|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#141 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Roma
Messaggi: 3490
|
Tutti giustamente ad incazzarsi per il supporto obbligatorio per il TPM 2.0, che devo dire io allora che ho un portatile che soddisfa tutti i requisiti per Windows 11 tranne la CPU che è un i7 di 7°gen?
|
|
|
|
|
|
#142 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 543
|
Quote:
Su un sistema desktop casalingo che non contiene dati riservati (non le foto del mare) non ha alcun senso avere il TPM e non ha alcun senso attivare la cifratura del disco. I rischi di perdita dati sono semplicemente amplificati enormemente rispetto al classico rischio di rottura disco, con benefici francamente risibili (i ladri non possono portarsi via il disco e vedere le foto del mare?) Ripeto le ragioni per forzare la mano sul TPM a mio avviso sono altre e non sono scritte ne' nell'articolo ne' nelle dichiarazioni stampa e non hanno nulla a che vedere con la sicurezza degli utenti. Il TPM deve essere opzionale ed abilitabile dall'utente solo quando il gioco vale la candela Ultima modifica di xarz3 : 29-06-2021 alle 00:23. |
|
|
|
|
|
|
#143 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Припять
Messaggi: 4663
|
Quote:
Che andassero a darsi una rinfrescata alle rotelle alla microsoft.. Se ci tengono a fare big fiasco... saranno accontentati facilmente |
|
|
|
|
|
|
#144 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 543
|
Quote:
Rispondi a queste domande: 1. Quante persone sanno fare i backup del disco del proprio desktop? 2. Quante persone si fanno i backup del proprio desktop? 3. Quante persone salvano dati riservati che necessitano di cifratura per scongiurare il rischio di furto? Ora, e' vero che se non fai i backup e' colpa tua, ma e' anche vero che non per questo io devo peggiorarti la vita. Facendo un'analisi vantaggi / svantaggi in uno scenario di desktop domestico dove: a. i dati non sono critici b. il 99.99999% dei rischi viene da falle software e non da tamper hardware, be', non ha alcun senso abilitare la cifratura per proteggersi da quel 0.00001% di rischio di furto di dati non sensibili a scapito di aumentare in maniera molto piu sensibile il rischio di perdita dati o i costi per il recupero dati. Perche diciamo la verita' se ti si sfascia la scheda madre, la ram, la cpu o qualsiasi altra cosa quello che faresti senza cifratura e' di smontare il disco, attaccarlo al pc dell'amico e salvare i dati, cosa impossibile se il disco e' cifrato. Per tutti questi motivi non ha alcun senso imporre il TPM sui desktop. |
|
|
|
|
|
|
#145 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
Quote:
Questo eseguibile non è sicuro e non verrà avviato, solo che l'opzione Avanzate che permette di forzarne l'esecuzione da parte dell'utente non ci stà, perchè sta alla piattaforma decidere la validità e sicurezza, non all'utente. Già ora se un file viene scaricato dall'utente in alcune situazioni dove ci stà una possibità di pericolo come sito con possibilità che utenti non sicuri mettano software compare un Pop, ma esiste l'opzione Avanzate e li continui ... A tuo Rischio.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB |
|
|
|
|
|
|
#146 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
A proposito di MBR a GPT, trovato questa ottima spiegazione direttamente da Microsoft, e spiega chiaramente che si può fare anche sulla partizione di Boot che contiene l'OS.
https://docs.microsoft.com/it-it/windows/deployment/mbr-to-gpt Proverò ma non in tempi brevi, non ho fretta, e comunque non per W11 ma solo per passare a GPT e UEFI che permette la Velocizzazione della sequenza di Boot. |
|
|
|
|
|
#147 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
Comunque "Ora" parlano di "Estendere" la compatibilità al Ryzen 1xxx e la serie 7xxx di Intel, il che dimostra che lo scopo vero e Obbligare la Gente a CAMBIARE l'HARDWARE e non la vera sicurezza, che alla fine diviene un obbligo solo per poter usare le App. Android e quelle del Microsoft Store (Applicativi Bancari e Wallet in modalità Sicura) come i servizi bancari chiedono. (Sempre loro di mezzo le banche e i DRM).
