공지사항

북마크 입니당 >

TPM 2.0 윈도우에서 역할, UEFI - GPT로 설치는 하셨고?

 TPM이란 트러스트 플랫폼 모듈의 약자다.

윈도우와 관련 보안 그리고 부팅에 관여하는 장치 또는 모듈이다.

TPM 2.0이 대두된 것은 윈도우11 설치 때문인데,

어느날 다나와에서 구형 컴퓨터의 TPM 1.2를 2.0으로 업그레이드 할 수 있다는 내용이 나와,

마치 필수 인양, 오는 윈도우10의 보안 종류를 빌미로 팔아 먹을려는 꼼수가 눈에 보였기 때문이다.


보안?

부팅속도?

중요하지...

근디 드라이브모드가 구형인 레거시라 할지라도 부팅 속도는 그다지 차이가 나지 않을 뿐더러,

님이 김현지나 문형배가 아닌 이상,

굳이 님 컴퓨터의 SSD를 탈취하여 열어 볼 사람은 없다.


오히려, 괜시리 BITLOCKER를 사용해서 나중에 컴퓨터가 고장 나면,

자료를 복구하는데 더 애를 먹는다.


공적인 장치고, 보안이 요구 되는 회사물건이라면,

교체 함이 옳은 것이지만,

그것에 대한 걱정은 개인이 할 영역이 아니라, 회사가 해야 한다.


개인은 아직 윈도우11을 설치 할 필요가 없다.

윈도우 10 확장 보안 업데이트(26년 10월 13일까지 보안 업데이트 연장)


차피 개인이 노~오~~력 해서 할 수 있는 영역은 한계가 있으며,

님이 KT, SK, LGT 중 하나라도 통신사를 쓰고 있다면,

벌써 보안은 3번은 뚫렸다.


윈도우에서 TPM 2.0의 역할은 별거 없다.

- 윈도우 보안 암호 기록 : 지문, 홍채인식 등

- 드라이브나 펌웨어 무결성 체크 및 보안


이 두가지라 2.0이다.


차피 요즘 님의 홍채를 사겠다고,

페이스페이 등록하라고 하는데,
신기하다고 또 얼굴 흘리고 다니는 분들 계신다.

뭘 믿고?


아니, 그렇게 보안 때문에 TPM 되는 컴퓨터 사야 된다 난리치는 분들이,

돈 몇 푼에, 편리한 몇 푼에 얼굴이나 홍채를 팔아버리면,,,

무슨 소용이 있겠는가.


보안은 최대한 안 흘리고 다니는 것이 중요한데,

아예 대놓고, TPM 여기에 내 보안 자료 다 있으니, 공략하쇼~

이 꼬라지 밖에 더 되겠는가?


그러니 보안 때문에 윈도우11로 바꿀 필요도 없고,

컴퓨터는 더 더욱 바꿀 필요가 없다.

단적인 예로,

TPM 없이도(구형 컴퓨터에서) BITLOCKER 설정 가능하다.

나아가 Secure boot(드라이브 또는 펌웨어 무결성)도 바이오스에서 설정 해 주기만 하면 된다.


페이스페이와 같은 상술 일 뿐이다.

좀 더 설정이나 이용이 편리 해 보이지만,

오히려 원래의 취지에 반하는 결과도 가져 올 수도 있다.


걍 님이 지금까지 신경을 안 써도 충분 했던 부분을 부각하여 신경쓰게 만들어 팔아 먹을려는 상술 일 뿐이다.


근디 사실 이 기능도 전제가 있다.

드라이브모드가 UEFI이며, 파티션이 GPT인가.


UEFI가 뭔디요?

설치 USB로 윈도우 10 설치 해 보자, 3만원이나 아낄 수 있다구!!!!

드라이브를 원할하고 빠르게 그리고 보안적으로 사용 할 수 있게끔 하는 컴퓨터 정책이다.

다른 드라이브 모드로 레거시가 있는데,

이 레거시는 윈도우 7 때나 사용 된 구형정책이고,

이 UEFI는 윈도우 8 이후 채택 된 신형(?)정책이다.


님의 하드웨어가 윈도우 7 때 나온 제품이 아니라면,

왠만하면 바이오스에서 설치 시 설정 가능하다.


물론 레거시로 설치 했어도 mbr2gpt 명령어로 파티션을 바꾸고, UEFI모드로 바꿀 수는 있으나, 파티션 갯수가 3개 이하여만 한다.

물론 이 것도 물리적으로 분리를 한다던지, 하나씩 바꾸던지 해서 바꿀 수는 있다.


하지만 이 방법은 불편하고 쉬운데 의외로 이해를 못 하시는 분들이 있어,

애초에 윈도우를 설치 할 때 uefi모드에서 설치 할 것을 권한다.

만약 바이오스에서 UEFI 설정 후 설정이 안 된다?

그러면, 설치하고자 하는 SSD를 GPT로 포맷을 하고 시도하면 해결된다.


설치가 끝나고 확인은 시스템 정보에서 가능하다.

윈도우 로고 누르고, '시스템정보'를 기입하고 엔터~

드라이모드가 UEFI라 되어있으면,
- fast boot
- secure boot
- bitlocker

TPM 없이 구형 컴퓨터에서 다 사용이 가능하다.


그러니 상술에 휩쓸리지 말고,

지금 컴퓨터 멀쩡하면 내후년까지는 안 바꿔도 충분하다.


그래도 찝찝하니까,

지금이라도 f, s, b를 설정하겠다?

아서라,


님은 김현지나 문형배가 아니다.

댓글

7일동안 많은 클릭!!!

tv 전원은 들어오는데 화면이 안 나올 때 대처방안

헬싱~ 시리즈 다시보기 순서

테더링(핫스팟) 제한 무력화 또는 우회(DUN)하는 방법, how it's done

누전차단기(ELCB/RCD)는 사람 생명을 위해, 과부하차단기(MCB)는 기기 또는 배선을 위해

태양광 부지 강조(투명도 조절), 코스피는 왜 오를까?

OLE(캐드 이미지 삽입)가 이상하게 삽입 될 때, '클라이언트를 업데이트 할 수 없습니다.'