ID.nl logo
Wat is TPM en waarom is het voor Windows 11 vereist?
© Reshift Digital
Huis

Wat is TPM en waarom is het voor Windows 11 vereist?

Tot de aankondiging van Windows 11 had het merendeel van de pc-gebruikers nog nooit of slechts vaag van TPM gehoord. En ineens is deze wat obscure chip een systeemvereiste voor het nieuwe Windows. Vroeg jij je in eerste instantie ook af: wat is TPM? We leggen uit waarom Windows 11 het vereist.

TPM staat voor Trusted Platform Module. Feitelijk is het een veiligheidschip die allerlei zaken betreffende encryptie en daarmee samenhangende taken voor z’n rekening neemt. Denk aan iets als een generator van écht random (willekeurige) getallen, de mogelijkheid tot het opslaan van biometrische gegevens, het genereren van veilige sleutels voor gelimiteerd gebruik en DRM-gerelateerde dingen. 

Hét voordeel van TPM moet zijn dat het een extern onderdeel is, dat volledig los werkt van de hoofdprocessor of andere onderdelen in je systeem. Daardoor kan de TPM-chip nagaan of er ‘gerommeld’ wordt met een computer. Indien dat geconcludeerd wordt, wordt er een ‘niet veilig’-vlaggetje gezet. 

Het booten van een systeem begint alleen als dat door de TPM als verantwoord wordt beschouwd. Door Windows wordt de TPM onder meer gebruikt voor Bitlocker-schijfversleuteling en het aanmelden via Windows Hello (waaronder vingerafdrukscanners en webcam vallen).

©PXimport

Niet écht noodzakelijk

Probleem is dat al deze technieken vooral door professionele gebruikers in met name grote bedrijven gebruikt worden. Een thuisgebruiker, zelfstandige of klein bedrijf is er veelal niet echt geïnteresseerd in. Bovendien heeft Bitlocker tijdens updates van Windows al regelmatig voor problemen gezorgd, dus heel vrolijk word je daar ook niet van. 

Meest interessante: al de genoemde technieken werken ook uitstekend zonder TPM-chip, alleen dan op een iets lager veiligheidsniveau. Nu bevelen we je sowieso al niet aan om privacygevoelige gegevens of onmisbare unieke bestanden op een Windows-systeem te bewaren. Het is vele malen veiliger om die direct op een NAS of in eigen beheer (of bedrijfsbeheer) draaiende cloudservice met stevige versleuteling te bewaren. 

Wil je toch een setje gegevens veilig lokaal (en vooral ook tijdelijk) op bijvoorbeeld je laptop bewaren, dan is er het bewezen stabiele VeraCrypt (voortgekomen uit het inmiddels om onbekende reden ter ziele zijnde TrueCrypt).

Saillant detail is dat VeraCrypt (en TrueCrypt in het verleden) geen gebruik maken van TPM. En er zelfs fel tegenstander van zijn, omdat het ding een vals gevoel van veiligheid geeft. Om een van VeraCrypt voorziene beveiligde container (die na decryptie gekoppeld wordt als virtueel schijfstation) te kunnen kraken is ten eerste al toegang tot een computer nodig waarbij administratorrechten nodig zijn of fysieke toegang. Dit scenario is – zo beredeneren de ontwikkelaars terecht – óók onveilig voor TPM.

Heb je eenmaal een wachtwoord en ben je een systeem binnen, dan is er ook geen lieve moedertje in de vorm van een TPM-chip dat nog hulp biedt. Sterker nog: de TPM kan dan gereset worden, keyloggers kunnen wachtwoorden achterhalen, enzovoort.

©PXimport

Het is dus opvallend dat Microsoft (trouwens tevens de ontwikkelaar van TPM, ‘wij van WC-eend…’) TPM als systeemeis stelt voor de installatie van Windows 11. Ten eerste schoffeert het daarmee een relatief trouwe achterban aan thuisgebruikers en gamers. De eerste categorie lijkt overigens steeds minder interessant voor Microsoft, en het is ook de categorie die al jarenlang aan het overstappen is op alternatieven als tablets en smart-tv’s. 

