ID.nl logo
Windows 11: de zin en onzin van TPM
© PXimport
Huis

Windows 11: de zin en onzin van TPM

Tot de aankondiging van Windows 11 had het overgrote deel van de computergebruikers nog nooit of slechts vaag van TPM gehoord. En ineens is deze wat obscure chip een systeemvereiste voor het nieuwe Windows. Was dat echt bittere noodzaak of speelt er meer?

Alles over Windows 11

Windows 11 is onderweg. We hebben alle artikelen, al het nieuws en alle tips voor je verzameld op één handige pagina. Hier vind je 'm

TPM staat voor Trusted Platform Module. Feitelijk is het een veiligheidschip die allerlei zaken betreffende encryptie en daarmee samenhangende taken voor z’n rekening neemt. Denk aan iets als een generator van écht random (willekeurige) getallen, de mogelijkheid tot het opslaan van biometrische gegevens, het genereren van veilige sleutels voor gelimiteerd gebruik en DRM-gerelateerde dingen. Hét voordeel van TPM moet zijn dat het een extern onderdeel is, dat volledig los werkt van de hoofdprocessor of andere onderdelen in je systeem. Dientengevolge kan de TPM-chip nagaan of er ‘gerommeld’ wordt met een computer. Indien dat geconcludeerd wordt, wordt er een ‘niet veilig’-vlaggetje gezet. Het booten van een systeem begint alleen als dat door de TPM als verantwoord wordt beschouwd. Door Windows wordt de TPM onder meer gebruikt voor Bitlocker schijfversleuteling, aanmelden via Hello (waaronder vingerafdrukscanners en webcam vallen).

Windows 11 staat voor de deur en speciaal daarom organiseert Tech Academy een gratis webinar: Kennismaken met Windows 11. In deze webinar krijg je een eerste kennismaking met het nieuwe besturingssysteem van Microsoft. Je kunt je hier volledig gratis inschrijven! 

©PXimport

Niet écht noodzakelijk

Probleem is dat al deze technieken vooral door professionele gebruikers in met name grote bedrijven gebruikt worden. Een thuisgebruiker, zelfstandige of klein bedrijf is er veelal niet echt geïnteresseerd in. Bovendien heeft Bitlocker tijdens updates van Windows al regelmatig voor problemen gezorgd, dus heel vrolijk word je daar ook niet van. Meest interessante: al de genoemde technieken werken ook uitstekend zonder TPM-chip, alleen dan op een iets lager veiligheidsniveau. Nu bevelen we je sowieso al niet aan om privacygevoelige gegevens of onmisbare unieke bestanden op een Windows-systeem te bewaren. Het is vele malen veiliger om die direct op een NAS of in eigen beheer (of bedrijfsbeheer) draaiende cloudservice met stevige versleuteling te bewaren. Wil je toch een setje gegevens veilig lokaal (en vooral ook tijdelijk) op bijvoorbeeld je laptop bewaren, dan is er het bewezen stabiele VeraCrypt (voortgekomen uit het inmiddels om onbekende reden ter ziele zijnde TrueCrypt).

Saillant detail is dat VeraCrypt (en TrueCrypt in het verleden) geen gebruik maken van TPM. En er zelfs fel tegenstander van zijn, omdat het ding een vals gevoel van veiligheid geeft. Om een van VeraCrypt voorziene beveiligde container (die na decryptie gekoppeld wordt als virtueel schijfstation) te kunnen kraken is ten eerste al toegang tot een computer nodig waarbij administratorrechten nodig zijn of fysieke toegang. Dit scenario is – zo beredeneren de ontwikkelaars terecht – óók onveilig voor TPM. Heb je eenmaal een wachtwoord en ben je een systeem binnen, dan is er ook geen lieve moedertje in de vorm van een TPM-chip dat nog hulp biedt. Sterker nog: de TPM kan dan gereset worden, keyloggers kunnen wachtwoorden achterhalen enzovoort.

