne. ja macOS:llä myös Metal on hoitanut saman homman Mojavesta alkaen. Ei tässä pitäisi olla mitään ihmeellistä.
Siis moderneilla alustoilla, joissa on erikseen videoprosessoria ja GPU:ta ja sulautettuja kameraväyliä, työpöydän grafiikkaengine on ihan keskiössä asioiden orkestroinnissa ja erilaisten puskurien välittämisessä oikein. Tästä saa hyvän käsityksen kun katsot esim. tubesta Bootlin-firman esityksiä ja vastaavasti Wayland-puolen vastineita korkean tason tekniikoista. Videotoistossa on vielä lisähaasteita kun halutaan ajastaa studiotason tekniikoilla framet tarkalleen oikein ja otetaan huomioon adaptive sync ja muut tällaiset nykyaikaiset tekniikat.Itsekään en ole oikein vakuuttavaa selitystä kuullut sille, mitä hyötyä rautakiihdytyksestä on yksinkertaisen 2D-grafiikan kanssa. Mutta onhan Windowsin työpöydällä kaikenlaisia efektejä, kai ne sitten menevät rautakiihdytettynä paremmin.
Videonpurku on selkeä juttu videotoistimissa ja esim. selaimissa, mutta se ei ole varsinaisesti työpöytämanagerin juttu.
Joo, ei muuta kuin joka jampalle Active Directory -palvelin kotiin, että voi käyttää LDAPia ja viritellä sitä kautta ADFS:n ja sen Single-Sign-Onin. Tai sitten ihan minkä tahansa muun LDAPia tukevan hakemistopalvelun, mutta mitään "tietoturvaominaisuuksia" nämä eivät siltikään ole, varsinkaan kun perustallaaja ei osaa niitä ylläpitää ainakaan niin että ne olisivat turvallisia.LDAP ja SSO toimivat ihan samalla tapaa kotona kuin töissä, kun on moderni koti, missä on älytekniikkaa ja useita päätelaitteita ja paljon hallittavia resursseja. Ja onhan noita suurperheitäkin, joissa on enemmän lapsia kuin pienissä pk-yrityksissä työntekijöitä.
Juu ei auta sepelvaltimotautiin eikä tyypin 2 diabetekseenJoistain yritystason suojauksista on hyötyä kotona, toisista vähemmän. Voisi kotona olla hyödyllistä säätää LDAP myös ja SSO ja vaikka mitä, mutta se ei silti ratkaise niitä ongelmia, jotka eniten uhkaavat näitä käyttäjäryhmiä.
Jos huomasit, en sinänsä argumentoinut kryptausta vastaan. Se on ihan kannatettava asia, mutta siinäkin auttaa paljon, jos ymmärtää, mitä se tekee ja mitä ei. Jos käyttäjä antaa admin-oikeudet ja etäpääsyn esim. scammerille netin yli, kokolevysalaus ei välttämättä auta mitään. Samoin jos joku murtautuu taloon ja uhkaa henkeä, moni varmaan antaa avaimet mieluummin kuin henkensä. Jos kone katoaa matkalla, kryptaus on kätevä oikein käytettynä, mutta ilman vahvoja avaimia sen saa auki. Jos on muistisairas, avaimet voi unohtaa. Lisäksi jos varmuuskopiointia ei ole, rikkinäisestä kryptatusta levystä on paljon hankalampi onkia kalliita datan palautuspalveluja käyttäen dataa ulos kuin suojaamattomasta. Aina voi jälkiviisastella, mikset varmuuskopioinut, mutta jos katotaan, miten asiat ovat, kryptaus ei automaattisesti paranna kaikkien elämää.
Sanoin tämän jo.
Eipä toi asetusten synkka kovin luotettavasti ole toiminut. Ei ole tainnut mitään asetuksia itsellä koskaan synkata. Taustakuvan on kyllä välillä synkannut mutta se toiminnallisuus poistuu Win11 myötä.Ainakin kaikki asetukset tallentuu jotka olet käyttikseen laittanut, monesti jopa taustakuvaa myöten. Ainakin itse koen aikaasäästäväksi kun ei tarvi erikseen roplata noita puhtaan käyttiksen kanssa joka kerta.