In de groep gamers vind je vooral de meer hardcore gebruikers, die ongetwijfeld de inmiddels al bekende trucjes gaan gebruiken om Windows 11 – als ze daar al behoefte aan hebben – op unsupported hardware te installeren.

DRM

Helaas is er nog een catch voor de ‘dwarsliggers’. Microsoft gebruikt TPM ook voor DRM, het knalhard koppelen van software en hardware wordt er eenvoudiger mee dan ooit. Doorverkopen van licenties wordt daarmee een heel stuk moeilijker tot onmogelijk, om maar wat te noemen. 

Ook leidt dit soort ‘alternatief’ tot potentieel ernstige privacy-risico’s (systemen zijn immers altijd feilloos traceerbaar), ironisch genoeg precies dat wat die TPM moet tegengaan. Ook de verplichte koppeling van de gebruikersaccount aan een Microsoft-account in Windows 11 levert potentieel ellende op wat dat betreft.

Recente CPU vereist voor Windows 11

Samenhangend met de TPM-restrictie is er ook de vreemde systeemeis dat Windows 11 alleen geïnstalleerd kan worden op een systeem voorzien van een een CPU die niet ouder is dan een jaar of twee, drie. De reden daarvoor is vaag, en heeft mogelijk te maken met TPM-functionaliteit die is ingebouwd in processoren of chipsets. 

Veel aannemelijker lijkt hier een andere reden. Intel heeft grote problemen om de veiligheid van z’n processoren onder controle te krijgen. Spectrum en Meltdown galmen luid na en leiden nog steeds tot zeer regelmatige microcode-updates, die meegeleverd worden in de reguliere updaterondes van Windows 10. 

Voor zowel Microsoft als Intel betekent dit extra werk. Werk waar ze liever geen tijd aan besteden, waarbij ook nog eens geldt dat microcode-updates altijd een zeker risico met zich meebrengen. Als het daar fout gaat, gaat het goed mis. De nieuwere generaties Intel CPU’s hebben nog altijd last van Spectre- en Meltdown (achtige) problemen, maar in mindere mate (beter beheer(s)baar dus, waarschijnlijk). 

©PXimport

Tot slot geldt dat zowel Microsoft als Intel nagenoeg volledig op elkaar zijn aangewezen. De een kan niet zonder de ander. Dat is te danken aan een über-traditioneel bedrijfsleven dat te veel vasthoudt aan oude ideeën. Het is nu interessant om te zien wat daar gaat gebeuren. We gokken dat de grote multinationals hier en daar wat zuchten maar uiteindelijk gaan investeren in wéér een nieuwe generatie werkstations (de servermarkt wordt allang gedomineerd door Linux en Unix).

Het wordt met name ‘spannend’ bij middelgrote en kleinere bedrijven. Hebben zij de behoefte en het geld om verder nog prima functionerende computers te vervangen om een besturingssysteem te draaien dat in essentie ’t zelfde is als Windows 10? En – veel belangrijker – willen zij nog investeren in een hardware-toekomst die gedicteerd wordt door redelijk zinloze systeemeisen van een softwarefabrikant die onvoorspelbaar kunnen veranderen?

TPM de deal breaker van Windows?

Dat laatste is wat de TPM-chip wellicht vooral als deal breaker de geschiedenis in zal doen gaan. Dat mensen weinig zin hebben om wéér een nieuwe computer aan te schaffen – en zeker eentje primair bedoeld als Windows-systeem – spreekt voor zich. Zeker nadat mensen in corona-thuiswerktijd massaal nieuwe computers aanschaften, deels gebaseerd op de belofte van Microsoft wat Windows 10 de laatste versie van Windows is. Je mag er dan vanuit gaan dat jouw computer nog vele jaren Windows-compatibel blijft. 

Een deel van die de afgelopen anderhalf jaar aangeschafte systemen heeft geen TPM of een niet-ingeschakelde TPM aan boord. Tegelijkertijd heeft Microsoft bekendgemaakt dat het al in 2025 over en uit is wat Windows 10 betreft. Da’s al heel snel voor een besturingssysteem dat zo ongeveer ’t eeuwige leven beloofd was. Geen mooie aanbevelingen voor Windows 11...