©PXimport

Opvallend

Het is dus opvallend dat Microsoft (trouwens tevens de ontwikkelaar van TPM, ‘wij van WC-eend…’) TPM als systeemeis stelt voor de installatie van Windows 11. Ten eerste schoffeert het daarmee een relatief trouwe achterban aan thuisgebruikers en gamers. De eerste categorie lijkt overigens steeds minder interessant voor Microsoft, en het is ook de categorie die al jarenlang aan het overstappen is op alternatieven als tablets en smart-tv’s. In de groep gamers vind je vooral de meer hardcore gebruikers, die ongetwijfeld de inmiddels al bekende trucjes gaan gebruiken om Windows 11 – als ze daar al behoefte aan hebben – op unsupported hardware te installeren.

DRM

Helaas is er nog een catch voor de ‘dwarsliggers’. Microsoft gebruikt TPM ook voor DRM, het knalhard koppelen van software en hardware wordt er eenvoudiger mee dan ooit. Doorverkopen van licenties wordt daarmee een heel stuk moeilijker tot onmogelijk, om maar wat te noemen. Ook leidt dit soort ‘alternatief’ tot potentieel ernstige privacy-risico’s (systemen zijn immers altijd feilloos traceerbaar), ironisch genoeg precies dat wat die TPM moet tegengaan. Ook de verplichte koppeling van de gebruikersaccount aan een Microsoft-account in Windows 11 levert potentieel ellende op wat dat betreft.

Recente CPU vereist voor Windows 11

Samenhangend met de TPM-restrictie is er ook de vreemde systeemeis dat Windows 11 alleen geïnstalleerd kan worden op een systeem voorzien van een een CPU die niet ouder is dan een jaar of twee, drie. De reden daarvoor is vaag, en heeft mogelijk te maken met TPM-functionaliteit die is ingebouwd in processoren of chipsets. Veel aannemelijker lijkt hier een andere reden. Intel heeft grote problemen om de veiligheid van z’n processoren onder controle te krijgen. Spectrum en Meltdown galmen luid na en leiden nog steeds tot zeer regelmatige microcode-updates, die meegeleverd worden in de reguliere updaterondes van Windows 10. 

Voor zowel Microsoft als Intel betekent dit extra werk. Werk waar ze liever geen tijd aan besteden, waarbij ook nog eens geldt dat microcode-updates altijd een zeker risico met zich meebrengen. Als het daar fout gaat, gaat het goed mis. De nieuwere generaties Intel CPU’s hebben nog altijd last van Spectre- en Meltdown (achtige) problemen, maar in mindere mate (beter beheer(s)baar dus, waarschijnlijk). 

Tot slot geldt dat zowel Microsoft als Intel nagenoeg volledig op elkaar zijn aangewezen. De een kan niet zonder de ander. Dat is te danken aan een über-traditioneel bedrijfsleven dat te veel vasthoudt aan oude ideeën. Het is nu interessant om te zien wat daar gaat gebeuren. We gokken dat de grote multinationals hier en daar wat zuchten maar uiteindelijk gaan investeren in wéér een nieuwe generatie werkstations (de servermarkt wordt allang gedomineerd door Linux en Unix). 

Het wordt met name ‘spannend’ bij middelgrote en kleinere bedrijven. Hebben zij de behoefte en het geld om verder nog prima functionerende computers te vervangen om een besturingssysteem te draaien dat in essentie ’t zelfde is als Windows 10? En – veel belangrijker – willen zij nog investeren in een hardware-toekomst die gedicteerd wordt door redelijk zinloze systeemeisen van een softwarefabrikant die onvoorspelbaar kunnen veranderen?

TPM de deal breaker van Windows?

Dat laatste is wat de TPM-chip wellicht vooral als deal breaker de geschiedenis in zal doen gaan. Dat mensen weinig zin hebben om wéér een nieuwe computer aan te schaffen – en zeker eentje primair bedoeld als Windows-systeem – spreekt voor zich. Zeker nadat mensen in Corona thuiswerktijd massaal nieuwe computers aanschaften, deels gebaseerd op de belofte van Microsoft wat Windows 10 de laatste versie van Windows is. Je mag er dan vanuit gaan dat jouw computer nog vele jaren Windows-compatibel blijft. Een deel van die de afgelopen anderhalf jaar aangeschafte systemen heeft geen TPM of een niet-ingeschakelde TPM aan boord. Tegelijkertijd heeft Microsoft bekend gemaakt dat het al in 2025 over en uit is wat Windows 10 betreft. Da’s al heel snel voor een besturingssysteem dat zo ongeveer ’t eeuwige leven beloofd was. Geen mooie aanbevelingen voor Windows 11. Tel daarbij op het vernielde startmenu en het voor Windowsgebruikers onhandige dock en je snapt dat de kritiek aanzwelt. De ellende doet allemaal erg denken aan Windows ME en Windows 8.

