ID.nl logo
Windows 11: de zin en onzin van TPM
© PXimport
Huis

Windows 11: de zin en onzin van TPM

Tot de aankondiging van Windows 11 had het overgrote deel van de computergebruikers nog nooit of slechts vaag van TPM gehoord. En ineens is deze wat obscure chip een systeemvereiste voor het nieuwe Windows. Was dat echt bittere noodzaak of speelt er meer?

Alles over Windows 11

Windows 11 is onderweg. We hebben alle artikelen, al het nieuws en alle tips voor je verzameld op één handige pagina. Hier vind je 'm

TPM staat voor Trusted Platform Module. Feitelijk is het een veiligheidschip die allerlei zaken betreffende encryptie en daarmee samenhangende taken voor z’n rekening neemt. Denk aan iets als een generator van écht random (willekeurige) getallen, de mogelijkheid tot het opslaan van biometrische gegevens, het genereren van veilige sleutels voor gelimiteerd gebruik en DRM-gerelateerde dingen. Hét voordeel van TPM moet zijn dat het een extern onderdeel is, dat volledig los werkt van de hoofdprocessor of andere onderdelen in je systeem. Dientengevolge kan de TPM-chip nagaan of er ‘gerommeld’ wordt met een computer. Indien dat geconcludeerd wordt, wordt er een ‘niet veilig’-vlaggetje gezet. Het booten van een systeem begint alleen als dat door de TPM als verantwoord wordt beschouwd. Door Windows wordt de TPM onder meer gebruikt voor Bitlocker schijfversleuteling, aanmelden via Hello (waaronder vingerafdrukscanners en webcam vallen).

Windows 11 staat voor de deur en speciaal daarom organiseert Tech Academy een gratis webinar: Kennismaken met Windows 11. In deze webinar krijg je een eerste kennismaking met het nieuwe besturingssysteem van Microsoft. Je kunt je hier volledig gratis inschrijven! 

©PXimport

Niet écht noodzakelijk

Probleem is dat al deze technieken vooral door professionele gebruikers in met name grote bedrijven gebruikt worden. Een thuisgebruiker, zelfstandige of klein bedrijf is er veelal niet echt geïnteresseerd in. Bovendien heeft Bitlocker tijdens updates van Windows al regelmatig voor problemen gezorgd, dus heel vrolijk word je daar ook niet van. Meest interessante: al de genoemde technieken werken ook uitstekend zonder TPM-chip, alleen dan op een iets lager veiligheidsniveau. Nu bevelen we je sowieso al niet aan om privacygevoelige gegevens of onmisbare unieke bestanden op een Windows-systeem te bewaren. Het is vele malen veiliger om die direct op een NAS of in eigen beheer (of bedrijfsbeheer) draaiende cloudservice met stevige versleuteling te bewaren. Wil je toch een setje gegevens veilig lokaal (en vooral ook tijdelijk) op bijvoorbeeld je laptop bewaren, dan is er het bewezen stabiele VeraCrypt (voortgekomen uit het inmiddels om onbekende reden ter ziele zijnde TrueCrypt).

Saillant detail is dat VeraCrypt (en TrueCrypt in het verleden) geen gebruik maken van TPM. En er zelfs fel tegenstander van zijn, omdat het ding een vals gevoel van veiligheid geeft. Om een van VeraCrypt voorziene beveiligde container (die na decryptie gekoppeld wordt als virtueel schijfstation) te kunnen kraken is ten eerste al toegang tot een computer nodig waarbij administratorrechten nodig zijn of fysieke toegang. Dit scenario is – zo beredeneren de ontwikkelaars terecht – óók onveilig voor TPM. Heb je eenmaal een wachtwoord en ben je een systeem binnen, dan is er ook geen lieve moedertje in de vorm van een TPM-chip dat nog hulp biedt. Sterker nog: de TPM kan dan gereset worden, keyloggers kunnen wachtwoorden achterhalen enzovoort.