|
|
|
|
|
|
#149 | |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 543
|
Quote:
|
|
|
|
|
|
|
#150 | |
|
Senior Member
Iscritto dal: Jul 2009
Città: Cesena
Messaggi: 814
|
Quote:
|
|
|
|
|
|
|
#151 | |
|
Senior Member
Iscritto dal: Jul 2009
Città: Cesena
Messaggi: 814
|
Quote:
|
|
|
|
|
|
|
#152 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
Quote:
Questo perchè l'OS ha una meccanica di controllo sulla tipologia di file scaricati dall'utente, in base al contesto ( Simile ad una Whitelist). Da quella finestra tu puoi decidere di Forzarne L'avvio andando su Avanzate, e li non centra assolutamente NULLA l'antivirus, è una predisposizione dell'OS, che viene fatta Attualmente Via Software. Con Windows 10 puoi Scegliere ancora, ma in Windows 11 ci sarà tramite TPM 2.x o sucessivi la possibilità da parte di chi produce il software di decidere anche di Impedirne l'Avvio tramite TMP specificando che se non scaricato da www.miosito.it tu non lo potrai avviare, fa parte delle specifiche ancora del TPM 1.2 per dirne una. E per questo che c'è scritto che W11 prevede anche l'Obbligo della Connessione Online o il TPM 2.0 non permetterebbe l'avvio nemmeno dei programmi "Ufficiali". W11 prevede la Retrocompatibilità degli Eseguibili Di W10 x86/x64 ma non permetterà di creare ex novo software x86 che ci giri se non ed esclusivamente compilato per Windows 10 o inferiore. In pratica da Windows Vista ad oggi esiste una "Firma" degli eseguibili se questa firma al UAC non quadra comparirà quel bel BOX prima di poterlo installare e questa firma è Falsificabile se non si usa la piattaforma TPM.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB Ultima modifica di Gringo [ITF] : 29-06-2021 alle 10:06. |
|
|
|
|
|
|
#153 | |
|
Senior Member
Iscritto dal: Jul 2009
Città: Cesena
Messaggi: 814
|
Quote:
|
|
|
|
|
|
|
#154 | |
|
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2945
|
Quote:
https://docs.microsoft.com/en-us/win...s-uses-the-tpm in italiano: https://docs.microsoft.com/it-it/win...odule-overview
__________________
IT Manager - Anti-complottista a tempo perso Ultima modifica di SpyroTSK : 29-06-2021 alle 10:38. |
|
|
|
|
|
|
#155 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
Quote:
E correttissimo implementare tali funzioni per l'utenza Raso Terra, un poco meno renderla Obbligatoria anche a chi sa quello che fà (a suo rischio). ![]() Esempio del mio sistema dopo aver "Corretto" alcune problematiche, potrei definirlo sistema "Obsoleto" ma permetti che BUTTARLO/RENDERLO INUTILIZZABILE per non voler Implementare il TPM 2.0 in altro modo e forzare l'obsolescenza di alcune macchine visto che la Virtualizzazione ci stà nella serie 3 per esempio, un Modulo TPM su PCI-E è implementabilissimo e i vari BIOS UEFI permetterebbero tranquillamente di Integrare da Canale PCI-E il tutto. (Vedi le varie Periferiche Extra su PCI-E che vengono integrate). OK perdo uno slot PCI-E x4 ma almeno posso non Buttare un sistema che è più che sufficiente per implementare quello che vogliono, invece OGNI PRODUTTORE ha fatto quello che voleva con tonnellate di Moduli TPM ognuno per i fatti suoi. (Vendilo tu Microsoft assieme al OS). Di fatto il vantaggio finale del TPM 2.x e tutto sul Microsoft Store rendendolo più appetibile di quello dei concorrenti, perchè protetto da Chiavi Hardware e non solo software, per il resto un Malware se avviato dall'utente perchè sicuro di se, potrà solo che essere avvantaggiato, con una Crittazione in tempo reale grazie al TPM che prevede anche delle API utente. Per l'UTENTE normotipo e per chi come me si considera in PENSIONE INFORMATICA non cambia nulla, mi incazzo solo di dover buttare un sistema ancora attuale, se cambio GPU i 60FPS in 4K li faccio benissimo. PS: Se mi danno i Punti da Moddare sulla MOBO gli saldo io il Pettine Mancante, visto che la serie P9X79 hanno il loro BUS.... tranne la Deluxe e non si capisce il motivo di base, se non per il layout diverso causato dai moduli aggiuntivi.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB Ultima modifica di Gringo [ITF] : 29-06-2021 alle 10:46. |
|
|
|
|
|
|
#156 |
|
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Sì, se coi due dischi avessi fatto un RAID 1. Ma siccome nel 2006 ero giovane e scemo e di 'sta roba non capivo nulla... Ooooh che bello, più veloceee... Due dischi in paralleloooo... Mio mio mio subito!