▼ Volgende artikel
Meer dan alleen Word: verborgen parels in Microsoft 365
© monticellllo - stock.adobe.com
Huis

Meer dan alleen Word: verborgen parels in Microsoft 365

Microsoft 365 puilt uit van apps en functies, maar de meeste mensen beperken zich tot Outlook, Teams en Word. Daardoor blijven vele tools onbenut die je werkdag juist soepeler, creatiever en meetbaar productiever kunnen maken. In dit artikel bespreken we vijf minder bekende Microsoft-apps die al binnen enkele minuten tijdswinst opleveren.

In dit artikel lees je:
  • Waarom veel Microsoft 365-tools onbenut blijven

  • Welke vijf apps je vandaag nog kunt gebruiken

  • Forms voor snelle feedback en data in Excel

  • Sway voor interactieve presentaties zonder dia’s

  • To Do voor focus en dagplanning

  • Whiteboard voor realtime brainstormen

  • Clipchamp voor simpele video’s in de browser

We weten allemaal dat Microsoft 365 meer is dan alleen Word. Alleen zodra de mail is weggewerkt en de meeting is afgelopen, grijpen we automatisch terug naar onze vaste patronen. Zonde, want juist in die minder gebruikte apps zit de winst. Ze zijn al opgenomen in je licentie, vragen geen installatiestress en sluiten naadloos aan op de gegevens waarmee je toch al werkt.

Deze apps zijn eigenlijk nog je ongeopende gereedschapsladen voor onder meer snelle polls, interactieve presentaties en slim taakbeheer. We laten stap voor stap zien hoe je Forms, Sway, To Do, Whiteboard en Clipchamp inzet. Daarmee versnel je je routineklussen, trigger je je creativiteit en maak je het samenwerken leuker. Elk voorbeeld kun je in enkele minuten uitproberen, direct in de browser. Pak dus een kop koffie, open de app-launcher en ontdek wat er al klaarstaat om jouw werkdag soepeler te maken. 

Microsoft Forms: Instant enquêtes

Microsoft Forms is waarschijnlijk de snelste manier om feedback te verzamelen, maar weinig mensen weten dat de app standaard tot hun beschikking staat. Open Forms via de app-launcher of open de url en klik op Nieuw formulier. Geef je formulier een titel en beschrijving, druk op + en kies Keuze om meerkeuzevragen toe te voegen. Probeer ook eens de optie Likert nadat je een nieuwe vraag toevoegt met het plusje. Hiermee kun je verschillende vragen en antwoordopties combineren in een handige tabel.

Klik na het invoeren van al je vragen bovenaan op Voorbeeld om het resultaat te testen in de desktop- en de mobiele weergave. Zodra alles klopt, gebruik je Antwoorden verzamelen en selecteer je Koppeling kopiëren. Binnenkomende antwoorden vind je onder Antwoorden weergeven, waar je met één klik op Resultaten openen in Excel een realtime gekoppeld werkblad krijgt. Zo voeg je data toe aan bestaande dashboards zonder handmatige import. Daarmee is Forms een handige tool om snel data in een Excel-sheet te krijgen.

Een formulier is zo gemaakt, verstuurd én geanalyseerd.

Sway: Interactief en meetbaar

Sway is Microsofts digitale canvas waarmee je in een handomdraai een interactieve presentatie, nieuwsbrief of rapport publiceert, zonder ook maar één dia te ontwerpen. Klik in de app-launcher op Sway (of ga naar de browserversie) en selecteer Nieuwe maken. Je start met een lege Verhaallijn waarin elke kaart een inhoudsblok vertegenwoordigt. Typ een titel, druk op Enter en klik op + om tekst, afbeeldingen of video toe te voegen. Wanneer je bij Media kiest voor Zoeken, haalt de app rechtenvrije beelden uit Bing Image Search en slaat deze meteen op in de presentatie.

Open vervolgens het rechtervenster Ontwerpen via de knop linksboven en klik op Stijlen. Met het vergrootglas-pictogram pas je lettertype en kleuren aan. De knop Remix! draait het complete ontwerp net zo lang tot het fris oogt. Druk op Afspelen om de verticale of horizontale scrolrichting te testen. Door bovenaan Delen te kiezen en de optie Invoegcode ophalen te kopiëren, plaats je de presentatie in SharePoint of op een externe site. Zo verruil je de statische dia’s voor dynamische, mobielvriendelijke verhalen voor elk publiek.

