{"id":1294,"date":"2021-06-25T06:31:54","date_gmt":"2021-06-25T06:31:54","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=1294"},"modified":"2021-08-05T05:24:13","modified_gmt":"2021-08-05T05:24:13","slug":"tiene-mi-ordenador-tpm","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/tiene-mi-ordenador-tpm\/","title":{"rendered":"\u00bfTiene mi ordenador TPM?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Con la llegada de Windows 11, Microsoft ha introducido varios requisitos de seguridad para poder actualizar\/instalar el sistema operativo. La mayor\u00eda de equipos desde 2016 tendr\u00e1n posibilidad de realizar arranque seguro (BIOS UEFI &#8211; Secure Boot), aunque puede estar deshabilitado. Para comprobarlo debemos ejecutar \u00abmsinfo\u00bb y comprobar el \u00abmodo de BIOS\u00bb y \u00abEstado del arranque seguro\u00bb&#8230;<\/p>\n\n\n\n<!--more-->\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"543\" height=\"208\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/uefi_secure_boot.jpg\" alt=\"\" class=\"wp-image-1297\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/uefi_secure_boot.jpg 543w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/uefi_secure_boot-300x115.jpg 300w\" sizes=\"auto, (max-width: 543px) 100vw, 543px\" \/><figcaption>Utilidad de informaci\u00f3n del sistema de Windows: msinfo<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Si en lugar de \u00abUEFI\u00bb tenemos \u00abLegacy\u00bb deberemos cambiar en la BIOS de nuestra placa base la configuraci\u00f3n de ambas opciones. En cuanto <strong>T<\/strong>rusted <strong>P<\/strong>latform <strong>M<\/strong>odule, no todos los equipos vienen con este chip instalado y habilitado, para comprobarlo ejecutaremos \u00abtpm.msc\u00bb:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"587\" height=\"234\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/tpm.jpg\" alt=\"\" class=\"wp-image-1296\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/tpm.jpg 587w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/tpm-300x120.jpg 300w\" sizes=\"auto, (max-width: 587px) 100vw, 587px\" \/><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n podemos comprobarlo desde <a href=\"https:\/\/docs.microsoft.com\/es-es\/powershell\/module\/trustedplatformmodule\/?view=windowsserver2019-ps\" data-type=\"URL\" data-id=\"https:\/\/docs.microsoft.com\/es-es\/powershell\/module\/trustedplatformmodule\/?view=windowsserver2019-ps\" target=\"_blank\" rel=\"noreferrer noopener\">Powershell<\/a> con el comando \u00abget-tpm\u00bb:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"273\" height=\"392\" src=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/get_tpm.jpg\" alt=\"\" class=\"wp-image-1302\" srcset=\"https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/get_tpm.jpg 273w, https:\/\/www.mainmind.com\/blog\/wp-content\/uploads\/2021\/Windows11\/get_tpm-209x300.jpg 209w\" sizes=\"auto, (max-width: 273px) 100vw, 273px\" \/><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>NOTA<\/strong>: Si nuestro equipo tiene la opci\u00f3n en la BIOS para cambiar a modo UEFI y deshabilitar las opciones de \u00abM\u00f3dulo de compatibilidad heredad\u00bb y \u00abCSM\u00bb, deberemos asegurarnos de utilizar particiones GPT previamente mediante <a rel=\"noreferrer noopener\" href=\"https:\/\/docs.microsoft.com\/es-es\/windows\/deployment\/mbr-to-gpt\" data-type=\"URL\" data-id=\"https:\/\/docs.microsoft.com\/es-es\/windows\/deployment\/mbr-to-gpt\" target=\"_blank\">MBR2GPT<\/a>, dentro de la BIOS suele encontrarse bajo el nombre \u00abAMD fTPM Switch\u00bb o \u00abIntel Platform Trust Technology\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfQu\u00e9 es TPM? Inicialmente se utilizaba para mejorar la privacidad de datos del usuario, los m\u00e1s actuales se utilizan adem\u00e1s para securizar el propio hardware. La organizaci\u00f3n sin \u00e1nimo de lucro <a rel=\"noreferrer noopener\" href=\"https:\/\/trustedcomputinggroup.org\/resource\/tpm-library-specification\/\" data-type=\"URL\" data-id=\"https:\/\/trustedcomputinggroup.org\/resource\/tpm-library-specification\/\" target=\"_blank\">Trusted