©PXimport

Opvallend

Het is dus opvallend dat Microsoft (trouwens tevens de ontwikkelaar van TPM, ‘wij van WC-eend…’) TPM als systeemeis stelt voor de installatie van Windows 11. Ten eerste schoffeert het daarmee een relatief trouwe achterban aan thuisgebruikers en gamers. De eerste categorie lijkt overigens steeds minder interessant voor Microsoft, en het is ook de categorie die al jarenlang aan het overstappen is op alternatieven als tablets en smart-tv’s. In de groep gamers vind je vooral de meer hardcore gebruikers, die ongetwijfeld de inmiddels al bekende trucjes gaan gebruiken om Windows 11 – als ze daar al behoefte aan hebben – op unsupported hardware te installeren.

DRM

Helaas is er nog een catch voor de ‘dwarsliggers’. Microsoft gebruikt TPM ook voor DRM, het knalhard koppelen van software en hardware wordt er eenvoudiger mee dan ooit. Doorverkopen van licenties wordt daarmee een heel stuk moeilijker tot onmogelijk, om maar wat te noemen. Ook leidt dit soort ‘alternatief’ tot potentieel ernstige privacy-risico’s (systemen zijn immers altijd feilloos traceerbaar), ironisch genoeg precies dat wat die TPM moet tegengaan. Ook de verplichte koppeling van de gebruikersaccount aan een Microsoft-account in Windows 11 levert potentieel ellende op wat dat betreft.

Recente CPU vereist voor Windows 11

Samenhangend met de TPM-restrictie is er ook de vreemde systeemeis dat Windows 11 alleen geïnstalleerd kan worden op een systeem voorzien van een een CPU die niet ouder is dan een jaar of twee, drie. De reden daarvoor is vaag, en heeft mogelijk te maken met TPM-functionaliteit die is ingebouwd in processoren of chipsets. Veel aannemelijker lijkt hier een andere reden. Intel heeft grote problemen om de veiligheid van z’n processoren onder controle te krijgen. Spectrum en Meltdown galmen luid na en leiden nog steeds tot zeer regelmatige microcode-updates, die meegeleverd worden in de reguliere updaterondes van Windows 10. 

Voor zowel Microsoft als Intel betekent dit extra werk. Werk waar ze liever geen tijd aan besteden, waarbij ook nog eens geldt dat microcode-updates altijd een zeker risico met zich meebrengen. Als het daar fout gaat, gaat het goed mis. De nieuwere generaties Intel CPU’s hebben nog altijd last van Spectre- en Meltdown (achtige) problemen, maar in mindere mate (beter beheer(s)baar dus, waarschijnlijk). 

Tot slot geldt dat zowel Microsoft als Intel nagenoeg volledig op elkaar zijn aangewezen. De een kan niet zonder de ander. Dat is te danken aan een über-traditioneel bedrijfsleven dat te veel vasthoudt aan oude ideeën. Het is nu interessant om te zien wat daar gaat gebeuren. We gokken dat de grote multinationals hier en daar wat zuchten maar uiteindelijk gaan investeren in wéér een nieuwe generatie werkstations (de servermarkt wordt allang gedomineerd door Linux en Unix). 

Het wordt met name ‘spannend’ bij middelgrote en kleinere bedrijven. Hebben zij de behoefte en het geld om verder nog prima functionerende computers te vervangen om een besturingssysteem te draaien dat in essentie ’t zelfde is als Windows 10? En – veel belangrijker – willen zij nog investeren in een hardware-toekomst die gedicteerd wordt door redelijk zinloze systeemeisen van een softwarefabrikant die onvoorspelbaar kunnen veranderen?

TPM de deal breaker van Windows?