Een Sway-presentatie wordt pas echt interessant wanneer je interactiviteit toevoegt. Klik in de verhaallijn op + en kies Groep; selecteer vervolgens Stapel om een stapel kaarten te maken. Gebruik Groep / Vergelijking als je een effect wilt, bijvoorbeeld om productfeatures te onthullen.

Heb je alles gepubliceerd, ga dan naar het dashboard en open je project. Klik rechtsboven op Analyse. Hier zie je leestijd, scroltempo en de hoeveelheid tegels die zijn bekeken. Als te weinig lezers het einde halen, experimenteer dan met kortere tekstkaarten of een extra accentkleur via Stijlen. Door deze datagedreven tweaks te herhalen, optimaliseer je je verhaal op een vergelijkbare manier als A/B-testen in marketing, maar zonder ingewikkelde tools of code.

Microsoft Sway is een modern alternatief voor PowerPoint.

Alles wat met Sway is gemaakt kun je snel bekijken, ook de gebruiksstatistieken.

Welke licentie heb je nodig?

Vraag je je af of je extra moet betalen voor minder bekende Microsoft-apps? Goed nieuws: apps zoals Forms, Sway, To Do en Whiteboard zijn inbegrepen bij bijna alle Microsoft 365-abonnementen, ook bij de versies voor thuisgebruik.

Clipchamp – handig voor het maken en bewerken van video’s – zit standaard in de nieuwere Microsoft 365-pakketten. Heb je een ouder abonnement, dan kun je de gratis versie gebruiken, al zit daar soms een klein watermerk op. Voor toegang tot extra functies zoals professionele stockvideo’s of merksets heb je een betaalde uitbreiding nodig.

Power Automate, waarmee je taken automatiseert, is beperkt beschikbaar in standaardabonnementen. Zolang je het niet intensief gebruikt, hoef je niets extra’s te betalen. Whiteboard werkt prima op een gewone laptop en is ideaal voor het maken van snelle schetsen of samen brainstormen.

Wil je zeker weten welke apps je kunt gebruiken? Kijk dan in je Microsoft 365-instellingen. Daar zie je welke apps zijn ingeschakeld en kun je eventueel functies aan- of uitzetten. Zo haal je het meeste uit je abonnement zonder onnodige kosten.

To Do: dagelijkse focus

Microsoft To Do lijkt op het eerste gezicht een takenlijst, maar de app bevat krachtige functies om afleidingen te minimaliseren. Start de dag in Mijn dag en klik op Taak toevoegen en vervolgens op Toevoegen, zodat ze in de dagplanning verschijnen. Klik vervolgens op een taak en stel via het bel-pictogram een herinnering in, bijvoorbeeld tien minuten voor je vergadering. Gebruik bij grotere projecten de functie Stap toevoegen om subtaken te definiëren, zodat je progressie ziet zonder het hoofdticket af te vinken. Door consequent prioriteiten en vervaldatums in te vullen, ontstaat een realtime dashboard dat je minder tijd kost dan een handmatig bijgehouden spreadsheet.

To Do is veel meer dan een simpel boodschappenlijstje.

Whiteboard: virtueel brainstormen

Microsoft Whiteboard verandert elk toestel in een gedeeld canvas waarop je samen met anderen realtime schetst, post-its plakt en processen visualiseert. Klik op Nieuw whiteboard; er verschijnt een leeg bord voor iedereen die je ervoor uitnodigt. Klik onderaan op Notitie of notitieraster toevoegen om digitale sticky’s te plaatsen en druk na iedere regel op Ctrl+Enter voor een nieuwe kaart. Gebruik vervolgens Reacties en selecteer het smiley-pictogram om stemmen uit te brengen zonder de flow te onderbreken.

Wil je structuur aanbrengen, open dan het pictogram Sjablonen en selecteer bijvoorbeeld Kanban of SWOT. Sleep de sjabloon naar het bord en laat collega’s hun bestaande notities erin gooien. Als iemand liever tekent, activeer je de pennen onderaan. Na de sessie klik je op Instellingen / Exporteren / Afbeelding om het resultaat van je brainstorm te downloaden.

