COMPTOIR
  
register

Le TPM2 et le Secure Boot, désormais obligatoires même pour les machines virtuelles

Bien que la onzième mouture de l’OS fenestré soit remplie de bonnes idées, qu’il s’agisse d’une refonte graphique apportant un renouveau sans pour autant tomber dans l’excès (coucou Windows 8 !) ou dans la possibilité (future) de faire tourner des applications mobiles. Cependant, la mise à jour a également un prérequis de taille : l’obligation d’activation du Secure Boot et du TPM, un composant hardware servant à améliorer la sécurité du système, entre autres en authentifiant la procédure de démarrage. Petit souci : si le premier cité est désormais présent dans tous les UEFI de ces dix dernières années ou presque, le TPM, lui, n’a pas connu une telle expansion, et certains possesseurs de Ryzen de première génération se retrouvent sur le carreau.

 

Or, des petits malins avaient trouvé une solution à base de copie de disque voire de machines virtuelles, qui se retrouvaient déjà sans mise à jour ; mais cela ne devait pas être suffisant au goût de la Raymonde, qui resserre d’autant plus l’étau. En effet, désormais, il sera obligatoire d’avoir ce duo Secure Boot/TPM pour les machines virtuelles. Si certains vont crier au bridage, l’opération a du sens, puisque ces VM sont souvent utilisées comme conteneurs afin de mieux isoler le système hôte des vulnérabilités potentielles : il semble donc tout à fait logique de chercher à les protéger en priorité.

 

De ce fait, toutes les machines virtuelles ne pourront être mises à jour ; et, dans le cas d’Hyper-V — la solution maison de Microsoft — il faudra même l’avoir créée en tant que VM de génération 2. L’occasion parfaite pour une petite réinstallation ? (Source : Techdows)

 

windows10 logo blague maj

Windows 11 conservera-t-il les bonnes habitudes ?

Un poil avant ?

Encore un test pour le looping de la mort

Un peu plus tard ...

Ventes de jeux vidéo : un tramway nommé Tales of loop

Les 5 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Nicolas D., le Mercredi 22 Septembre 2021 à 20h42  
par Jemporte, le Lundi 20 Septembre 2021 à 19h34
Il va donc falloir les simuler.
Ca me fait rire ces histoires d'obligation pour les machines virtuelles.
Peut-être un moyen détourné de promouvoir sa propre solution ? Ca ne serait pas une première...
par Jemporte, le Lundi 20 Septembre 2021 à 19h34  
Il va donc falloir les simuler.
Ca me fait rire ces histoires d'obligation pour les machines virtuelles.
par Xorg, le Lundi 20 Septembre 2021 à 17h05  
par _m_, le Lundi 20 Septembre 2021 à 16h31
Même sous Linux alors?
Je n'ai pas rencontré de soucis pour installer Windows 11 (Windows11_InsiderPreview_Client_x64_fr-fr_22000-132.iso) dans une VM (VirtualBox 6.1.26) sous Linux.
Le TPM est activé au niveau de mon UEFI, et j'ai activé le mode EFI dans les paramètres de la VM.
Étonnamment, j'ai du Secure Boot nul part.
par Un ragoteur des lumières en Communauté Valencienne, le Lundi 20 Septembre 2021 à 16h47  
Il peut être émulé, ProxMox est en train de l'implémenté si j'ai bien compris. Et visiblement il n'y a pas le choix sinon on est limité à une seul VM par "passthgrough", donc par TPM physique...
par _m_, le Lundi 20 Septembre 2021 à 16h31
Même sous Linux alors?
par _m_, le Lundi 20 Septembre 2021 à 16h31  
Même sous Linux alors?