Dat laatste is wat de TPM-chip wellicht vooral als deal breaker de geschiedenis in zal doen gaan. Dat mensen weinig zin hebben om wéér een nieuwe computer aan te schaffen – en zeker eentje primair bedoeld als Windows-systeem – spreekt voor zich. Zeker nadat mensen in Corona thuiswerktijd massaal nieuwe computers aanschaften, deels gebaseerd op de belofte van Microsoft wat Windows 10 de laatste versie van Windows is. Je mag er dan vanuit gaan dat jouw computer nog vele jaren Windows-compatibel blijft. Een deel van die de afgelopen anderhalf jaar aangeschafte systemen heeft geen TPM of een niet-ingeschakelde TPM aan boord. Tegelijkertijd heeft Microsoft bekend gemaakt dat het al in 2025 over en uit is wat Windows 10 betreft. Da’s al heel snel voor een besturingssysteem dat zo ongeveer ’t eeuwige leven beloofd was. Geen mooie aanbevelingen voor Windows 11. Tel daarbij op het vernielde startmenu en het voor Windowsgebruikers onhandige dock en je snapt dat de kritiek aanzwelt. De ellende doet allemaal erg denken aan Windows ME en Windows 8.

©PXimport

▼ Volgende artikel
Review Samsung Bespoke AI Jet Ultra – Ware krachtpatser
© Wesley Akkerman
Huis

Review Samsung Bespoke AI Jet Ultra – Ware krachtpatser

Met een oorspronkelijke adviesprijs van 1.349 euro positioneert de Samsung Bespoke AI Jet Ultra zich in het hoogste segment van steelstofzuigers. Voor die prijs krijg je een geavanceerd apparaat met een reeks… 'slimme' functies. Hoe slim die functies echt zijn en of deze stofzuiger zijn geld waard is, lees je in deze review.

Goed
Conclusie

De naam Ultra en de hoge adviesprijs scheppen verwachtingen die op slim gebied niet worden ingelost. De AI-hoekdetectie functioneert niet zoals beloofd en de notificatiefunctie is een omslachtige gimmick. Als je de Samsung Bespoke AI Jet Ultra overweegt voor zijn geavanceerde connectiviteit (we hebben het dan over de koppeling met wifi, SmartThings en je smartphone) is hij de meerprijs ten opzichte van zijn voorganger niet waard. De ware kracht van dit model schuilt in zijn fenomenale zuigkracht, waardoor hardnekkig vuil en dierenharen moeiteloos verwijderd worden. Omdat de prijs inmiddels een stuk onder de adviesprijs ligt, wordt deze stofzuiger wel interessanter.

Plus- en minpunten
  • Fenomenale zuigkracht
  • Twee accu's meegeleverd
  • Automatisch leeg- en laadstation
  • Zeer compleet accessoirepakket
  • Uitschuifbare stang
  • Ergonomisch ontwerp
  • Slimme functies zijn een gimmick
  • AI-modus stelt teleur
  • Matige wendbaarheid (soms)
  • Goedkope accessoirestandaard
  • Fors laadstation

De vraag is of alle innovaties de forse prijs rechtvaardigen. Inmiddels is de stofzuiger al enige tijd op de markt, wat geleid heeft tot aanzienlijke prijsdalingen. Waar hij op Samsungs eigen website voor 1.089 euro wordt aangeboden, is hij her en der al voor nog minder te vinden. Samsung probeert de hoge prijs te rechtvaardigen met nieuwe functies en kleine verbeteringen. Zo is de zuigkracht is verhoogd naar 400 watt (dat was 280).

Een belangrijke toevoeging is de AI Cleaning Mode 2.0, die zes verschillende schoonmaakomgevingen kan detecteren en de zuigkracht hierop aanpast. Deze geavanceerde modus werkt echter – net als andere slimme koppelingen zoals notificaties – alleen via de SmartThings-app. Zonder de app maakt het apparaat gebruik van de basis AI-modus (net zoals zijn voorganger) en mis je de meer geavanceerde functionaliteiten.

