Qu'est-ce que le module de plateforme sécurisée (TPM) et comment fonctionne-t-il ?

Alors que la plupart des utilisateurs à domicile ne passent pas beaucoup de temps à y penser, la sécurité informatique(computer security) est essentielle. Si important que de nombreux ordinateurs destinés aux entreprises contiennent du matériel spécial (tel que des lecteurs de cartes à puce), ce qui rend difficile leur piratage ou leur compromission. 

Un TPM (Trusted Platform Module) devient une fonctionnalité standard sur les nouveaux ordinateurs, en particulier ceux axés sur les entreprises. Alors, qu'est-ce qu'un TPM et pourquoi en voudriez-vous un ?

Pourquoi devriez-vous vous soucier du TPM ?

Jusqu'à récemment, les seules personnes qui devaient se soucier des TPM(TPMs) étaient celles qui travaillaient dans de grandes entreprises où la sécurité du réseau est une priorité absolue. Les personnes travaillant à domicile(working from home) sur leurs ordinateurs personnels ou celles qui utilisent principalement leurs ordinateurs pour les jeux et les divertissements n'ont pas besoin de connaître les TPM(TPMs) .

Cependant, avec l'annonce de Windows 11 , il est soudainement devenu l'un des acronymes à trois lettres les plus importants du monde informatique. En effet, Windows 11 nécessite un module de plateforme(Platform Module) sécurisée sur un ordinateur pour qu'il fonctionne. Plus précisément, il nécessite TPM 2.0 , bien que ces exigences soient susceptibles d'être modifiées à la discrétion de Microsoft.

La prise en charge de Windows 10 se termine le 14(October 14) octobre 2025. Il ne recevra plus les correctifs de sécurité des mises à jour ultérieures de Microsoft . À ce stade, vous devez soit déconnecter votre ordinateur d'Internet, soit effectuer une mise à niveau vers Windows 11

Dans l'état actuel des choses, vous ne pourrez tout simplement pas mettre à niveau et ne pourrez pas non plus continuer à utiliser Windows 10 ! À moins que vous ne passiez à Linux (bonne idée !) ou à une autre alternative Windows , vous devrez acheter un nouvel ordinateur. C'est vrai même si votre existant est toujours bien ! Microsoft pourrait assouplir sa position à l'avenir, mais pour le moment, c'est la réalité de la situation.

Maintenant que vous savez pourquoi le problème du TPM est essentiel, examinons ce qu'est un TPM .

Le TPM est une puce

Le TPM est un composant physique généralement intégré à votre carte mère. À l'intérieur, de nombreux composants permettent au TPM de faire son travail. Quel est son travail exactement ? Voici les principales tâches effectuées par un TPM :

  • Le TPM stocke les mots de passe, les certificats de sécurité et les clés de chiffrement en toute sécurité et empêche toute falsification non autorisée.
  • Il stocke les informations sur l'ordinateur en toute sécurité, il est donc facile de détecter si quelqu'un a trafiqué l'ordinateur.
  • Un TPM peut générer en toute sécurité des clés de chiffrement afin que le processus ne puisse pas être espionné ou interféré.

Outre ces fonctions, le TPM comprend également une clé de cryptage câblée, unique et inaltérable, ce qui rend impossible son remplacement ou sa falsification.

En un mot, le TPM est un élément matériel dédié sur votre carte mère qui permet une utilisation et une authentification sécurisées de l'ordinateur. Eh bien(Well) , sauf si vous avez f TPM ou TPP .

fTPM et PTT

f TPM (firmware TPM ) et PTT ( Platform Trust Technology ) sont les noms respectifs d' AMD et d' Intel pour les (Intel)TPM « firmware »(” TPMs) . Au lieu d'une puce dédiée sur la carte mère, la fonctionnalité Trusted Platform Module existe dans le micrologiciel du processeur. f TPM et TPP sont intégrés dans la plupart des processeurs AMD(AMD) et Intel modernes, mais la fonction doit être activée pour qu'elle fonctionne.

C'est là que les choses peuvent devenir un peu compliquées. Habituellement, par défaut, les fabricants de cartes mères désactivent la fonctionnalité TPM du micrologiciel , mais vous permettent ensuite de l'activer manuellement dans votre menu BIOS ou UEFI(BIOS or UEFI menu) . Cependant, étant donné que chaque marque et modèle de carte mère peut être différent, vous devez consulter le manuel de votre carte mère pour obtenir des instructions spécifiques sur la façon d'activer votre firmware TPM .

