國安因素陸禁用美晶片 微軟Windows11中國用戶無法升級

美國微軟公司推出全新個人電腦作業系統Windows 11,不過許多中國用戶卻系因統不支援或未啓動TPM晶片而無法進行升級。(圖/微軟公司)

美國微軟公司10月5日推出全新的個人電腦作業系統Windows 11,並聲稱新系統將爲用戶帶來更加流暢的體驗。不過,許多中國用戶卻無法進行升級,原因是他們的系統不支援或未啓動一種被大陸禁止進口的TPM晶片。

《美國之音》報導,Windows 11正式面世後在全球掀起一股升級熱潮,但是許多中國大陸用戶卻在下載時看到一列提示「這臺電腦無法運行Windows 11」,讓許多無法體驗全新Windows11系統的中國用戶怨聲載道。

有用戶抱怨道,「想第一時間更新,可惜CPU不支持,TPM也不支持,心有餘力不足。白瞎了我的六代神U。」「就因爲沒有TPM 2.0???微軟這是強迫我換電腦啊,想體驗下Windows 11都不能,心累。」

報導說,問題的關鍵在一個小小的晶片TPM。它的全稱是「信賴平臺模組」(Trusted Platform Module),是一項安全密碼處理器的國際標準。TPM晶片可以整合到電腦的主機板上,也可以單獨添加到中央處理器(CPU)中。這是微軟多年來一直在推進的新硬體標準,可以爲使用者提供硬體級的資料保護能力。

不過,報導指出,中國政府以國家安全爲由,自1999年開始頒佈法規,禁止進口國外主流密碼技術,並推行國產的密碼技術。此舉影響到了TPM晶片在中國國內的生產和普及。目前中國國內的個人電腦中,多數都不搭載TPM晶片。

美國國家標準技術研究院(NIST)今年發表的資料也顯示,在過去的4年中,針對電腦的固件攻擊(Firmware Attack)增加了5倍以上,推廣TPM的目的是保護加密金鑰、用戶憑據等敏感性資料。

微軟發言人在聲明中說,配備TPM 2.0的個人電腦在中國已經存在多年,滿足最低系統要求的現有個人電腦可以免費升級到Windows 11。

中國電子工程專輯(EETimes China)網站副主分析師劉於葦在一篇文章中寫道,目前中國市場銷售的PC要麼不搭載TPM晶片,要麼只能使用本土生產、經過國家密碼局相關認證的國產晶片。

報導說,2005年前後,中國開始力推自主的 TCM 系統(Trusted Cryptographic Module),也允許國產的 TPM模組,但不允許電腦裝載國外生產的 TPM。一段時間以來,裝載TPM系統的外國品牌電腦因爲TPM的合法性問題,在中國的行銷推廣不得不遮遮掩掩,一些電腦機型雖然包含TPM晶片,但出廠模式選擇讓這一功能默認關閉。

微軟曾發佈消息建議在官方支援的系統上升級到Windows 11,但開始默許爲不支援最低系統要求的電腦升級,並公開了「官方攻略」,也就是通過調整註冊表來繞過CPU的TPM檢查,這與此前網民中流傳的方法一致。但微軟公司要求用戶自行承擔修改註冊表帶來的潛在風險,並稱不當修改可能導致重裝系統。