©Wesley Akkerman

Meer dan genoeg accessoires

Qua ontwerp is er weinig veranderd ten opzichte van het vorige model. De stofzuiger heeft een ergonomische handgreep en een helder display dat de modus en resterende accutijd toont. Een praktische toevoeging is de uitschuifbare telescopische stang, waardoor de stofzuiger ook prettig te gebruiken is voor langere mensen. Een klein minpunt is de accessoirestandaard; vergeleken met de stevige stofzuiger voelt die – met zijn dunnere plastic – wat goedkoop aan.

Het meegeleverde accessoirepakket is zeer compleet. Je ontvangt de Active Dual Brush en de Slim LED Brush+ voor verschillende vloertypen, plus een speciale Pet Tool+ voor het verwijderen van dierenharen. Ook een combinatie- en kierenzuigmond ontbreken niet. Een groot voordeel is de aanwezigheid van twee accu's, met een maximale gebruiksduur van respectievelijk honderd en zestig minuten. Daardoor kun je tussentijds wisselen als de ene batterij het net niet redt.

©Wesley Akkerman

Wisselende ervaringen

Het stofzuigen verloopt grotendeels moeiteloos. Het handvat ligt comfortabel in de hand, wat prettig is gezien het relatief hoge gewicht van de stofzuiger. De wendbaarheid laat echter soms te wensen over. Op ons vloerkleed bleek de Active Dual Brush-borstel wat stroef, waardoor sturen moeizaam ging. Op harde vloeren presteerde de Slim LED Brush+ gelukkig een stuk soepeler. En hoewel de ledverlichting in de kop handig is, presteert de laser van Dyson beter.

De AI-modus zorgt voor een gemengde ervaring. Het systeem detecteert en schakelt hoorbaar wanneer je van een harde vloer naar een vloerkleed gaat. Maar de beloofde functie waarbij de zuigkracht in hoeken automatisch aangepast zou worden, blijkt niet super te werken. Hoewel de AI-modus niet onbruikbaar is, worden de verwachtingen niet volledig waargemaakt. Het voelt meer als een vooraf ingestelde handeling dan als een werkelijk intelligente aanpassing aan de omgeving.

©Wesley Akkerman

Hoge zuigkracht

Waar de slimme functies soms tekortschieten (daarover straks meer), maakt de pure zuigkracht een diepe indruk. Zelfs op de laagste stand zuigt de Samsung Bespoke AI Jet Ultra moeiteloos kruimels, stof en ander vuil op. We zijn vooral onder de indruk van de effectiviteit waarmee mensen- en hondenharen uit het vloerkleed verdwijnen. De enorme kracht is de belangrijkste upgrade ten opzichte van eerdere modellen en compenseert de mindere wendbaarheid op bepaalde ondergronden.

Ook de accuduur stelt niet teleur. Met alleen de kleine accu is er genoeg vermogen voor het stofzuigen van een woning van pakweg zestig vierkante meter. Bovendien bevalt het automatisch legende oplaadstation enorm. Na elke schoonmaakbeurt leegt en laadt het station de stofzuiger, waardoor je er geen omkijken naar hebt.

Het ontwerp is echter een kwestie van smaak; deze forse en opvallende stofzuiger zet je niet zomaar ergens onopvallend neer.

De slimme functies

Je kunt de Samsung Bespoke AI Jet Ultra koppelen aan de Samsung SmartThings-app, maar de mogelijkheden blijven best beperkt. Je kunt de firmware-update en zaken als de zuigkracht aanpassen (maar dat laatste kan ook op het apparaat). De grote vernieuwing, het ontvangen van telefoon- en berichtnotificaties, blijkt in de praktijk een gimmick. Wanneer je gebeld wordt, pauzeert de stofzuiger en toont het display enkel het app-icoon, zonder naam of nummer.

