windows 11
Selv kostbar Surface-PC fra Microsoft stryker i Windows 11-testen
CPU-kravene til Windows 11 overrasker. Trolig handler alt om å levere bedre sikkerhet.
Maskinvarekravene som Microsoft har oppgitt for Windows 11, har kommet som en overraskelse på mange og har derfor blitt et hett tema. Det er spesielt kravene om at PC-en må ha en temmelig ny prosessor som har kommet som en liten bombe. Ingen prosessorer som er noe mer enn rundt fire år gamle, støttes.
Har allerede innebygd TPM-støtte
Dette gjør at kravet om at PC-en også må være utstyrt med sikkerhetsmodulen TPM ( Trusted Platform Module) 2.0, egentlig spiller mindre rolle. Til Bleeping Computer opplyser Microsoft at de aller fleste av CPU-ene som har blitt solgt de siste fem til sju årene, har TPM-funksjonaliteten innebygd. Dette kalles for henholdsvis Intel Platform Trust Technology (Intel PTT) og AMD Platform Security Processor.
Dette gjør at de som nå vurderer å kjøpe en løs TPM-modul for å montere på hovedkortet til PC-en, vil gjøre et bomkjøp, siden slike moduler alene ikke vil løse hele problemet. Ifølge nettstedet Tech Power Up har prisen på slike moduler på kort tid gått opp fra rundt 20 dollar til 100 dollar. Dette skyldes tilsynelatende at noen hamstrer slike moduler for å kunne sko seg på kundenes uvitenhet.
Hever sikkerhetsnivået
Microsoft kom før helgen med et blogginnlegg som forklarer hvorfor TPM 2.0 er et krav for å kjøre Windows 11. Det handler om å øke sikkerheten til systemet og å kunne levere funksjonalitet som er basert på nettopp TPM 2.0. Microsoft snakker om sikkerhet ved design, både innebygd og skrudd på.
Det har vært enkelte presseoppslag om at det skal være tilstrekkelig med den eldre TPM 1.2-modulen, men disse har vært basert på feilinformasjon fra Microsoft på denne siden. Feilen har senere blitt rettet.
TPM 2.0 er sentralt i passordfri innloggingsfunksjonalitet, som Windows Hello og Microsofts teknologi for kryptering av lagringsenheter, Bitlocker, men også i mer virksomhetsrettet funksjonalitet som Azure-basert Microsoft Azure Attestation (MAA), som skal kunne fjernverifisere identiteten og sikkerhetssituasjonen til en plattform før det gis tilgang til den. Dette er sentralt i Microsoft strategi for maskinvarebasert «zero trust», og Windows 11 skal ha innebygd støtte for MAA.
Kommer ikke med all info på ett sted
Den fullstendige listen med minimumskrav kan lastes ned fra denne siden. Der er det oppgitt en rekke krav som stilles til CPU-ene som kan brukes. Akkurat her oppgis det ingenting som tilsier at CPU-en må være temmelig ny.
Selv om enkelte detaljer er endret, sammenlignet med CPU-kravene som Windows 10 stiller – blant annet kreves 64-bits prosessor og støtte for instruksjonssettutvidelsen SSE4.1 istedenfor bare SSE2 – så er dette noe som har vært så godt som standardfunksjonalitet i PC-er i betydelig mer enn fire-fem år.
Det er derfor kun det siste punktet i kravlisten for CPU-en som er det avgjørende: «Meets the supported processor generation list». Det er denne listen vi har omtalt tidligere. Du finner den her, under «Windows 11».
Avhenger av Mode Based Execution Control
I det nevnte blogginnlegget er det flere detaljer. Der står det at den kommende Windows-generasjonen vil øke det grunnleggende sikkerhetsnivået ved å kreve mer moderne CPU-er med støtte for beskyttelse som VBS (Virtualization-Based Security), HVCI (Hypervisor-Protected Code Integrity) og selvfølgelig Secure Boot, og at dette skal være skrudd på som standard for å beskytte mot skadevare og andre angrep.
Ifølge Microsoft fungerer HVCI bedre dersom den kan ta i bruk teknologien Mode Based Execution Control, som støttes av Intels sjuende generasjon Core-prosessorer og nyere, samt ab AMD-prosessorer basert på Zen 2 eller nyere. Dette er likevel ikke hele forklaringen, siden heller ikke sjuende generasjons Core-prosessorer er bra nok for Windows 11.
Kostbar Surface uten støtte
Nettopp det at Windows 11 ikke støtter sjuende generasjons Core-prosessorer, får litt pussige utslag, for det betyr at Windows 11 også vil være utilgjengelig for enkelte av Microsofts egne Surface-produkter, inkludert Surface Studio 2. Den ble lansert i 2018 til en relativt høy pris.
PC-en selges fortsatt, men prosessoren den er utstyrt med – Intel Core i7-7820HQ – er ikke blant Intel-prosessorene Windows 11 støtter.
Oppdaterer PC Health Check-verktøyet
I vår første omtale av maskinvarekravene viste vi til et verktøy Microsoft har gitt ut, som Windows-brukere kan kjøre på PC-er for å teste om disse tilfredsstiller Windows 11-kravene. Verktøyet heter PC Health Check (på norsk «Tilstandskontroll for PC»). Dessverre var det slik at den første utgaven bare kom med et positivt eller et negativt svar, uten å forklare dette noe nærmere.
Rett før helgen skal Microsoft har gjort klar en nye versjon, som i alle fall skal kunne forklare litt om hva som er årsaken til at en PC stryker i testen.
Et bedre alternativ
Samtidig er det andre som har kommet med en langt mer fullverdig løsning. Bleeping Computer omtaler verktøyet WhyNotWin11, som gir svar på om PC-en tilfredsstiller elleve ulike krav. Det er utgitt med åpen kildekode.
Selv om PC-en din ikke kan kjøre Windows 11, behøver du ikke å bytte den ut med en gang. Microsoft skal støtte Windows 10 fram til oktober 2025.