Computing Group (TCG) publica y mantiene las especificaciones<\/a>, ahora mismo en su versi\u00f3n 2.0, bajo el est\u00e1ndar internacional <a rel=\"noreferrer noopener\" href=\"https:\/\/www.iso.org\/standard\/66510.html\" data-type=\"URL\" data-id=\"https:\/\/www.iso.org\/standard\/66510.html\" target=\"_blank\">ISO\/IEC 118899-1:2015<\/a>. Se trata de un microchip con una clave cuya parte privada nunca se expone a ning\u00fan otro componente, software, proceso o usuario (si esta se marca como no exportable), funciona de manera independiente con sus propio firmware interno, circuitos l\u00f3gicos, instrucciones, no se basa en el sistema operativo y no est\u00e1 expuesto a sus posibles vulnerabilidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfQu\u00e9 diferencias existen entre TPM 1.2 y TPM 2.0? Intentando no entrar en demasiados detalles, diremos que se <a rel=\"noreferrer noopener\" href=\"https:\/\/trustedcomputinggroup.org\/resource\/tcg-algorithm-registry\/\" data-type=\"URL\" data-id=\"https:\/\/trustedcomputinggroup.org\/resource\/tcg-algorithm-registry\/\" target=\"_blank\">admiten m\u00e1s algoritmos<\/a> (ECC P256, SHA-2 256&#8230;) se organizan en m\u00e1s jerarqu\u00edas (EH &#8211; aprobaci\u00f3n, SH &#8211; almacenamiento, PH &#8211; plataforma y otra nula), podr\u00edamos simplificarlo como 4 propietarios\/usuarios con acceso diferentes frente a 1 de la implementaci\u00f3n previa. Se incrementa la protecci\u00f3n contra ataques de fuerza bruta (Anti-hammering), un ejemplo para resumir la funcionalidad: si se intenta acceder de forma incorrecta 32 veces se bloquea el acceso al TPM durante 2 horas, si un administrador de la empresa intenta desbloquear el estado de manera incorrecta se bloquea 24h pero el ordenador protegido con cifrado (BitLocker) podr\u00e1 iniciar Windows aunque el TPM est\u00e9 bloqueado al acceder a otra de las jerarqu\u00edas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfPuedo a\u00f1adir TPM en mi equipo? Si tu equipo es un port\u00e1til y no ven\u00eda integrado ve pensando en comprar otro, si tu equipo es posterior a 2016 algunos fabricantes a\u00f1aden un conector en las placas base para a\u00f1adir posteriormente, por ejemplo <a rel=\"noreferrer noopener\" href=\"https:\/\/www.asus.com\/Motherboards-Components\/Motherboards\/Accessories\/TPM-M-R2-0\/\" data-type=\"URL\" data-id=\"https:\/\/www.asus.com\/Motherboards-Components\/Motherboards\/Accessories\/TPM-M-R2-0\/\" target=\"_blank\">ASUS TPM-M R.20<\/a>, <a rel=\"noreferrer noopener\" href=\"https:\/\/support.hpe.com\/hpesc\/public\/docDisplay?docId=a00019209en_us&amp;docLocale=en_US\" data-type=\"URL\" data-id=\"https:\/\/support.hpe.com\/hpesc\/public\/docDisplay?docId=a00019209en_us&amp;docLocale=en_US\" target=\"_blank\">HPE 864279-B21<\/a>, <a rel=\"noreferrer noopener\" href=\"https:\/\/www.supermicro.com\/en\/products\/accessories\/addon\/aom-tpm-9655v.php\" data-type=\"URL\" data-id=\"https:\/\/www.supermicro.com\/en\/products\/accessories\/addon\/aom-tpm-9655v.php\" target=\"_blank\">Supermicro AOM-TPM-9655V<\/a>,&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/www.msi.com\/Motherboard\/TPM-20-Module\" data-type=\"URL\" data-id=\"https:\/\/www.msi.com\/Motherboard\/TPM-20-Module\" target=\"_blank\">MSI TPM 2.0<\/a>, <a rel=\"noreferrer noopener\" href=\"https:\/\/www.gigabyte.com\/Motherboard\/GC-TPM20#ov\" data-type=\"URL\" data-id=\"https:\/\/www.gigabyte.com\/Motherboard\/GC-TPM20#ov\" target=\"_blank\">GigaByte GC-TOM2.0<\/a>&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bffTPM me servir\u00eda? Algunas placas base pueden realizar las funciones del chip f\u00edsico TPM, con procesadores compatibles, por software (firmware-TPM) activable desde la BIOS, revisa igualmente la lista de CPU <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/supported\/windows-11-supported-amd-processors\" data-type=\"URL\" data-id=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/supported\/windows-11-supported-amd-processors\" target=\"_blank\" rel=\"noreferrer