Здравствуйте, student__, Вы писали:
vsb>>Работать-то всё работает, но с TPM надёжней.
__>Почему надежнее?
К примеру Linux сейчас из коробки не поддерживает сочетание Secure Boot и Hibernate. Т.к. невозможно удостовериться, что SWAP-файл (в который записывается RAM) не был изменён. Чтобы можно было удостовериться, используется TPM, в который сохраняется контрольная сумма этого SWAP-файла и который обеспечивает защиту этой контрольной суммы от модификации. Как там в винде оно всё используется, я понятия не имею, но современный BitLocker требует TPM, думаю, не просто так.
>Это я применительно к домашнему пользователю, которому если и есть, что защищать, то фотографии своих котиков, да и то больше, чтобы они не пропали, а не утекли в сеть.
Видимо микрософт считает, что домашнему пользователю нужно чуть больше защиты, чем фотографии кисок.