Dans certains cas, bien que votre processeur dispose d'une fonctionnalité (CPU)TPM du micrologiciel , votre carte mère peut ne pas avoir la possibilité de l'activer. Certaines cartes mères bas de gamme ou axées sur les jeux peuvent ne pas avoir cette option car elles ne sont pas destinées aux clients professionnels. Espérons que(Hopefully) , à la lumière des exigences de Windows 11 , la plupart des fabricants de cartes mères publieront des mises à jour du micrologiciel(firmware updates) pour leurs cartes mères, en ajoutant la fonctionnalité. Sinon, vous devrez peut-être au moins remplacer votre carte mère.

Puis-je ajouter un module de plate-forme(Platform Module) sécurisée ?

Que faire si vous n'avez pas de TPM physique sur votre carte mère et aucune perspective d'utiliser un TPM firmware ? Dans certains cas, il est possible d'acheter un TPM en complément. Cependant, votre carte mère doit explicitement prendre en charge la mise à niveau et disposer de l' en-tête TPM requis. (TPM)Sans en- tête TPM , il n'y a nulle part où installer le TPM .

Au moment d'écrire ces lignes, les mises à niveau du TPM sont étonnamment chères, alors prenez le temps de comparer le coût d'un module TPM avec le coût d'un remplacement de carte mère.(TPM)

Comment rechercher un TPM

Si vous utilisez Windows 10 et que vous souhaitez confirmer que vous disposez d'un module de plate-forme sécurisée(Trusted Platform Module) en cours de fonctionnement, voici ce qu'il faut faire :

  1. Appuyez simultanément sur les touches Windows et R. (Windows and R keys)La boîte de dialogue Exécuter devrait s'ouvrir.(Run)
  2. Tapez tpm.msc et appuyez sur Entrée(Enter) .

  1. Une fois que la fenêtre de gestion du TPM(TPM Management) s'ouvre, vérifiez qu'elle indique "Le TPM est prêt à être utilisé"(“The TPM is ready to use”) sous État(Status) . Confirmez ensuite que la version de la spécification sous TPM Manufacturer Information est 2.0 ou supérieure( 2.0 or greater) .

Si ces deux éléments d'information sont présents et corrects, vous êtes prêt à partir. N'oubliez(Just) pas qu'il n'apparaîtra pas ici dans le cas d'un microprogramme TPM à moins qu'il ne soit activé dans le BIOS .

Windows 11 a besoin(Needs) de plus qu'un(Than) TPM

Bien que le Trusted Platform Module ait reçu l'essentiel de l'attention dans la panique générale concernant les exigences de Windows 11 , le fait d'avoir un TPM dans votre ordinateur ne suffit pas en soi. Bien que Windows 11 ne soit pas si gourmand en termes de spécifications, il a également d'autres exigences plutôt surprenantes.

Le principal(Chief) d'entre eux est le besoin de processeurs(CPUs) d'une certaine génération. Vous aurez besoin d'un ordinateur avec au moins un processeur Intel de 8e génération ou un (Intel CPU)processeur Ryzen(Ryzen CPU) de la série 2000 , sinon Windows ne fonctionnera pas. Encore une fois(Again) , c'est tout ce que nous savons au moment de la rédaction.

Ainsi, malgré une puissance de calcul plus que suffisante, les processeurs Intel haut de gamme de 6e et 7e génération et (Intel CPUs)les processeurs Ryzen(Ryzen CPUs) de la série 1000 sont limités à Windows 10 .

La seule façon de vous assurer que votre ordinateur actuel est conforme à toutes les exigences actuelles est de vous rendre sur la page officielle des exigences de Windows 11(official Windows 11 requirements page) pour vérifier manuellement chaque exigence. Malheureusement, Microsoft a retiré son application Windows 11 Health Checker pour le moment. Vous pouvez également essayer l'application tierce et open-source WhyNotWin11(WhyNotWin11 application) , mais vous le faites à vos risques et périls !



About the author

Je suis un ingénieur du son professionnel avec plus de 10 ans d'expérience. J'ai travaillé sur un large éventail de projets, des petits systèmes audio domestiques aux grandes productions commerciales. Mes compétences résident dans la création d'excellentes bandes sonores et d'outils de traitement du son qui rendent la musique excellente. Je suis également extrêmement expérimenté avec Windows 10 et je peux vous aider à tirer le meilleur parti de votre système informatique.



Related posts