noopener\">AMD<\/a> o <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/supported\/windows-11-supported-intel-processors\" data-type=\"URL\" data-id=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/supported\/windows-11-supported-intel-processors\" target=\"_blank\" rel=\"noreferrer noopener\">Intel<\/a> compatibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfTodo esto para qu\u00e9 sirve? El objetivo de estas dos tecnolog\u00edas conjuntamente es mejorar la seguridad, permite entre otras cosas:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Comprobar que durante el inicio del ordenador no se cuele ning\u00fan tipo de malware<\/li><li>Utilizar la memoria de este chip para almacenar certificados que no permitan su exportaci\u00f3n fuera del TPM<\/li><li>Cifrado de contrase\u00f1as, PIN&#8230;<\/li><li>DRTM: Data Retention Time Management<\/li><li>Tarjetas virtuales inteligentes<\/li><li>Sellado de datos &#8211; sealing data<\/li><li>&#8230;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Software previo, que hasta la fecha pod\u00eda llegar a funcionar sin tener TPM, son altamente recomendados utilizar conjuntamente con este tipo de chips: <a rel=\"noreferrer noopener\" href=\"https:\/\/support.microsoft.com\/es-es\/windows\/activar-el-cifrado-de-dispositivo-0c453637-bc88-5f74-5105-741561aae838\" data-type=\"URL\" data-id=\"https:\/\/support.microsoft.com\/es-es\/windows\/activar-el-cifrado-de-dispositivo-0c453637-bc88-5f74-5105-741561aae838\" target=\"_blank\">Bitlocker<\/a> para cifrado de discos duros o <a rel=\"noreferrer noopener\" href=\"https:\/\/support.microsoft.com\/es-es\/windows\/obt%C3%A9n-informaci%C3%B3n-sobre-windows-hello-y-c%C3%B3mo-configurarlo-dae28983-8242-bb2a-d3d1-87c9d265a5f0\" data-type=\"URL\" data-id=\"https:\/\/support.microsoft.com\/es-es\/windows\/obt%C3%A9n-informaci%C3%B3n-sobre-windows-hello-y-c%C3%B3mo-configurarlo-dae28983-8242-bb2a-d3d1-87c9d265a5f0\" target=\"_blank\">Windows Hello<\/a> para autenticaci\u00f3n biom\u00e9trica (SecureBio) son dos claros ejemplos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comprueba si tu equipo podr\u00e1 actualizarse a Windows 11 con la <a rel=\"noreferrer noopener\" href=\"https:\/\/aka.ms\/GetPCHealthCheckApp\" data-type=\"URL\" data-id=\"https:\/\/aka.ms\/GetPCHealthCheckApp\" target=\"_blank\">utilidad oficial<\/a> o con la alternativa <a rel=\"noreferrer noopener\" href=\"https:\/\/github.com\/rcmaehl\/WhyNotWin11\" data-type=\"URL\" data-id=\"https:\/\/github.com\/rcmaehl\/WhyNotWin11\" target=\"_blank\">WhyNotWin11<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con la llegada de Windows 11, Microsoft ha introducido varios requisitos de seguridad para poder actualizar\/instalar el sistema operativo. La mayor\u00eda de equipos desde 2016 tendr\u00e1n posibilidad de realizar arranque seguro (BIOS UEFI &#8211; Secure Boot), aunque puede estar deshabilitado. Para comprobarlo debemos ejecutar \u00abmsinfo\u00bb y comprobar el \u00abmodo de BIOS\u00bb y \u00abEstado del arranque [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1306,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[785,795,790,783,786,791,796,789,784,788,781,782,780,787],"class_list":["post-1294","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-11889-iso-iec","tag-amd-platform-security-processor","tag-anti-hammering","tag-arranque-seguro","tag-bitlocker","tag-ftpm","tag-intel-platform-trust-technology","tag-sealing-data","tag-secure-boot","tag-securebio","tag-tpm","tag-uefi","tag-windows-11","tag-windows-hello"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=1294"}],"version-history":[{"count":0,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/1294\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media\/1306"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=1294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=1294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=1294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}