TPM, Trusted Platform Module ifadesinin kısaltmasıdır. Bilgisayar güvenliğinde kullanılan kriptografik anahtarları ve bazı hassas bilgileri korumaya yardımcı olan güvenlik bileşenidir. TPM ayrı bir yonga olarak anakart üzerinde bulunabileceği gibi firmware veya işlemciyle bütünleşik biçimde de uygulanabilir.
TPM’nin amacı bilgisayarı tek başına “virüssüz” yapmak değildir. Daha çok işletim sistemi ve güvenlik özelliklerinin cihazın güvenilir durumunu ölçebilmesi, anahtarları koruyabilmesi ve disk şifreleme gibi işlemleri daha güvenli yürütmesine yardımcı olmaktır.
TPM ne işe yarar?
TPM, kriptografik anahtarları güvenli biçimde oluşturmak veya saklamak, sistem açılışındaki bazı ölçümleri kaydetmek ve işletim sisteminin donanım tabanlı güvenlik işlevlerinden yararlanmasına yardımcı olmak için kullanılabilir.
- BitLocker gibi disk şifreleme özelliklerine destek olmak
- Windows Hello kimlik doğrulamasında güvenli anahtar saklamak
- Açılış zincirindeki değişiklikleri ölçmek
- Cihaz kimliği ve sertifika senaryolarını desteklemek
TPM 2.0 nedir?
TPM 2.0, TPM standardının modern sürümüdür ve Windows 11’in sistem gereksinimleri arasında yer alır. Microsoft, TPM 2.0’ı kimlik ve veri koruması gibi güvenlik özellikleri için önemli bir yapı taşı olarak tanımlar.
TPM fiziksel bir çip olmak zorunda mı?
Hayır. TPM ayrı bir güvenlik yongası biçiminde uygulanabilir; ayrıca platform firmware’i veya işlemci içine entegre çözümler de TPM işlevleri sağlayabilir. Kullanıcı açısından önemli olan işletim sisteminin uyumlu TPM 2.0 arayüzünü görmesidir.
fTPM ve PTT nedir?
Üreticiler firmware tabanlı TPM çözümleri için farklı adlar kullanabilir. AMD sistemlerde “fTPM”, bazı Intel sistemlerde “PTT” adıyla karşılaşılabilir. Menü adları anakart ve BIOS sürümüne göre değişir.
TPM ile Secure Boot aynı şey mi?
Hayır. Secure Boot, açılış sırasında güvenilir imzalı boot yazılımlarının doğrulanmasına odaklanan UEFI güvenlik özelliğidir. TPM ise kriptografik anahtar saklama ve platform ölçümü gibi farklı güvenlik görevleri sunar. İki teknoloji birlikte kullanılabilir.
| Teknoloji | Temel işlev |
|---|---|
| TPM | Anahtar koruma, platform ölçümü ve donanım destekli güvenlik |
| Secure Boot | Önyükleme yazılımlarının imza/güven zincirini doğrulamak |
| BitLocker | Disk/veri şifreleme |
Windows 11 için TPM gerekli mi?
Microsoft’un Windows 11 minimum sistem gereksinimlerinde TPM 2.0 yer alır. Bir bilgisayar TPM 2.0 desteklediği hâlde BIOS/UEFI ayarlarında devre dışı olabilir. Bu durumda işletim sistemi gereksinim kontrolünde TPM yokmuş gibi görünebilir.
TPM BIOS’tan nasıl açılır?
Ayar genellikle BIOS/UEFI güvenlik veya güvenilir bilgi işlem bölümünde bulunur. Menü adı üreticiye göre değişebilir. Microsoft da cihaz üreticisinin destek belgelerinin izlenmesini önerir.
TPM’yi temizlemek ne demektir?
TPM’yi temizlemek, içindeki bazı anahtarları ve sahiplik bilgilerini sıfırlayabilir. BitLocker veya başka bir şifreleme özelliği kullanılıyorsa kurtarma anahtarı olmadan veri erişimi riske girebilir. Bu nedenle ne yaptığınızdan emin olmadan TPM temizleme işlemi yapılmamalıdır.
TPM performansı artırır mı?
TPM bir performans yükseltme bileşeni değildir. CPU, RAM veya GPU hızını artırmaz. Görevi güvenlik ve güvenilir platform özelliklerine donanım destekli temel sağlamaktır.
TPM ile BitLocker nasıl birlikte çalışır?
BitLocker, disk şifreleme anahtarını TPM ile ilişkilendirerek normal açılışta kullanıcıdan her seferinde uzun kurtarma anahtarı istemeden güvenli doğrulama yapabilir. Firmware veya açılış zincirinde beklenmeyen değişiklik olduğunda TPM koruması devreye girip kurtarma anahtarının istenmesine yol açabilir.
TPM 1.2 ile TPM 2.0 farkı nedir?
TPM 2.0 daha güncel algoritma ve yapılandırma yetenekleri sunan standarttır. Windows 11 minimum gereksinimi TPM 2.0’dır. Eski TPM 1.2 modülü bulunan bir bilgisayar, yalnız bu nedenle Windows 11’in resmi gereksinimini karşılamayabilir.
TPM arızalanırsa veriler kaybolur mu?
TPM’nin kendisi genellikle kullanıcı dosyalarını saklamaz; ancak şifreleme anahtarlarının korunmasında rol oynayabilir. TPM sıfırlanır, anakart değişir veya güven zinciri değişirse BitLocker kurtarma anahtarı gerekebilir. Bu nedenle cihaz şifrelemesi kullanılıyorsa kurtarma anahtarının güvenli bir yerde yedeği bulunmalıdır.
TPM etkinleştirmek bilgisayarı yavaşlatır mı?
TPM günlük kullanımda performans artırmak için tasarlanmış bir bileşen değildir ve etkin olması normal CPU/GPU hızını belirlemez. Güvenlik işlemlerinde kriptografik görevler yürütülür, ancak tipik kullanıcı açısından TPM’yi kapatmak performans yükseltme yöntemi olarak görülmemelidir.
Kısaca TPM
TPM, bilgisayardaki kriptografik anahtarların ve güvenlik süreçlerinin korunmasına yardımcı olan güvenlik bileşenidir. TPM 2.0 Windows 11 için önemlidir; ancak ayar değişikliği veya TPM temizleme işlemi yapılırken şifreleme ve kurtarma anahtarları dikkate alınmalıdır.