Come puoi intuire ho fatto un RAID 0 e quando mobo (con su il controller) e uno dei dischi se ne sono andati... Ciao ciao dati. Fortunatamente non era nulla di granché importante, i documenti fondamentali li salvavo già su penna USB quindi buttata via mobo, buttato via disco e piallato l'altro disco del RAID senza grosse preoccupazioni. Adesso i backup li faccio su un NAS in RAID 1, e i dati davvero davvero importanti (tipo le foto della famiglia, che sono ricordi per me fondamentali) sono anche replicati su un altro NAS (il mio vecchio NAS, che è a disco singolo e che quindi ora funge solo da backup del backup). Per citare uno che ne sa un po' più di me... "Il backup è bello, il backup è buono, il backup mi fa dormire sereno la notte"
__________________
Don't be evil
Unless you're trying to please your dictator. |
|
|
|
|
|
#157 | |
|
Senior Member
Iscritto dal: Jul 2008
Città: Falconara Marittima
Messaggi: 27874
|
Quote:
Perchè se dopo che il OS ti avverte che il programma è potenzialmente pericoloso o il sito probabile fonte di malware (e questo avviene già da parecchi anni, non c'è certo bisogno di Windows 11), e tu comunque prosegui, la realtà è che della sicurezza te ne freghi. Tra l'altro, qui non parliamo di una novità assoluta: già con Windows 10 tu puoi attivare e usare il TPM, le funzioni di Bitlocker e qualunque altra menata vuoi per la protezione, se andiamo a vedere cambia molto poco o nulla. La differenza sostanziale è che qui ti "obbligano" ad usare questo tipo di protezioni. E questo dimostra per l'ennesima volta che, al di là delle paure sulla condivisione dei propri dati con Microsoft o chi per loro, nel 99% dei casi i problemi di sicurezza o di malware di vario tipo dipendono dall'utente. Vuoi per ignoranza che non vuole colmare, vuoi perchè se ne frega. Dal mio punto di vista posso capire da un lato Microsoft: già con Vista e il famoso UAC ha adottato politiche atte per cui l'utente possa incidere il meno possibile con potenziali rischi per l'instabilità del sistema, a tutti i livelli. Limitando la libertà d'azione dell'utente o con politiche che ad alcuni non piacciono, ma conscia del fatto che il 90% dei PC al mondo usa Windows, e che la gran parte di quegli utenti sanno a malapena avviare un programma. Quindi sa perfettamente che la stragrande maggioranza dei problemi che si verificano dipendono dall'utente stesso, per cui cercano di limitare questo malware. Resta il fatto che si tratta di un'imposizione, e quindi una cosa che non piace a coloro che voglio avere il pieno controllo sul proprio sistema.
__________________
ARCANA TALES (Ruleset GdR) - Thread ufficiali ● Profilo Steam ● Fate/Stay Night ● Foto Astronomia
PC: CPU (Artoria): AMD 9800X3D MB (Jeanne): Gigabyte AORUS Elite B850 WiFi7 ICE GPU (Nero): MSI Ventus 3X RTX 5080 RAM: Kingston FURY Renegade 2x16GB DDR5 6000MHz - M.2: Samsung 990 PRO 2TB SCHERMO: LG UltraGear OLED 39GS95QE |
|
|
|
|
|
|
#158 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4585
|
Quote:
Note: Comunque il TPM prevede anche un Lato di "API" per il Software, quindi non è solo per evitare le Modifiche all'Hardware, serve anche per inpedire l'esecuzione del software non firmato e se online il chippino dell'infineon permette anche una Whitelist delle firme sugli Eseguibili e la possibilità di toglierli o metterli in una Vera Blacklist, non è sola pura crittografia. Sugli eseguibili Avrai le seguenti possibilità: Chiavi in Whitelist: Esecuzione senza Prompt UAC Chiavi non in lista: Esecuzione con Consenso dell'Utente (Quindi il terribile Malware continua ad esistere) Chiavi in Blacklist: Non puoi eseguirle, e non puoi rimuovere la chiave dall'exe, essendo crittata l'esecuzione. (Software scoperto Malevolo o "Falso Positivo" come dirrebbero gli antivirus. Il chip infineon prevede un suo database che si aggiorna quando si trova online, quindi fin che non metti Online la Blacklist resta l'ultima nota, un poco come aviene con la protezione Armadillo.
__________________
-= Gringo =- Core i7-3960X P9X79D 32GB RTX3090TI 24GB Ultima modifica di Gringo [ITF] : 29-06-2021 alle 11:08. |
|
|
|
|
|
|
#159 | |
|
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2945
|
Quote:
Giochi a parte, anche i relativi bloatware di W10 si integrano benissimo con il resto del mondo MS: Xbox, OneDrive, Il tuo telefono, Realtà aumentata ecc. Il problema sorge, quando non li usi, io per esempio un Mac, magari lo utilizzerei, ma al di là dell'OS che non lo sopporto, tutte le applicazioni installate non le userei, in quanto non ho smartphone o tablet Apple, quindi li ritengo bloatware, compreso itunes.
__________________
IT Manager - Anti-complottista a tempo perso |
|
|
|
|
|
|
#160 |
|
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2945
|
Certo, mi era sfuggito il raid0 chiedo vienia
__________________
IT Manager - Anti-complottista a tempo perso |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:09.