Een brainstormsessie is natuurlijk niet compleet zonder een paar (virtuele) post-its.

Clipchamp: snel sociale video’s maken

Clipchamp is Microsofts video-editor waarmee je zonder zware software toch professionele filmpjes in elkaar zet. De app staat standaard geïnstalleerd in Windows 11. Meld je aan met je account, en kies welk soort video’s je wilt gaan maken.

Klik op Een nieuwe video maken en kies het gewenste beeldformaat, bijvoorbeeld 16:9 voor YouTube of 9:16 voor Instagram Reels. Sleep vervolgens je ruwe beelden naar het mediaveld of importeer rechtstreeks vanaf OneDrive. Trek een clip op de tijdlijn, selecteer hem en druk op S om het fragment exact op de cursor te splitsen. Gebruik de knop Tekst aan de linkerkant en selecteer een sjabloon om de video van je eigen tekst te voorzien.

Voor dynamische overgangen klik je tussen twee clips op Overgang toevoegen, in de rechterzijbalk vind je verschillende opties. Klaar? Druk rechtsboven op Exporteren en zet de dropdown op 1080p voor de beste balans tussen scherpte en bestandsgrootte. Dankzij directe upload naar OneDrive kun je de clip meteen delen in Teams zonder extra handelingen of mails.

Met Clipchamp maak je in een handomdraai een professioneel ogende social video.

Maak meer impact!

Je hoeft dus geen nieuwe software te kopen om sneller, creatiever en datagedreven te werken. Forms levert je in vijf minuten bruikbare inzichten op, zeker wanneer je de antwoorden via Power Automate omzet in acties. Sway vervangt statische dia’s door responsive verhalen die zich aanpassen aan elk scherm. Met To Do combineer je persoonlijke focus en teamtaken zonder dubbelwerk. Met Whiteboard kun je intuïtief brainstormen, terwijl Clipchamp binnen de browser video’s produceert die klaar zijn voor sociale kanalen. Door deze minder bekende onderdelen slim in te zetten, verhoog je de productiviteit én de betrokkenheid zonder een cent extra.

▼ Volgende artikel
Eindelijk: WhatsApp werkt aan een eigen Apple Watch-app
Gezond leven

Eindelijk: WhatsApp werkt aan een eigen Apple Watch-app

WhatsApp werkt aan een officiële app voor de Apple Watch. De chatdienst test op dit moment een bètaversie via Apples TestFlight-programma. Daarmee kunnen gebruikers voor het eerst rechtstreeks vanaf hun horloge berichten niet alleen lezen, maar ook beantwoorden.

De nieuwe Apple Watch-versie is een zogenoemde companion-app en werkt dus alleen in combinatie met een iPhone. Zonder telefoon in de buurt blijven berichten onbereikbaar. Zodra het horloge gekoppeld is met de iPhone, wordt WhatsApp automatisch herkend; een aparte QR-code scannen is niet nodig.

Basisfunctionaliteit aanwezig

In de huidige bètaversie van de chat-app kunnen gebruikers recente chats openen, berichten lezen en antwoorden sturen met emoji's, korte standaardreacties of voiceberichten. Ook ontvangen media, zoals foto's en spraakopnames, zijn voortaan zichtbaar en afspeelbaar. De interface is eenvoudig gehouden en sluit aan bij de stijl van watchOS.

©WhatsApp

Vereisten en beschikbaarheid
De bètaversie is beschikbaar via WhatsApp beta for iOS build 25.32.10.71 in TestFlight en vereist watchOS 10.0 of hoger. Alleen gebruikers met toegang tot het TestFlight-programma kunnen de app momenteel uitproberen. WhatsApp heeft nog niet aangegeven wanneer de publieke versie verschijnt.

Voorzichtige eerste stap

Tot nu toe konden Apple Watch-gebruikers alleen WhatsApp-meldingen ontvangen en daarop summier reageren. Met deze bètaversie komt daar voorzichtig verandering in: voor het eerst is er een aparte app waarmee gesprekken vanaf de pols kunnen worden beheerd. Omdat de iPhone nog steeds nodig is, blijft de functionaliteit enigszins beperkt, maar de test laat zien dat WhatsApp de integratie met watchOS langzaam maar zeker serieus neemt en eindelijk uitbreidt.