AMD CPU fTPM Switch: что это в BIOS
В BIOS материнских плат для процессоров AMD можно встретить опции под названиями AMD fTPM Switch и AMD CPU fTPM. Данные опции по умолчанию отключены и до последнего времени мало интересовали обычных пользователей. Но, с анонсом Windows 11 стало известно, что TPM 2.0 является обязательным условием для работы этой операционной системы. В результате интерес к технологии TPM значительно возрос.
В этой статье мы расскажем, что такое AMD CPU fTPM Switch в BIOS и как эта функция включается на материнских платах GIGABYTE, ASUS, ASRock и MSI.
Что такое AMD fTPM Switch или AMD CPU fTPM
fTPM или Firmware-based Trusted Platform Module – это технология программной эмуляции модуля TPM на основе прошивки BIOS. А опции AMD fTPM Switch и AMD CPU fTPM в BIOS отвечают за включение или отключение этой функции. Если эта опция включена, то компьютер эмулирует работу модуля TPM, без использования реального физического модуля, который должен подключаться к материнской плате.
Кроме fTPM существуют и другие подобные аббревиатуры, которые обозначают разные варианты реализации TPM, например:
- PTT (Platform Trust Technology) – программная эмуляция модуля TPM на платах от Intel.
Также часто используются такие аббревиатуры как:
- dTPM – Дискретный TPM;
- sTPM – Программный TPM;
- iTPM – Интегрированный TPM;
- hTPM – TPM гипервизора.
Как и настоящий TPM модуль, fTPM используется для защиты информации и шифрования. В частности, он может использоваться для генерации ключей и случайных чисел, хранения ключей шифрования, шифрования и дешифрования небольших объемов данных.
Многие функции Windows требуют наличия TPM модуля. Например, без TPM не будут работать такие функции как: измеряемая загрузка, шифрование устройства, защитник Windows System Guard (DRTM), аттестация работоспособности устройства, виртуальная смарт-карта, SecureBIO.
А для операционной системы Windows 11 наличие модуля TPM 2.0 является обязательным требованием.
Как включить AMD CPU fTPM в BIOS
Поддержка AMD CPU fTPM – это достаточно новая функция, которая появилась в BIOS материнских плат относительно недавно. На платах для процессоров AMD она присутствует начиная с первого поколения Ryzen (чипсеты AMD 300). Если такая функция есть на вашей плате, то ее нужно включить вручную, так как по умолчанию она отключена.
Из-за значительных отличий в BIOS разных производителей, процесс включения fTPM также сильно отличается от одной материнской платы к другой. Ниже мы рассмотрим несколько примеров, как включить AMD CPU fTPM на платах от GIGABYTE, ASUS, ASRock и MSI.
GIGABYTE
На материнских платах GIGABYTE для процессоров AMD программная эмуляция работает с чипсетами AMD 300-й, 400-й, 500-й и TRX40-й серии. Для включения данной функции нужно зайти в BIOS и перейти в раздел « Settings – Miscellaneous – AMD CPU fTPM ».

На платах GIGABYTE AOURUS данная функция может быть доступна в разделе « Settings – AMD CPU fTPM ».

Подробнее в статье:
ASUS
На платах ASUS для процессоров AMD программная эмуляция модуля TPM доступна с чипсетами AMD 300, 400, 500, TRX40 и WRX80. Для активации этой функции нужно открыть настройки BIOS и перейти в раздел « Advanced – AMD fTPM configuration – Firmware TPM »

Подробнее в статье:
MSI
На материнских платах от MSI для процессоров AMD программная эмуляция поддерживается с чипсетами AMD 300, 400, 500, TRX40 и X399. Чтобы включить данную функцию нужно перейти в настройки BIOS и открыть раздел « Settings – Security – Trusted Computing – AMD fTPM switch – AMD CPU fTPM »

Подробнее в статье:
ASRock
На платах от ASRock для процессоров AMD программная эмуляция TPM должна присутствовать как минимум на чипсетах AMD 300, 400, 500. Для включения этой функции нужно открыть BIOS и перейти в раздел « Advanced – CPU Configuration – AMD fTPM Switch ».

Если у вас Ryzen 1-го поколения или новее, но вы не можете найти опцию включения fTPM в BIOS, то вам нужно обратиться к инструкции к материнской плате. Там должно быть описано расположение этой опции.
Подробнее в статье:
Ошибка New CPU installed, fTPM NV corrupted
Если на вашем компьютере включен fTPM, то после установки нового процессора вы можете получить ошибку со следующим сообщением « New CPU installed, fTPM NV corrupted or fTPM NV structure changed ».

Причина данной проблемы в том, что при каждом включении компьютера fTPM проверяет его конфигурацию и если она изменилась, то доступ к ключам шифрования блокируется. Для продолжения работы можно нажать на клавишу « Y » для сброса всех настроек TPM и удаления ключей шифрования. В этом случае вы можете потерять все данные, если они были зашифрованы с помощью Bitlocker. Либо можно нажать « N » и продолжить загрузку без TPM. В этом случае можно установить старый процессор и восстановить ключи TPM.
Возможно вам будет интересно:
- Как включить TPM 2.0 в BIOS на ASUS
- Как проверить совместимость компьютера с Windows 11
- Как включить TPM 2.0 в BIOS
- Программа для проверки совместимости с Windows 11
- TPM 2.0: как узнать если ли он на компьютере
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
Остались вопросы?
Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.
3 комментария — Добавьте свой
Владимир 20.09.2021
Здравствуйте, подскажите, возможно нажал N, после появления ошибки и теперь никак не могу вернуть fTPM, в БИОСе включен но ОС упорно не видит, уже переустанавливал ОС
Владимир 24.02.2022
Столкнулся с такой проблемой при замене проца на B450 с Ryzen 5 2600 на 5600. Почитал на буржуйских сайтах, достаточно отключить ftpm на материнке.Также обновить биос на последний.
Что такое AMD CPU fTPM Switch в биосе
Шифрование данных — необходимая мера с точки зрения обеспечения безопасности хранения информации. Компания AMD, как и Intel, располагают технологиями, позволяющими уберечь данные пользователей от попадания в руки злоумышленников. У AMD такая технология называется AMD CPU fTPM. Она может быть использована практически для всех процессоров, устанавливаемых в материнские платы с сокетом AM4.
В этой статье речь пойдёт об этой технологии. Мы ответим на вопрос AMD fTPM Switch что это в биосе? Где это в настройках? Каковы отличия от TPM, а также кому и зачем нужна данная технология?
Что такое AMD CPU fTPM?
AMD CPU fTPM (Firmware-based Trusted Platform Module) используется для обеспечения безопасности зашифрованных данных на жёстком диске. В этом защищённом модуле хранятся криптографические ключи, учётные данные BitLocker, сертификаты смарт-карт.
Будучи программным решением (firmware – прошивка, микропрограмма), AMD CPU fTPM эмулирует работу физического криптопроцессора TPM. Принцип работы следующий: перед загрузкой операционной системы происходит проверка компонентов компьютера, а именно процессора и жёсткого диска. Если параметры оборудования не изменились, то доступ к хранилищу криптографических ключей открывается. Если изменились (был установлен новый процессор или жёсткий диск переместили в другой компьютер), то при запуске ПК можно увидеть сообщение: «New CPU installed, fTPM NV corrupted or fTPM NV structure changed.» Это означает, что оборудование не прошло проверку, а доступ к данным на зашифрованном жёстком диске был заблокирован:

В данном случае надлежит нажать клавишу Y для того, чтобы сбросить все установки AMD CPU fTPM в BIOS в изначальные. Доступ к криптографическим ключам будет потерян навсегда.
Таким образом, получить доступ к данным на зашифрованном жёстком диске можно лишь на том компьютере, на котором было произведено шифрование, либо введя специальный ключ восстановления. Уже не получится вытащить жёсткий диск, зашифрованный при помощи BitLocker, из одного компьютера и прочесть с него данные на другом компьютере, не обладая ключом для восстановления.
Подобные технологии безопасности могут быть полезны в корпоративном сегменте, где утечка корпоративных данных и ключей шифрования могут повлечь за собой большие убытки или иные неприятные последствия. Пользователи домашних компьютеров при условии наличия минимальной подготовки также пользуются в случае необходимости технологиями шифрования на своём компьютере.
Настройка AMD CPU fTPM
Параметр настраивается в BIOS. Для того, чтобы загрузить программу его настроек, при запуске компьютера необходимо нажать одну из горячих клавиш (наиболее распространённые — Del и F2). Нужный нам параметр AMD CPU fTPM switch находится по следующему пути (в материнских платах ASRock): Advanced » Advanced\CPU Configuration. В настройках BIOS материнских плат других производителей такой путь может отличаться, но не принципиально.