Eipä siitä rikkinäisestä mobiililaitteesta sitä muistipiiriä irti kotikonsteilla muutenkaan saa joten vessasta alas se data on mennyt siltikin. Tietokoneesta (yleensä) saa levyn irti ja toiseen koneeseen tai usb-koteloon.Eiköhän siitä mahdollisesta kryptauksen päälläolostakin kuitenkin normikäyttäjäkin selviä, kun se on mobiilipuolella ollut arkipäivää jo pitkään oletuksena.
LDAP ja SSO toimivat ihan samalla tapaa kotona kuin töissä, kun on moderni koti, missä on älytekniikkaa ja useita päätelaitteita ja paljon hallittavia resursseja. Ja onhan noita suurperheitäkin, joissa on enemmän lapsia kuin pienissä pk-yrityksissä työntekijöitä.
The following ASUS boards come with TPM 2.0 | |
Intel platform | AMD platform |
C621 Series | WRX80 Series |
C422 Series | TRX40 Series |
X299 Series | X570 Series |
Z590 Series | B550 Series |
Q570 Series | A520 Series |
H570 Series | X470 Series |
B560 Series | B450 Series |
H510 Series | X370 Series |
Z490 Series | B350 Series |
Q470 Series | A320 Series |
H470 Series | |
B460 Series | |
H410 Series | |
W480 Series | |
Z390 Series | |
Z370 Series | |
H370 Series | |
B365 Series | |
B360 Series | |
H310 Series | |
Q370 Series | |
C246 Series |
Tuo on kyllä yksi perkele jos rupeavat levyjä kryptaamaan. Meikäläinen ei sellaista sulata sitten yhtään. Levy pitää pystyä vaihtamaan toiseen koneeseen plug'n'playnä koska vain. Myös käyttislevy jotta sieltä saa pelastettua datan jos kone hajoaa.
Päivitykset on eri asia kuin levyn kryptaus. Kryptaus estää pääsyn omaan dataan.
Moni valmistaja salaa jo nyt uusien toimitettavien koneiden kovalevyt valmiiksi Bitlockerilla. Kovo tulee salattuna Bitlocker suspend tilassa ja jos/kun koneeseen kirjaudutaan MS/M365 tilillä niin Bitlocker aktivoituu automaattisesti, palautusavain varmuuskopioidaan pilvitiliin ja salausavain sinetöidään TPM piiriin. Ihan Windowsin ominaisuus, tosin valmistaja tekee tuon valmistelun.
Tuo levyn kryptaus ei myöskään millään tavalla paranna tietoturvaa, jos edes salausavaimet eivät ole käyttäjän omissa käsissä, vaan jossain proprietary-sirulla emolevyllä. Nykyään suurin osa viruksista on ransomwarea ja sen voi toteuttaa ihan normikäyttäjän oikeuksilla toimivana userspace-ohjelmana, joka salaa käyttäjän tiedostot ja sen jälkeen alkaa vaatimaan lunnaita. Käyttäjän tarvitsee vain olla riittävän tyhmä, että suorittaa jonkun satunnaisen netistä ladatun .EXE-tiedoston. Pahimmassa tapauksessa ransomwaren kehittäjä hyödyntää jotain käyttöjärjestelmän privilege escalation -haavoittuvuutta ja varastaa sen avaimen sieltä TPM-sirulta ja muuttaa sen toiseksi, jolloin ei tarvitse edes aikaavievästi itse salata niitä käyttäjän tiedostoja millään omalla avaimellaan.
Toki itsellä on varmuuskopiot koneen sisällöstä mutta valtaosalla ihmisistä ei ole. Ja itsekin sen jo totesit että ei tavallisella tallaajalla välttämättä ole missään tallessa tarvittuja asioita kryptauksen avaamiseen. Ajattelen tätä muutenkin kuin vain tälläisellä tietotekniikkafoorumilla olevien edistyneiden käyttäjien näkökulmasta.Et voi laskea sen varaan, että levyn hajotessa se vain siirrettään toiseen koneeseen ja pelastetaan data. Suosittelen varmuuskopiointia. Kryptaus ei myöskään estä pääsyä omaan dataan, koska sinulla on kryptauksen avaava salasana tai palautusavain tallessa - vaatii toki inasen extranäppäilyä levyä siirrettäessä. Hajonnut kryptattu levy voi olla kinkkisempi pähkinä kuin kryptaamaton, mutta tässä palataan taas varmuuskopiointiin. Toisaalta en usko, että Windows kryptaisi automaattisesti mitään muuta, kuin käyttislevyn. Tätäkään se tuskin tekee muulloin kuin uusissa asennuksissa, ts. W10 -> W11 -päivitys tuskin tekee mitään kryptauksia omatoimisesti. Aika näyttää.
En ole kyllä koskaan tajunnut miksi kotikäytössä pitäisi käyttää levyn kryptausta. Yrityspuolen ymmärtää, mutta mitä niin salaista sinulla kotikäytössä voisi olla, että levy pitäisi kryptata? Ellei sitten puhuta datasta josta poliisi on kiinnostunut ja joka on muutenkin laitonta.Noiden kryptausten kanssa on kyllä onnistuttu hukkaamaan todella suuria määriä tietoja.
Mitenköhän tuon saa poispäältä ja vielä siten, että ei myöskään vahingossakaan menisi itsestään päälle?
Pitänee tehdä USB tikulle batti, joka poistaa salauksen, kun nappaa sen koneeseen ja suorittaa batin.
Varmuuskopiointiakaan porukat eivät yleensä harrasta. Onneksi kuitenkin kryptaamatonta dataa on pystytty palauttamaan melko suurella prosentilla.
Ikävin yllätys taisi joskus olla kaverilla, kun levynsalaus oli kryptannut varmuuskopiotkin. En muista, oliko syynä koneen vaihto vai mikä, mutta kone ei sitten ollut enää olemassa ja varmuuskopioissakin oli salaus ja palautusavainta ei ollut.
Windowksessahan on iät ja ajat ollut mahdollista salata tiedostot.
Toki itsellä on varmuuskopiot koneen sisällöstä mutta valtaosalla ihmisistä ei ole. Ja itsekin sen jo totesit että ei tavallisella tallaajalla välttämättä ole missään tallessa tarvittuja asioita kryptauksen avaamiseen. Ajattelen tätä muutenkin kuin vain tälläisellä tietotekniikkafoorumilla olevien edistyneiden käyttäjien näkökulmasta.
En ole kyllä koskaan tajunnut miksi kotikäytössä pitäisi käyttää levyn kryptausta. Yrityspuolen ymmärtää, mutta mitä niin salaista sinulla kotikäytössä voisi olla, että levy pitäisi kryptata? Ellei sitten puhuta datasta josta poliisi on kiinnostunut ja joka on muutenkin laitonta.
Laitevalmistajille (=valmiskokoonpanot) TPM oli jo vaatimus Windows 10 sertifioinnin saamiseksi, joten "riippakivenä" tässä 11 siirtymässä on erilliskomponenteista koneensa kasaavat, joilla tukea ei joko löydy (vanhemmat kokoonpanot) tai eivät tiedä miten sen saa kytkettyä päälle (esim. tässäkin ketjussa mainittu Ryzeneiden fTPM tai Inteleiden PTT).
Ei tarvitse secure boottia päälle.Pelkkä TPM päälle kytkeminen ei vielä riitä tekemään koneesta Windows 11 yhteensopivaa vaan myös Secure Boot pitää olla enabled ja CSM disabled.
No kun tarvitsee -->Ei tarvitse secure boottia päälle.
Tässä vaiheessa rajoituksia on höllennetty ja tilanne voi muuttua muutenkin, mutta tällä hetkellä vaatimukset ovat tuossa.Hardware requirements
To install or upgrade to Windows 11, devices must meet the following minimum hardware requirements:
Processor: 1 gigahertz (GHz) or faster with two or more cores on a compatible 64-bit processor or system on a chip (SoC).
RAM: 4 gigabytes (GB) or greater.
Storage: 64 GB* or greater available storage is required to install Windows 11.
Additional storage space might be required to download updates and enable specific features.
Graphics card: Compatible with DirectX 12 or later, with a WDDM 2.0 driver.
System firmware: UEFI, Secure Boot capable.
TPM: Trusted Platform Module (TPM) version 2.0.
Display: High definition (720p) display, 9" or greater monitor, 8 bits per color channel.
Internet connection: Internet connectivity is necessary to perform updates, and to download and use some features.
Windows 11 Home edition requires an Internet connection and a Microsoft Account to complete device setup on first use.
Juuh ja eikö siinä lue, että riittää kun ominaisuus löytyy? UEFI, suojatun käynnistyksen tuki. (tai secure boot capable) Ei sitä silti tarvitse päälle laittaa?No kun tarvitsee -->
![]()
Tässä vaiheessa rajoituksia on höllennetty ja tilanne voi muuttua muutenkin, mutta tällä hetkellä vaatimukset ovat tuossa.
Ei tarvitse secure boottia päälle.
Tuki, ei sen tuen päällä olo.Microsoftin virallisen Windows insider blogin mukaan rautatason tuki secure bootille on windows 11 minimivaatimus.
"Security. Windows 11 raises the bar for security by requiring hardware that can enable protections like Windows Hello, Device Encryption, virtualization-based security (VBS), hypervisor-protected code integrity (HVCI) and Secure Boot. "
![]()
Update on Windows 11 minimum system requirements
Windows Insiders, Today we’re releasing our first Insider build for Windows 11, and we’re looking forward to the insight that comes from you installing and using on a variety of your PCs. Last week’sblogs.windows.com
Tuki, ei sen tuen päällä olo.
Edellä olikin jo vastattu. Tosiaankin riittää, että ominaisuus löytyy eikä sitä tarvitse kytkeä päälle. Toki voit sen laittaa päälle, mutta se ei ole vaadittua.Jos secure boot ei ole päällä ei onnistu Windows 11 asentaminen ilman kikkailua, mutta täällä on ohjeet jos haluaa välttämättä asentaa Windows 11 secure boot poissa päältä. Helpommalla pääsee kun kytkee sen päälle:
![]()
This PC Must Support Secure Boot Windows 11
In this blog, I will explain to you how to bypass this PC must support secure boot in Windows 11. If you are just doubtful to make changes in your PC BIOSwww.xpertstec.com
Ihanko oikeasti meinaat, että se maininta olisi tuossa vaatimuslistassa huvin vuoksi?Juuh ja eikö siinä lue, että riittää kun ominaisuus löytyy? UEFI, suojatun käynnistyksen tuki. (tai secure boot capable) Ei sitä silti tarvitse päälle laittaa?
Niin, nykyisissä versioissa onnistuu. Tuskin onnistuu samalla tavalla julkaisuversiossa (jos eivät sitten muuta vaatimuksia).Jos secure boot ei ole päällä ei onnistu Windows 11 asentaminen ilman kikkailua, mutta täällä on ohjeet jos haluaa välttämättä asentaa Windows 11 secure boot poissa päältä. Helpommalla pääsee kun kytkee sen päälle:
Edelleen, ei ole vaatimuslistalla päällä kytkettynä. En vänkää asiasta enempää, saatte toki sitä päällä pitääIhanko oikeasti meinaat, että se maininta olisi tuossa vaatimuslistassa huvin vuoksi?
Niin, nykyisissä versioissa onnistuu. Tuskin onnistuu samalla tavalla julkaisuversiossa (jos eivät sitten muuta vaatimuksia).
Ei tarvitse vängätä, mutta voisitko silti kertoa oman näkemyksesi siitä, että miksi vaatimuslistalla olisi tuollainen maininta, jos sitä ei kuitenkaan oikeasti vaadita?Edelleen, ei ole vaatimuslistalla päällä kytkettynä. En vänkää asiasta enempää, saatte toki sitä päällä pitää![]()
Päivitys uuteen Windows 11 -käyttöjärjestelmään | MicrosoftEi tarvitse vängätä, mutta voisitko silti kertoa oman näkemyksesi siitä, että miksi vaatimuslistalla olisi tuollainen maininta, jos sitä ei kuitenkaan oikeasti vaadita?
Ihanko oikeasti meinaat, että se maininta olisi tuossa vaatimuslistassa huvin vuoksi?
Kannattaa lukea ihan huolella se mitä siellä lukee. Boldasin oleellisen. Myöskään Windows Hello -yhteensopivaa laitetta ei vaadita, vain tuki sellaisen lisäämiselle jne.Ei tarvitse vängätä, mutta voisitko silti kertoa oman näkemyksesi siitä, että miksi vaatimuslistalla olisi tuollainen maininta, jos sitä ei kuitenkaan oikeasti vaadita?
Tuki pitää olla, mutta sen ei ole oltava päällä.Windows 11 raises the bar for security by requiring hardware that can enable protections like Windows Hello, Device Encryption, virtualization-based security (VBS), hypervisor-protected code integrity (HVCI) and Secure Boot.
Jos tuo TPM 2.0 on ehdoton vaatimus niin jää Windows 11 asentumatta valtaosaan kuluttajakoneista. Ei yhdessäkään omassa koneessa tuota ole.
kaikki yli pari vuotiaat emolevylliset pc:t joutuvat ser-kuuppaan, jos aikoo Windows 11:n asentaa
Serriin lähtee aivan uskomaton määrä laitteita tuon vaatimuksen takia.
Nyt on muiden vuoro toimia koekaniinina.
Minä lainasin sen tekstin sieltä jo aiemmin, eli luettu on. En vaan millään jaksa uskoa, että MS listaisi tuollaisia vaatimuksia, jos niitä ei myös aiota ottaa käyttöön tavalla tai toisella. Mutta kuten sanottua, lopullisen version vaatimukset voivat vielä elää muutenkin, joten tämä kaikki nyt on tällaista mutuilua puolin ja toisin, riippumatta siitä mitä tuolla sivulla tällä hetkellä sanotaan.Kannattaa lukea ihan huolella se mitä siellä lukee. Boldasin oleellisen. Myöskään Windows Hello -yhteensopivaa laitetta ei vaadita, vain tuki sellaisen lisäämiselle jne.
Tuki pitää olla, mutta sen ei ole oltava päällä.
MS:lle on haitallista myös se, jos haxorit pääsevät tulevaisuudessa karmit kaulassa sisään sellaisia reittejä pitkin, joita käyttöjärjestelmävalmistaja ei voi yksinään estää. Tämän vuoksi mm. juuri tuo Secure boot saattaa olla todellinen vaatimus jossakin vaiheessa.Että eiköhän windows 11 toimi about samalla raudalla kuin 10 tällä hetkellä ettei asiakaskunta vaan jää vanhaan tai siirry linuxiin.
Kun se olisi haitallista MS:lle.
Kannattaa kehittää empatiakykyjä - vaikka sinulla ei olisi mitään salattavaa, jollain toisella on. Esim. päiväkirjat, seksuaaliset ja väkivaltafantasiat ja muut vastaava itse kirjoitettu harrastekirjallisuus, omat amatööripornokuvat, potilaskertomukset ja muut vastaavat dokumentit, terapiamuistiinpanot, henk.koht. talouden kirjanpito jne. Tietenkin myös voi olla semisti laitonta pikkurikollisuutta kuten ostettujen bluray/dvd-levyjen backuppeja koneella yms. Kenenkään ei pitäisi tarvita selittää sinulle, miksi jokin asia on herkkä ja yksityinen.En ole kyllä koskaan tajunnut miksi kotikäytössä pitäisi käyttää levyn kryptausta. Yrityspuolen ymmärtää, mutta mitä niin salaista sinulla kotikäytössä voisi olla, että levy pitäisi kryptata? Ellei sitten puhuta datasta josta poliisi on kiinnostunut ja joka on muutenkin laitonta.
