国安因素陆禁用美晶片 微软Windows11中国用户无法升级
美国微软公司推出全新个人电脑作业系统Windows 11,不过许多中国用户却系因统不支援或未启动TPM晶片而无法进行升级。(图/微软公司)
美国微软公司10月5日推出全新的个人电脑作业系统Windows 11,并声称新系统将为用户带来更加流畅的体验。不过,许多中国用户却无法进行升级,原因是他们的系统不支援或未启动一种被大陆禁止进口的TPM晶片。
《美国之音》报导,Windows 11正式面世后在全球掀起一股升级热潮,但是许多中国大陆用户却在下载时看到一列提示「这台电脑无法运行Windows 11」,让许多无法体验全新Windows11系统的中国用户怨声载道。
有用户抱怨道,「想第一时间更新,可惜CPU不支持,TPM也不支持,心有余力不足。白瞎了我的六代神U。」「就因为没有TPM 2.0???微软这是强迫我换电脑啊,想体验下Windows 11都不能,心累。」
报导说,问题的关键在一个小小的晶片TPM。它的全称是「信赖平台模组」(Trusted Platform Module),是一项安全密码处理器的国际标准。TPM晶片可以整合到电脑的主机板上,也可以单独添加到中央处理器(CPU)中。这是微软多年来一直在推进的新硬体标准,可以为使用者提供硬体级的资料保护能力。
不过,报导指出,中国政府以国家安全为由,自1999年开始颁布法规,禁止进口国外主流密码技术,并推行国产的密码技术。此举影响到了TPM晶片在中国国内的生产和普及。目前中国国内的个人电脑中,多数都不搭载TPM晶片。
美国国家标准技术研究院(NIST)今年发表的资料也显示,在过去的4年中,针对电脑的固件攻击(Firmware Attack)增加了5倍以上,推广TPM的目的是保护加密金钥、用户凭据等敏感性资料。
微软发言人在声明中说,配备TPM 2.0的个人电脑在中国已经存在多年,满足最低系统要求的现有个人电脑可以免费升级到Windows 11。
中国电子工程专辑(EETimes China)网站副主分析师刘于苇在一篇文章中写道,目前中国市场销售的PC要么不搭载TPM晶片,要么只能使用本土生产、经过国家密码局相关认证的国产晶片。
报导说,2005年前后,中国开始力推自主的 TCM 系统(Trusted Cryptographic Module),也允许国产的 TPM模组,但不允许电脑装载国外生产的 TPM。一段时间以来,装载TPM系统的外国品牌电脑因为TPM的合法性问题,在中国的行销推广不得不遮遮掩掩,一些电脑机型虽然包含TPM晶片,但出厂模式选择让这一功能默认关闭。
微软曾发布消息建议在官方支援的系统上升级到Windows 11,但开始默许为不支援最低系统要求的电脑升级,并公开了「官方攻略」,也就是通过调整注册表来绕过CPU的TPM检查,这与此前网民中流传的方法一致。但微软公司要求用户自行承担修改注册表带来的潜在风险,并称不当修改可能导致重装系统。