По умолчанию установлено значение Disabled. Установив значение AMD CPU fTPM с помощью контекстного меню, мы активируем эту технологию безопасности:

На этом настройка использования технологии AMD CPU fTPM в BIOS завершена. Дальнейшая управление шифрованием производится в Windows с помощью BitLocker или в других операционных системах с помощью аналогов этой технологии.
Выводы
Теперь если у вас возникнет вопрос AMD CPU fTPM что это, вы знаете ответ. Эта технология чаще всего используется в корпоративном сегменте, там, где нужен максимальный уровень безопасности. Пригодится такая технология и обычному пользователю, заботящемуся о сохранности конфиденциальных данных. В этой статье была дана общая информация о технологии AMD CPU fTPM, а также даны инструкции по её настройке.
fTPM что это в биосе? (Firmware-based Trusted Platform Module)

Приветствую, друзья! Сегодня мы затронем тему биоса, а точнее — fTPM. Я постараюсь максимально найти информации и написать все простыми словами без лишних терминов.
Разбираемся
fTPM — модуль безопасности, который используется только на платформах AMD. В некотором смысле — аналог TPM.
fTPM расшифровывается как Firmware-based Trusted Platform Module. Первое слово Firmware означает прошивку (микропрограмма).
Странно, но на сайте Intel сказано — Intel PTT (технология Intel Platform Trust Technology) поддерживает все требования Microsoft для чипа fTPM 2.0. То есть получается что и на платформе Intel также может быть реализован чип.
В биосе вы можете найти опцию например AMD CPU fTPM:

Которая по умолчанию отключена (Disabled). Без необходимости включать не стоит.
При каждом включении ПК может появляться надпись New CPU installed
После замены процессора AMD Ryzen у вас может выскочить такое окошко:

Это говорит о том что проблемы с fTPM, чип как бы помнит старый процессор, и ему эту память нужно обнулить. Другими словами — произвести сброс прошивки:
- Нажмите кнопку Y для сброса. Если у вас включен BitLocker или какое-то шифрование — то возможно потребуется ключ восстановления при загрузке системы (как я понимаю это имеется ввиду пароль).
- Можно нажать N, тогда будет использована предыдущая версия прошивки, но в таком случае чип fTPM не будет работать с новым процессором.
- В общем обычным юзерам нужно нажимать кнопку Y.
Нужен ли вообще этот чип TPM? Все что я могу сказать — он учавствует в шифровании, также в нем хранятся ключи самого шифрования. Используется в битлокере виндовском, однако может работать и без него.
Вывод
Если совсем просто — чип TPM обеспечивает защиту данных на аппаратном уровне. Чтобы получить доступ — нужны ключи, которые хранятся именно в TPM чипе. Поэтому зашифровав данные на одном ПК их нельзя расшифровать на другом, так как попросту на том ПК не будет ключей. Они содержатся только в хранилище TPM, а этот чип располагается на самой материнской плате. И кстати его можно поменять, вроде даже вручную, есть просто старые версии. и есть новые, как-то так.
«Давайте просто отключим эту дурацкую штуку AMD fTPM», — создатель Linux пожаловался на зависания в работе ОС из-за одной из технологий AMD
Создатель Linux Линус Торвальдс (Linus Torvalds) в недавнем письме коллегам предложил отключить в операционной системе «дурацкую» систему AMD fTPM.

Таким образом Торвальдс выразил недовольство тем фактом, что в некоторых случаях решение AMD приводит к небольшим зависаниям, длящимся одну-две секунды. Ошибку обнаружили ещё в прошлом году, AMD выпускала несколько различных обновлений BIOS, но полностью проблема до сих пор не решена.
Давайте просто отключим эту дурацкую штуку fTPM hwrnd. Зачем кому-то использовать эту дрянь, если она есть на любой машине? Я не вижу ничего плохого в том, чтобы просто сказать: «Эта штука с fTPM не работает». Даже если в будущем это сработает — альтернативы ничем не хуже.
Нужно отметить, что эта проблема проявляется и в Windows, где также полностью не решена. Впрочем, затрагивает она далеко не всех.
AMD уже публиковала варианты решения проблемы даже без обновления BIOS.