Bovendien is het instellen van deze connectiviteit onnodig complex. Het vereist een Samsung-account, specifieke apps, diverse permissies en constante locatietoegang. De moeite die het kost om de verbinding tot stand te brengen, staat niet in verhouding tot het minimale voordeel. De meest opvallende beperking is verder dat de functie exclusief werkt met een Samsung-smartphone, waardoor een groep gebruikers buitengesloten wordt; op smartphones van een ander merk werkt dit namelijk niet.

©Wesley Akkerman

Samsung Bespoke AI Jet Ultra kopen?

De naam Ultra en de hoge adviesprijs scheppen verwachtingen die op slim gebied niet worden ingelost. De AI-hoekdetectie functioneert niet zoals beloofd en de notificatiefunctie is een omslachtige gimmick. Als je de Samsung Bespoke AI Jet Ultra overweegt voor zijn geavanceerde connectiviteit (we hebben het dan over de koppeling met wifi, SmartThings en je smartphone) is hij de meerprijs ten opzichte van zijn voorganger niet waard. De ware kracht van dit model schuilt in zijn fenomenale zuigkracht, waardoor hardnekkig vuil en dierenharen moeiteloos verwijderd worden. Omdat de prijs inmiddels een stuk onder de adviesprijs ligt, wordt deze stofzuiger wel interessanter.

▼ Volgende artikel
💎 Blingbling ringring: Motorola ❤️ Swarovski
© Motorola
Huis

💎 Blingbling ringring: Motorola ❤️ Swarovski

Motorola brengt een speciale uitvoering van de razr 60 uit, in samenwerking met Swarovski. De opvouwbare smartphone krijgt een nieuw uiterlijk, met een afwerking in de kleur Pantone Ice Melt en Swarovski-kristallen op de buitenkant.

De motorola razr 60 blijft technisch ongewijzigd, maar heeft in deze uitvoering een opvallende nieuwe look. De buitenkant is voorzien van een lederachtige textuur met een 3D-patroon en bevat 35 kristallen van Swarovski – waarvan één groter exemplaar op het scharnier. Ook de volumeknoppen zijn aangepast en sluiten aan bij het kristalthema. De rest van het toestel is zoals je gewend bent van de razr 60: een vouwbaar OLED-scherm van 6,9 inch, 50 MP camera, 4500 mAh batterij en ondersteuning voor snelladen.

Thematische collecties

De foldable smartphone en oordopjes maken onderdeel uit van The Brilliant Collection. Dit is de eerste binnen de Motorola Collections, een reeks tijdelijke edities waarbij vormgeving en details extra aandacht krijgen. Motorola koppelt hierin vertrouwde technologie aan een visuele stijl of samenwerking. In dit geval dus met Swarovski, dat eerder al werd betrokken bij de vormgeving van de moto buds loop.

©Motorola

Buds ook in Ice Melt

Die moto buds loop – de open-ear oordoppen met Sound by Bose – zijn nu ook verkrijgbaar in dezelfde Ice Melt-kleur. Net als bij het toestel zijn ook hier kleine kristallen verwerkt in het ontwerp. De functionaliteit blijft verder gelijk.

Beschikbaarheid

De Brilliant Collection motorola razr 60 is binnenkort in Nederland verkrijgbaar. Meer informatie over de prijs en verkoopdatum volgt nog.

Swarovski werkte al eerder samen met techmerken

De samenwerking tussen Motorola en Swarovski staat niet op zichzelf. Al in 2007 sloeg de glittergigant de handen ineen met Philips. Ze ontwikkelden samen een reeks usb-sticks en bluetooth-headsets. Twee jaar later volgde een samenwerking met Olympus, waarbij digitale camera's werden voorzien van Swarovski-details. In 2014 werkte Swarovski met Samsung aan luxueuze smartphonecovers voor de Galaxy S5 en Gear Fit. Ook kondigde Swarovski in 2017 plannen aan voor een eigen smartwatch, speciaal ontworpen voor vrouwen, al verscheen die nooit op de markt.

De gewone razr 60: