• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+

月夜猫のブログ一覧

2021年07月13日 イイね!

Windows11のTPM

Windows11のTPMTPMはTrusted Platform Moduleの事で、現物はこんな部品で実際はLSI。

Windows11は、これが付いてないとインストール出来ないとMicrosoftが言ってるようです。

これは何のための部品かと言うと、二つの役割がありまして。
①構成証明情報を保管し、照合結果を報告する。
②秘密鍵を生成・保管し、公開鍵および秘密鍵による処理結果を提供する。

ちゃんと書くとウチの若者向け研修資料になるので端折りますが、「秘密鍵を保管する」が最大の目的です。鍵と言ってもこんなデータでバカ長いパスワードみたいなモノ。

保管した秘密鍵をそのまま取り出す方法が無い(回路すら無い)ので、最も安全で信頼のおける保管場所。例えば、これを使って暗号化したDISKは、他のPCに付けても復号出来ません。

ちなみに家の自家用PC3台と業務用2台は全機搭載済みセットアップ済みです。


(仕様バージョンが2.0以降、状態の2項目が準備完了である事が多分要件)

家庭用・業務用問わず、発注時の「有償オプション」に加えていないと、多分付いてないと思われます。
付いてないと導入できませんので、早めのお買い換え…とか、TPM在庫僅か!とか、タチの悪い業者が誇大広告出しそうですが。

【メーカー品でintel core iの第8世代以降】のPC
core iの第4世代以降はCPUにPTTと呼ぶ機能があって、これがファームウェアTPMに相当します。ただしTPM 2.0相当の機能になるのは、第8世代以降と対応チップセットが搭載されてる事が必要で、ざっくり言うと2017年以降のモデルなら何とかなるとは思われます。第7世代でもイケるかはMSが検証中だとか。

【自作機とかBTO】
現時点でセキュアPCになっていればだいたい動くでしょう。第8世代以降と対応チップセットでも、UEFI(大昔で言うBIOS)をちゃんと設定しないとセキュアPCになりません。ウチの母艦のゲーム板がまさにコレで、セキュアPCにするのに一苦労w

===コロナ情報
全国の前週同曜日比は147%。ここまでヒドいのはナカナカ出ません。

一週間の時系列は、
火 121%
水 120%
木 128%
金 128%
土 131%
日 137%
月 147%

中国の武漢でこの症例を最初に報告した若い医師は、理不尽な迫害にもめげず患者の治療を続けたものの、結局重篤な肺炎になり幼子を残して犠牲者の列に加わりました。たとえ若くても連日高濃度のウイルス浴びたら免疫反応が追いつかないという事を示唆するので、舐めてかかるとと後悔します。





でわ。
Posted at 2021/07/13 00:28:45 | コメント(0) | トラックバック(0) | ICT | 日記
2021年06月03日 イイね!

PCのメモリー増強とマルチモニター化

PCのメモリー増強とマルチモニター化
自家用PCもWindows 3.1の頃はメモリー16MBで十分でしたが、今は16GBでも足りない。動画連続再生はキャッシュの関係でメモリー徐々に食うので、16GB追加して合計32GBにいたしました。初期に比べてざっと2000倍にパワーアップした事に成ります。

実際は足りなくてもページングしてwindowsは問題起こさないんですが、ページングファイル使いたくない事情があるので、今時1万円と掛からないので追加しました。

ついでに自家用PCもマルチモニター化して、27型横画面と21型縦画面の併用にしました。InstagramとかTwitterとか縦長画面向きのが最近多いので、この方が見やすい。

ワタクシ、仕事と自家用で一日10時間位PC使いますが、椅子・机とモニター・スマホ等の位置関係とても重要です。現在は机と27型横画面だけが位置固定、これを基準で椅子を合わせ、空中配置してある21型縦画面とスマホ、キーボートやマウスの位置をミリ単位で調整します。これ徹底的にやっておかないと、腰がイテーの肩がイテーの手首がぁぁぁとロクな事ありませんw

===コロナ状況
沖縄だけトンでもなく酷い状況です。高知もそろそろ全力で対策しるべきレベル。

全国の前週同曜日比は67%、おおむね70%前後で落ち着いたので、減少傾向が暫く続くと思われます。とわ言え、全国の感染者人口比が1/5000位まで落ち目ると減らなくなるのが前回例。なので今月末から7月上旬がどうなるか。







でわ。
Posted at 2021/06/03 00:10:04 | コメント(0) | トラックバック(0) | ICT | 日記
2021年05月05日 イイね!

ネット配信見てたら一日終わったw

ネット配信見てたら一日終わったw外出自粛のおかげ様で、積年の課題であった室内システム構成図が出来ましてw

安定度の面でなるべく有線LANにしますので、現代としては比較的配線多め。昨日は朝から晩までAV側でネット配信見つつ、PC側で細々したこと整理やっておりました。

===コロナ
と、言う事でデータ更新のみです。休日4日連続みたいなモンですから、数字は12日積算で2%減ですがアテにしない方が無難です。実態が見えてくるのは来週水曜日以降と思われます。







でわ。
Posted at 2021/05/05 02:42:06 | コメント(0) | トラックバック(0) | ICT | パソコン/インターネット
2020年11月23日 イイね!

自家用PC更新(と、コロナ状況)

自家用PC更新(と、コロナ状況)お家のテレビ接続専用ノートPCが8年モノになって、液晶がもうダメだ。
と、いう事で代替PCへ更新いたしました。




先代がノートPCだったのは単に格下げ使いまわしに過ぎないので、今回はテレビ接続専用に最適化。超小型PCと言われるタイプで、ベアボーンキットが、インテルのNUC(Next Unit of Computing)というシリーズのNUC10i3FNK、CPUが第10世代i3の10110U 2.1GHzです。

メモリーとSSDを追加しないと動かないので、メモリーはSO-DIMM DDR4-2400の8GB一枚、SSDは250GBを搭載しました。もっと高性能大容量の作れますが、動画再生程度しかしないので、性能抑えめにしてコストダウン。

・ベアボーンキット
・メモリー8GB
・SSD 250GB
・電源ケーブル(日本仕様)
で、材料費が金46,806円也税込み。Windowsとかキーボードマウスは余り物再利用です。

注意点
①電源ケーブルが別途必要。

②ドライバーをUSBかSDで追加しないとネットワーク一切繋がんないw

===国内短期コロナ状況(11月22日)===
日曜日なので、昨日発表数は大きく減少…とまで減ってないですね。

+

+


でわ。
Posted at 2020/11/23 00:05:15 | コメント(0) | トラックバック(0) | ICT | 日記
2020年06月13日 イイね!

本日はPCいじり

今回もまたPCの話だけです。

先日自家用PC5号機組み立てましたが、昨夕から残作業でございました。

☆セキュアPC化
Windowsも10になると、ウイルスだランサムだと悪戯されまくりでは使い物にならないので、PCのハードとソフトとファームが共同で悪戯防止策作っております。市販のメーカー製品で最初っからWindows10導入済みビジネス用はこれが事実上標準。

ところが今回の自家用PC5号機はゲーム用途にらんだマザーボードなので、セキュアよりゲームパフォーマンス優先の構成とディフォルト設定。これをセキュアPCに設定しなおします。

【1.TPM追加導入】
Trusted Platform Moduleの現物はこんなもの。

ちっさい部品です。

これ何をやる物かというと、鍵箱の鍵(KEK:鍵暗号化鍵)を入れるためのモノです。そして入れたKEKは絶対に外から読めない(コピーも出来ない)構造になってます。

Win10もちゃんと認識


セキュリティ技術の根源は暗号化で、その暗号化は鍵(実際は8~512文字分のビット)がバレないことで保障するので、鍵の保管場所が極めて重要。とわ言っても鍵もデータに過ぎないで、電源切っても消えない所に記録するしかない。その記録場所がHDD/SDDでは盗まれた時に秘密守れないので、専用のチップとしてTPMが必要になります。同じことをCPUがやるのがインテルならPTT。ワタクシは半分趣味なのでTPM導入しました。

【2.bitlock適用】

Windows 10 proは、HDD/SDDの暗号化にbitlockとNTFS暗号化ファイルシステムが使えます。

お勧めは、少なくともCドライブはbitlockする事。Cドライブにはwindowsが様々の一時的ファイルを作りその中に個人的な情報が山ほどあるので、丸ごと暗号化する方が安全です。NFTS暗号化の鍵もCドライブにあるのが標準ですし。

【3.拡張ハードウエアセキュリティ対応】
・TPM 2.0
・Secure boot enabled
・DEP(データ実行阻止)
・UEFI MAT(CSM不可)

要件これだけなんですけと、結構悩みました。結局はDEPと言うやつでUEFI(昔で言うBIOS)設定のIntel VTの設定忘れ。VTってのはプロセッサの仮想PC支援ハードウエア機構の事。

===
☆NAS集約
一年ほど3TB RAID-1 NASと3TB非RAIDのNASを使ってましたが、自作5号機組み立ての予算余ったので、6TB RAID-1に集約しました。

【赤青の違い】

実はこの青6TBのお値段は一個税込み1万円ちょっと。赤の6TBだとざっくり2万円と倍。何が違うのかというと青はデスクトップPC用で赤が廉価版NAS用。具体的に何が違うのかというと、青はディスクの反応が早い代わりに発熱しやすい。赤はディスクの反応がやや遅い代わりに発熱しにくい。

NASはネットワーク経由なので、最初の反応が多少遅くても気にならないが、ちっさい箱にミッシリ詰め込むので熱処理が大変という特徴に合わせてあります。信頼性も高いはずですが。

RAID-1の自家用NASで事実上ビデオサーバー(ヘッドはあまり動かない=発熱少ない)用なので、今回はお安く青玉で容量拡大しました。
===
【DISK玉突き】
そうすると赤の3TBが2個余るので、これを自家用PC5号機に組み込んで大容量データ専用のRAIDを構成。入れるのは大体ドラレコ動画になるでしょう。
===
【ガラクタ片付け】
この際ついでに過去PCのガラクタ捨てるかと一念発起。大変だったのはHDDのセキュリティ処理でした。
・40GB 3個(IDE)
・250GB 1個
・500GB 3個
・2TB 1個
以上8個を処理して廃棄可能にしまして、自作4号機までの残骸とまとめてケース2台に仮組し、リサイクル準備まで完了。

===
金曜日夕方から始めて、夜は寝ましたが結局土曜日一日これやっとりまして、あ~くたびれた。

でわ。

*車SNSなのでIT的に細かい所はざっくり書いてますが、ご質問あればコメントなどでどうぞ。
Posted at 2020/06/14 02:31:24 | コメント(0) | トラックバック(0) | ICT | 日記

プロフィール

「Twitterのトレンドに エンジンブレーキ があったが、半自動運転車の運転中に人が意思決定するのは車速上限であって、実速度と車間維持手段を選択するのは車両ソフトの責任。運転手が介入するのは抑速減速不足になってる場合だけ。エンシンブレーキと言う用語自体死語でしょう。」
何シテル?   03/27 23:49
30年程運転している爺ですが、よろしくお願いします。 【車遍歴】 1.0号車(018月保有):1981年型:2代目アコードHB 1800cc/セミAT ...

ハイタッチ!drive

みんカラ新規会員登録

ユーザー内検索

<< 2025/6 >>

1234567
891011121314
15161718192021
22232425262728
2930     

リンク・クリップ

ホンダ(純正) P/W スイッチ 
カテゴリ:その他(カテゴリ未設定)
2019/11/04 23:35:22
運転席ウインドウスイッチ交換(^^)/ 
カテゴリ:その他(カテゴリ未設定)
2019/05/19 13:23:14
パクりネタww 
カテゴリ:その他(カテゴリ未設定)
2019/05/12 02:02:02

愛車一覧

ホンダ グレイスハイブリッド ホンダ グレイスハイブリッド
アレコレあってグレイス三台目w GRACE HYBRID EX(FF) MY17.5 ...
ホンダ インサイト ホンダ インサイト
今は5台目のグレイスに乗ってます。インサイトは4台目で、グレイスの下取り車になってくれま ...
ヘルプ利用規約サイトマップ
© LY Corporation