Windows
 Computer >> コンピューター >  >> システム >> Windows

TPMとは?Windows 11がTPMチップの使用を強制する理由を徹底解説

Windows 11は、その洗練されたデザインや新機能だけで話題になっているわけではありません。実は、すべてのPCにTrusted Platform Module(TPM)チップの搭載を義務付けるという方針こそが、大きな騒ぎを巻き起こしているのです。そもそもTPMとは何なのでしょうか?そして、私たちのPCにはすでに搭載されているのでしょうか?

本記事では、TPMの仕組みから、Microsoftがなぜ全ユーザーにTPMチップの使用を強制するのかまで、詳しく解説します。

TPMとは?

簡単に言うと、TPMとはPCのマザーボード上に搭載された小さなチップです。ハードウェアレベルの保護(起動時の保護)を提供し、Trusted Computing Group(TCG)によって策定された規格に基づいています。

このチップは、メインのCPUやメモリから分離されていることが多く、スマートフォンの認証アプリや、家庭用セキュリティ警報装置を解除するキーパッドのような役割を果たします。これにより、適切な認証なしにシステムへ侵入することは格段に難しくなります。

具体的には、フルディスク暗号化とTPMチップを備えた新しいPCの場合、電源を切るとこの小さなチップが「暗号鍵」と呼ばれる固有のコードを提供します。システム再起動時にこの鍵が使われ、起動プロセスで不整合が検出されなければドライブのロックが解除され、ユーザーはPCにアクセスできます。逆に、鍵に問題が検出された場合は、PCは起動しません。

つまり、TPMチップはセキュリティの追加レイヤーをもたらすのです。では、TPMはWindows 11のためだけのものでしょうか?それとも、他にも利用しているアプリがあるのでしょうか?

事実確認:執筆時点で、世界には13億台以上のWindows 10マシンが稼働しています。Microsoftはユーザーの保護のため繰り返し警告を発してきましたが、それが無視されてきたという経緯があります。そこで、ユーザーを守るべく、TPMチップの義務化といった先手の対策に踏み切ったのです。

TPMを利用しているその他のアプリ

SSL証明書の管理といった高度な機能を実行するため、メールクライアント(Thunderbird、Outlook)やブラウザ(Firefox、Chrome)も、システム起動後にTPMを利用します。さらに、PCだけでなく、プリンターやスマートホーム機器などでもTPMが活用されています。

また、TPMにはさまざまな形態があります。

  • メインCPUに統合される形(物理的なコンポーネントとして、または専用環境で動作するコードとして実装)
  • 完全にソフトウェアとして動作する仮想TPM。仮想TPMを使う場合は、ホストシステム自体の保護が重要になります。その対策として、Systweak Antivirusのような信頼できるセキュリティソフトの導入がおすすめです。

なぜMicrosoftはTPMを強制するのか

この点については、明確な公式回答はまだ示されていません。しかし、パスワードに対する辞書攻撃を防ぐ目的があると考えられています。実はMicrosoftはWindows 10の時代からOEMメーカーに対し、TPMチップ対応デバイスの出荷を要請してきました。ただし、Windows 11のように「強制」はしていませんでした。ここが、人々の混乱を招いているポイントです。従来、これらのチップはIT部門が管理するビジネス向けマシンで主に使われており、Microsoftはそのレベルの保護を一般ユーザーにも広げようとしているのです。

そうだとすれば、なぜMicrosoftは「Windows 11ではユーザーが自分の望む形を選択できる」と語っていたのに、今になってTPMチップの使用を強制するのでしょうか?この矛盾はどこにあるのでしょうか?

Appleとのセキュリティ面での競争のため?それとも、水面下で別の思惑が動いているのでしょうか?

この答えが出るのは、もう少し先になりそうです。おそらく、Windows 11が正式に展開されて初めて真相が明らかになるでしょう。

とはいえ、調査を止めるわけにはいきません。調べてみると、Microsoftは数か月前から、深刻な被害をもたらしうるファームウェア攻撃について警告を続けていました。こうした脅威への対処、そしてWindowsを標的とした攻撃件数の削減が、今回の方針の背景にあるようです。ただしこれが唯一の理由ではなく、ほかの説明も存在する可能性があります。より確かな答えを導き出せるよう、今後も調査を続けます。最新情報をお見逃しなく、ぜひこのページをブックマークしてください。

デバイスにTPMチップがあるか確認する方法はある?

Microsoftはこの目的のために「PC正常性チェック」アプリを提供しましたが、どうもうまく機能していない様子です。そのため、現時点で確実なのは、Microsoftの公式サイトにアクセスし、互換性のあるCPUのリストを確認することです。

なお、お使いのプロセッサがIntel第8世代よりも古い場合、Windows 11のサポート対象外となりますので注意が必要です。

まとめ:Windows 11がTPMチップを求める理由

答えはシンプルです。MicrosoftはWindows 11のセキュリティをmacOSと同等の水準に引き上げたいのです。そのため、TPMチップの使用を強制しています。しかし、その伝え方やコミュニケーションの手法が、必ずしも良い結果を生んでいるとは言えないのが実情です。

皆さんは、Windows 11によるTPMチップの強制についてどう思いますか?TPMチップをあえて入手したいと思いますか?それによって実際に変化は起こるでしょうか?この条件が課された後も、Windows 11へアップグレードする予定はありますか?

ぜひ、下のコメント欄であなたの意見を聞かせてください。

  1. Windows 11の「推奨アクション」とは?電話発信や予定作成を自動化する便利機能の使い方

    Googleなどの検索エンジンでは、検索ワードを入力すると自動的に候補が表示されますよね。実はMicrosoftも、Windows 11ユーザー向けにこれによく似た機能を導入しました。その機能の名前は「推奨アクション(Suggested Actions)」。Windows上での操作をよりシンプルにすることを目指した、Microsoftの最新の取り組みです。この記事では、推奨アクションの使い方と効果的な活用方法について詳しく解説します。Windows 11で推奨アクションを有効にする方法推奨アクション機能を有効にすると、電話の発信やイベント(予定)の登録を自動的に行えるようになります。電話番号や

  2. Windows 11の「神モード(God Mode)」とは? 有効化して使いこなす方法を徹底解説

    Windows 11の登場に伴い、Microsoftは標準アプリの多くを刷新しました。中でも「設定」アプリは最大の変更点の一つで、Windows 10版をもとにより洗練された設計になっており、ユーザーがデバイス上で変更したいあらゆるオプションを提供することを目指しています。 しかしWindows 11には依然として独立した「コントロールパネル」が存在し、メインの設定メニューでは見つけられない数多くの項目が収録されています。迷路のように入り組んだメニューを掘り下げて目的の項目を探すよりも、ワンクリックですべての設定へアクセスできたほうがずっと便利ですよね。そこで活躍するのが「God Mode(