Что можно сказать после двух недель со старта: в новой системе от Microsoft есть удачные решения, но в то же время и достаточно недочётов, на исправление которых уйдёт не меньше года.
5 октября октября состоялся релиз Windows 11 — первой за шесть лет новой операционной системы от Microsoft. Поначалу сотрудники компании называли Windows 10 последней версией своей настольной системы. Но по каким-то причинам Microsoft всё же решила выпустить Windows 11 — TJ попытался разобраться, чем примечательна новая система Microsoft, за что её хвалят и ругают.
Строгие, но не обязательные системные требования
Для установки Windows 11 необходим 64-битный процессор как минимум с двумя ядрами — это первая настольная версия системы Microsoft, которая не работает на 32-разрядных процессорах и не поддерживает 16-битные программы вроде старых игр для DOS. Оперативной памяти нужно не меньше четырёх гигабайт, а накопитель должен иметь 64 ГБ свободного места.
Также компьютер должен поддерживать UEFI с активированным Secure Boot — материнские платы с Legacy BIOS официально несовместимы с новой системой. Впрочем, этим критериям соответствуют все компьютеры и ноутбуки, выпущенные за последние 8-10 лет. Самым критикуемым требованием стало наличие криптографического модуля ТРМ 2.0 и процессора не старше 3-4 лет.
Что такое TPM 2.0, его плюсы и минусы
Стандарт TPM 2.0 описывает набор функций, которые должны повысить безопасность системы и защищённость личных данных пользователя. Отдельная микросхема проверяет, правильно ли загружается система, а также хранит ключи шифрования для паролей и накопителей. Даже если злоумышленник украдёт компьютер, модуль TPM не даст ему расшифровать диск и поменять процесс загрузки для получения контроля над системой.
Теоретически полезная, но неоднозначная технология. Во-первых, TPM вполне можно взломать, так что он вряд ли защитит от умелого хакера или качественного вируса. Во-вторых, сомнительна сама концепция единого модуля безопасности: когда в TPM попадает случайная или намеренная уязвимость — это не усложняет взлом и кражу данных, а сильно облегчает. В-третьих, функции TPM можно использовать для ограничения прав пользователя — например, чтобы удалённо отслеживать запуск «нежелательных» программ.
Почему Windows 11 не поддерживает многие процессоры
Официальные требования к процессору неприятно удивили некоторых аналитиков и потенциальных пользователей — в списки совместимых моделей попали только процессоры, выпущенные не раньше 2017-2018 года. Из настольных х86-совместимых чипов это как минимум Celeron G4900 или Intel Core i3 8100, а также AMD Athlon 300 или Ryzen 2300Х.
Эти ограничения не имеют отношения к TPM 2.0, но всё же связаны с безопасностью — Windows 11 требует поддержки процессорных инструкций MBEC и GMET для качественной изоляции программ и защиты их памяти. Также это должно улучшить стабильность работы системы. Впрочем, требования к процессору и наличию TPM 2.0 можно обойти несколькими способами — Windows 11 способна работать и без всех этих функций.