Minkä ikäistä rautaa mikäli passaa kysyä?
Itse asensin Win10:n julkaisupäivänä ja tulen tekemään saman Win11:n kanssa myös.![]()
Osui ilmeisesti vahingossa herkkään kohtaan kun vastauksen sävy on tuollainen, mutta oli tuossa muutama hyväkin pointti, kuten terveydentilaan ja talouteen liittyvät dokumentit.Kannattaa kehittää empatiakykyjä - vaikka sinulla ei olisi mitään salattavaa, jollain toisella on. Esim. päiväkirjat, seksuaaliset ja väkivaltafantasiat ja muut vastaava itse kirjoitettu harrastekirjallisuus, omat amatööripornokuvat, potilaskertomukset ja muut vastaavat dokumentit, terapiamuistiinpanot, henk.koht. talouden kirjanpito jne. Tietenkin myös voi olla semisti laitonta pikkurikollisuutta kuten ostettujen bluray/dvd-levyjen backuppeja koneella yms. Kenenkään ei pitäisi tarvita selittää sinulle, miksi jokin asia on herkkä ja yksityinen.
Ei se siltä kuulosta, kun edelleen väität että se on siinä vaatimuksena.Minä lainasin sen tekstin sieltä jo aiemmin, eli luettu on. En vaan millään jaksa uskoa, että MS listaisi tuollaisia vaatimuksia, jos niitä ei myös aiota ottaa käyttöön tavalla tai toisella.
Mikä tämän jankkauksen agenda on? Minä itse laitoin sen suoran lainauksen siitä vaatimussivulta tänne. Tulee mieleen se aikoinaan Kummeli-leffassa ollut vitsi, että "vaikka minä homo olisinkin, niin ei sitä minulle itselleni tarvitse kertoa".Ei se siltä kuulosta, kun edelleen väität että se on siinä vaatimuksena.
Siinä listataan vaatimukseksi tuki SecureBootille
Siinä ei listata vaatimukseksi SecureBootia
Tämän hetken testiversioiden vaatimukset eivät ole sama asia kuin lopullisen version vaatimukset. Vaatimuksia on lisäksi muutettu jo nyt pariin otteeseen Win11 julkistuksen jälkeen, joten ei olisi erikoista jos ne muuttuvat edelleenkin.Tuosta secure bootista, mulla se ei missään kohtaa ole koneellani ollut päällä, mutta Health Checker näytti iloisesti vihreää. Ainoastaan se TPM oli sille kynnyskysymys. Hyvä vaan jos sitä ei tarvitse kytkeä päälle, en innostu ajatuksesta, että on jotain epämääräisiä avaimia, jotka kadotessaan voi estää koneen käynnistymisen. Myöskään ajatus siitä, että ne on jossain Onedrivessa (hyi) josta ne saa ehkä takaisin, ei sekään innosta. Mutta katsotaan nyt, mitä sieltä tulee.
Secure boot is a security standard developed by members of the PC industry to help make sure that a device boots using only software that is trusted by the Original Equipment Manufacturer (OEM). When the PC starts, the firmware checks the signature of each piece of boot software, including UEFI firmware drivers (also known as Option ROMs), EFI applications, and the operating system. If the signatures are valid, the PC boots, and the firmware gives control to the operating system.
The OEM can use instructions from the firmware manufacturer to create Secure boot keys and to store them in the PC firmware. When you add UEFI drivers, you'll also need to make sure these are signed and included in the Secure Boot database.
For information on how the secure boot process works included Trusted Boot and Measured Boot, see Secure the Windows 10 boot process.