©PXimport

▼ Volgende artikel
Huis

Waar voor je geld: 5 mini-LED-tv’s onder de 800 euro

Mini-LED-technologie staat bekend om zijn uitstekende contrast, diepe zwartwaarden en hoge helderheid. Het mooie nieuws? Je hoeft er tegenwoordig geen duizend euro meer voor neer te leggen. We zetten vijf aantrekkelijke modellen voor je op een rij, allemaal onder de 800 euro en elk met hun eigen pluspunten.

1. Philips 55PML9009/12 'The Xtra'

Met z’n driezijdige Ambilight, quantum dot mini-LED-scherm en een native verversingssnelheid tot 144 Hz biedt de Philips 55PML9009/12 'The Xtra' een bijzonder complete kijkervaring. De tv ondersteunt Dolby Vision, HDR10+ en HLG, en beschikt over het intuïtieve Titan OS. Een opvallende eigenschap is het 4-speakersysteem van 4x 10 watt, dat Dolby Atmos ondersteunt voor een krachtig en meeslepend geluid. De helderheid piekt tot 1000 nits, wat HDR-content prachtig tot zijn recht laat komen.

Toepassingen: Sfeervol filmkijken, gamen met vloeiend beeld, streaming via populaire apps Bijzonderheden: 4x HDMI 2.1, Ambilight, Dolby Atmos, P5 Perfect Picture Engine

2. Hisense 50U6NQ

De Hisense 50U6NQ is een uitstekende keuze voor wie mini-LED-techniek zoekt binnen een beperkt budget. Het 50-inch VA-paneel levert diepe zwarttinten en sterke contrasten, met een piekhelderheid van 600 nits. De tv ondersteunt Dolby Vision en HDR10+, en komt met Dolby Atmos-geluid via 2x 10 watt-speakers. De verversingssnelheid van 60 Hz is minder geschikt voor fanatieke gamers, maar voor dagelijks gebruik en filmavonden is dit een meer dan degelijke keuze.

Toepassingen: Reguliere tv-kijkers, HDR-filmliefhebbers, instapgebruikers Bijzonderheden: VIDAA-smartplatform, Filmmaker Mode, DTS Virtual:X, strak contrast

3. TCL 50C803

Deze 50-inch QD-mini-LED-tv van TCL combineert snelheid en beeldkwaliteit. Dankzij een native verversingssnelheid van 100 Hz (uitbreidbaar naar 144 Hz) en ondersteuning voor Dolby Vision IQ, HDR10+ en HLG komt content vloeiend en levendig over. De lage input lag van circa 6 ms maakt dit toestel bovendien zeer geschikt voor gamers. Dolby Atmos-audio en Google TV als platform zorgen voor gebruiksgemak en rijke content.

Toepassingen: Gamen, sport kijken, vlot schakelen tussen apps en streamingdiensten Bijzonderheden: Game Master Pro 2.0, HDMI 2.1, Motion Clarity Pro, 600 nits piekhelderheid

4. LG 65QNED866RE

Met zijn 65 inch schermformaat biedt deze LG een bioscoopervaring in huis. Het QNED-paneel is gebaseerd op mini-LED-technologie en werkt met de α7 AI Processor Gen6, die beelden slim analyseert en opschaalt. De verversingssnelheid van 120 Hz en ondersteuning voor Dolby Vision, HDR10 en HLG maken dit toestel veelzijdig. WebOS biedt intuïtieve toegang tot apps en instellingen, en Dolby Atmos ondersteunt ruimtelijke audio.

