V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
cchange
V2EX  ›  问与答

笔记本 TPM 安全芯片可以外装吗? -TPM(Trusted Platform Module)安全芯片( Bitlocker)

  •  
  •   cchange · 2015-12-18 10:58:35 +08:00 · 5371 次点击
    这是一个创建于 3264 天前的主题,其中的信息可能已经有所发展或是发生改变。
    还是上次的问题: http://v2ex.com/t/227375
    朋友不断地问我给他 Bitlocker 硬件加密…… 但是他的 Thinkpad T540p 是国行,没有 TPM 1.2

    为什呢要给他加…… 因为他看到别的港行的有 TPM ,而这台国行的 T540p 是我推荐买的(一失足成千古恨啊)

    请问有办法加吗?

    PS.别用 U 盘的办法…… 他觉得安全性不高。
    每次输密码也不行…… 因为太不方便了,而且装个更新重启还不能启动吧
    14 条回复    2015-12-20 10:17:34 +08:00
    honeycomb
        1
    honeycomb  
       2015-12-18 11:22:45 +08:00
    台式机有外接 tpm 插口 /模块的
    lxrabbit
        2
    lxrabbit  
       2015-12-18 12:26:34 +08:00
    除非你会把芯片焊上去,否则笔记本怎么可能直接插一个 TPM 模块,我记得那个接口也不小的
    wbsdty331
        3
    wbsdty331  
       2015-12-18 12:28:19 +08:00
    TrueCrypt 如何 开源的
    cchange
        4
    cchange  
    OP
       2015-12-18 12:58:35 +08:00
    @honeycomb 是吗? 有关键词吗? 我没搜到
    cchange
        5
    cchange  
    OP
       2015-12-18 12:59:01 +08:00
    @wbsdty331 已经停止开发 算了吧 而且 bitlocker 确实安全
    cchange
        6
    cchange  
    OP
       2015-12-18 12:59:22 +08:00
    @lxrabbit 有相关资料吗? 关键词也行 我搜搜看
    Halry
        7
    Halry  
       2015-12-18 13:22:56 +08:00 via Android
    不可以,都是内置在 io 芯片里面的,有外置的你要找主板 i2c 接口,用 atmel 的 i2c 的 tpm ,还要有 bios 枚举这个 tpm , so , no 。
    主板直接 lpc 口, bios 内置枚举的话直接插上就好,挺方便
    lxrabbit
        8
    lxrabbit  
       2015-12-18 13:36:50 +08:00
    @cchange 自己百度下 T540p 主板的图片,百度给的肯定是国行的,你看里面有没有 TPM 的接口嘛,接口长什么样?ebay 搜"TPM module ThinkPad",额.......ebay 都找不到还用再找吗?
    redsonic
        9
    redsonic  
       2015-12-18 13:42:03 +08:00
    自己拆机,如果有接口,直接买个内置 tpm 模块插上去不就行了。
    rwzsycwan
        10
    rwzsycwan  
       2015-12-18 13:43:41 +08:00
    @cchange VeraCrypt 兼容 TrueCrypt
    cchange
        11
    cchange  
    OP
       2015-12-19 17:52:56 +08:00
    @Halry 多谢~~~
    我在搜搜看 我记得貌似不是所有的主板都能接 tpm 我再搜搜 lpc 看 省的以后别人有这个需求

    还有 bitlocker 加密之后可否换 TPM 呢? 应该能导出恢复密钥吧?
    cchange
        12
    cchange  
    OP
       2015-12-19 18:31:58 +08:00
    @rwzsycwan VeraCrypt 都不是硬件加密…… 比微软的安全 我问问他 不过我觉得还是用原生的兼容性更好
    Halry
        13
    Halry  
       2015-12-19 23:34:01 +08:00 via Android
    @cchange 肯定不是啦,旧款的就没有,大概是 ivb 开始就有了
    加密后可以换 tpm ,保存密匙即可
    edsgerlin
        14
    edsgerlin  
       2015-12-20 10:17:34 +08:00 via Android
    为了 TPM 只买美版 ThinkPad ,虽然最后还是装 Linux 。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   892 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 20:41 · PVG 04:41 · LAX 12:41 · JFK 15:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.