Toepassingen: Familie-tv, grootbeeld filmkijken, soepel gamen Bijzonderheden: HDMI 2.1, VRR en ALLM, 900 nits piekhelderheid, uitstekende kijkhoeken

5. Hisense 65U7NQ

De Hisense 65U7NQ biedt indrukwekkende prestaties in een betaalbare jas. Mini-LED PRO-techniek, meer dan 300 dimming zones en een piekhelderheid van 1500 nits zorgen voor levendige beelden. Het paneel ververst tot 144 Hz – ideaal voor snelle games en sport. Het audiosysteem bestaat uit 2x 10 watt-speakers plus een 20 watt-subwoofer voor een krachtig, vol geluid. Met Dolby Vision IQ, Google TV, VRR en HDMI 2.1 is dit een allround topkeuze.

Toepassingen: Gamers, HDR-fans, filmkijkers die alles willen behalve een hoog prijskaartje Bijzonderheden: 40W-audio (2.1), 144 Hz refresh, ATSC 3.0, wifi 6E, EISA-award Best Buy 2024-2025

▼ Volgende artikel
'O nee, een vlek!' Met deze apparaten reinig je de vloer tot diep in de poriën
© Andrey Popov
Huis

'O nee, een vlek!' Met deze apparaten reinig je de vloer tot diep in de poriën

In dit artikel leggen we je uit hoe je verschillende soorten vloeren het best kunt schoonmaken — van tapijt tot gietvloeren. We leggen uit hoe vlekkenreinigers en stoomreinigers werken, wat je wel (en vooral níet) moet doen bij houten vloeren en waar je op moet letten bij het kiezen van het juiste apparaat. Zo houd je elke vloer in huis hygiënisch schoon en in topconditie.

In dit artikel lees je:

✔ Wat vlekkenreinigers doen op tapijt en vloerbedekking ✔ Hoe stoomreinigers werken op harde vloeren zoals tegels en gietvloeren ✔ Welke apparaten je beter níet gebruikt op houten vloeren ✔ Tips voor veilig en effectief reinigen van parket

Een schone vloer doet meer dan je denkt: het oogt fris, voelt prettig aan en zorgt voor een gezonde basis in huis. Maar niet elke vloer laat zich op dezelfde manier schoonmaken. Waar een tegelvloer gerust een stoomreiniger aankan, moet je bij hout juist oppassen met vocht en hitte. In dit artikel lees je welke vloerreiniger past bij welk type ondergrond. We duiken in vlekkenreinigers voor tapijt, stoomreinigers voor harde vloeren en bekijken wat wel en niet werkt op gevoelige materialen zoals parket. Ook leggen we uit hoe de apparaten precies werken en waar je op moet letten bij gebruik.

Vlekkenreinigers: speciaal voor zachte vloeren

Zachte vloerbedekking zoals tapijt en karpetten zijn comfortabel, maar kwetsbaar voor vlekken en geurtjes. Alleen een beetje stofzuigen is meestal niet genoeg: vuil zakt diep in de vezels en blijft daar hardnekkig zitten. Vlekkenreinigers of tapijtreinigers zijn hiervoor de oplossing. Ze werken met een combinatie van water, reinigingsmiddel en zuigkracht.

©Andrey Popov

De meeste apparaten hebben een reservoir met schoon water en een aparte tank voor vuil water. Tijdens het reinigen sprayt de machine een mix van water en reinigingsmiddel op het tapijt, en sommige apparaten gebruiken daarbij roterende borstels om het vuil los te werken. Tegelijkertijd zuigt het apparaat het vuile water weer op. Het resultaat: een tapijt dat zichtbaar schoon is én merkbaar frisser aanvoelt (en ruikt!).

Vlek op het tapijt of de nieuwe bank?!

Verwijder 'm snel en vakkundig met een vlekkenreiniger!

Het gebruik vergt wel enige voorbereiding. Voor een goed resultaat moet het tapijt eerst goed worden gestofzuigd. Daarna kun je met de vlekkenreiniger aan de slag. Houd er rekening mee dat het tapijt na afloop wel een paar uur moet drogen – het is dus aan te raden dit klusje op warme dagen te doen. Er bestaan trouwens ook compacte handmodellen voor kleinere oppervlakken of plaatselijke vlekken, bijvoorbeeld na een omgevallen glas wijn of een ongelukje van een huisdier.

Ook voor meubels en autobekleding

Veel vlekkenreinigers hebben accessoires voor stoffen meubels of autostoelen. Dieptereiniging van je bank of eetkamerstoel is dus heel goed te doen. Gebruik bij voorkeur een speciaal opzetstuk en controleer altijd eerst of de bekleding kleurvast is. Laat de stof goed drogen om schimmelvorming te voorkomen.

Stoomreinigers: hygiëne zonder schoonmaakmiddel

Voor harde vloeren zoals tegels, vinyl of gietvloeren is een stoomreiniger een populaire keuze. Deze apparaten gebruiken uitsluitend water, dat wordt verhit tot stoom. Die hete stoom (meestal rond de 100 à 120 °C) wordt via een mondstuk op de vloer gespoten en maakt vuil, vet en bacteriën los zonder chemicaliën te hoeven gebruiken.

©marchsirawit

De meeste stoomreinigers zijn voorzien van een microvezeldoek onder het mondstuk, die het losgekomen vuil meteen opneemt. Dat maakt deze apparaten niet alleen milieuvriendelijk, maar ook geschikt voor mensen met allergieën: huisstofmijt en bacteriën op de vloer worden door de hitte grotendeels gedood.

Het gebruik is erg eenvoudig, al is enige voorzichtigheid wel geboden. Niet elke vloer is bestand tegen hoge temperaturen of vocht. Tegels, natuursteen, beton en gietvloeren zijn meestal geschikt, mits goed afgewerkt. Voor laminaat en vinyl is voorzichtigheid geboden: deze vloeren kunnen kromtrekken als er vocht tussen de naden komt. Controleer daarom altijd de aanbevelingen van de vloerenfabrikant.

Afhankelijk van het apparaat moet het waterreservoir regelmatig worden bijgevuld, zeker bij grotere ruimtes. En om kalkaanslag te voorkomen, is het aan te raden om gedemineraliseerd water of kortweg demiwater te gebruiken, vooral in regio's met hard water.

Houten vloeren: reinigen met beleid

Houten vloeren zoals parket of lamelparket geven een ruimte warmte en karakter, maar zijn wel een stuk gevoeliger dan andere vloerafwerkingen. Te veel vocht of hitte kan leiden tot opzwelling, barsten of verkleuring. Daarom zijn stoomreinigers in vrijwel alle gevallen ongeschikt voor hout, tenzij de vloerfabrikant expliciet vermeldt dat het veilig is (al is dat zeldzaam).

©Philips

Gelukkig zijn er diverse vloerreinigers en dweilapparaten die – in de juiste stand, met het juiste reinigingsmiddel en minimaal vochtgebruik – ook veilig te gebruiken zijn op goed afgewerkte houten vloeren (zoals gelakt of geolied parket).

Denk bijvoorbeeld aan:

  • Spraymoppen of vloerwissers met een ingebouwd reservoir voor een pH-neutraal schoonmaakmiddel. Ze brengen een fijne nevel aan en gebruiken zachte doeken, waardoor de vloer nauwelijks nat wordt. Lees bijvoorbeeld onze review van de Philips OneUp.

  • Multifunctionele vloerreinigers zoals de Kärcher FC 7 of Bissell CrossWave. Deze machines reinigen met draaiende borstels en een minimale hoeveelheid water, en worden vaak verkocht als geschikt voor afgewerkte houten vloeren.

  • Robotstofzuigers met dweilfunctie die ingesteld kunnen worden op een laag vochtgehalte.

Welke oplossing je ook kiest: gebruik altijd een reinigingsmiddel dat specifiek geschikt is voor houten vloeren, vermijd agressieve middelen of te veel water, en test het apparaat eerst op een onopvallende plek. Controleer daarnaast altijd de onderhoudsvoorschriften van de vloer zelf. Sommige houtsoorten of afwerkingen verdragen meer dan andere.