「TPM」を含む日記 RSS

はてなキーワード: TPMとは

2024-10-22

ユニット商法

Q. Copilot+ PC エクスペリエンスは、すべての Windows 11 PC で利用できますか。

A. これらの機能には、Copilot+ PC クラスデバイスならではの AI を多用するプロセス専用のコンピューター チップである、パワフルなニューラプロセッシング ユニット (NPU) が必要です。

https://www.microsoft.com/ja-jp/windows/copilot-plus-pcs を参照。

ちなみに、電力効率のことを考えなければ、既存CPUGPUだけの組み合わせだけで、Qualcomm® Snapdragon® X シリーズプロセッサーの処理性能を超えることは可能です。でも、40TOPS超のNPU搭載という要件を満たすことはできません。システム全体ではなく、具体的に40TOPS超のNPUの実装が求められているからです。つまり既存ハードウェアがCopilot+ PCになることはありません。

https://jp.ext.hp.com/techdevice/ai/review_copilot_pc_01/ から引用

既存CPUGPUの組み合わせで新機能を使えるようにしろ

何だよNPUって。

処理性能がCPUGPUの組み合わせを下回るなら高い方に処理を任せればいいだろ。

まさかガチャゲーだけでなくOSまで持ち物検査を始めるとは。

Windows 10から11へのアプデ要件TPM指定したあたりで味を占めたのか。

セキュリティ向上のためにハードウェア刷新必要というのはまだ理解できるけど、NPUには一体どんな理屈がつくんだ?

2024-07-07

ベンダーロックって言ってもな

要件満たすため・社内政治的な理由ピンポイントで別のところ使う+併用はあっても、

ネットワーク製品以外はほぼ選択肢無くね?感

 

AIちゃんゼロトラストセキュリティについて答えてくれました

ゼロトラストセキュリティは、「信頼せず、常に検証する」という原則に基づいています。主な特徴として、常時の認証承認、最小権限アクセスアクセス継続的監視があります。以下の技術ソリューションを組み合わせることで、包括的ゼロトラストセキュリティモデルを構築できます

 

 

ID管理アクセス制御

1. Microsoft Entra ID(旧Azure AD):

 

2. Microsoft Entra 条件付きアクセス

 

3. 多要素認証(MFA):

 

 

ネットワークセキュリティ

1. マイクロセグメンテーション:

  

2. ゼロトラストネットワークアクセス(ZTNA):

 

3. ソフトウェア定義ネットワークSDN):

 

 

エンドポイントセキュリティ

1. デバイス管理

 

2. エンドポイント検出と対応EDR):

 

 

データ保護

1. 暗号化

 

2. データ漏洩防止(DLP):

 

 

セキュリティ監視分析

1. セキュリティ情報およびイベント管理SIEM):

 

2. ID保護

2023-03-27

諸君!ThinkPadiPhoneに対して、5つの大きな優位性を持っている!まず第一に、ThinkPadは高性能なマルチタスキング可能である。これは、業務において必要アプリケーションを同時に開き、作業効率化する上で非常に重要な要素である。第二に、ThinkPad物理キーボードポインティングデバイスを備えているため、快適で正確な入力可能だ。これによって、長時間作業でもストレスを感じることな作業を続けることができる。第三に、ThinkPad周辺機器との互換性が高い。例えば、外部ディスプレイプリンターUSBハブなどが利用できるため、ビジネス現場で非常に便利だ。第四に、ThinkPadは高度なセキュリティ対策が施されている。指紋認証や顔認証TPMセキュリティチップなどを搭載しており、貴重な情報個人情報を守るために最適なデバイスとなっている。最後に、ThinkPad堅牢である。落下や水濡れなどに対しても強い耐久性を持っており、ビジネス現場で頻繁に使用されるデバイスとして、信頼性が非常に高いといえる。以上、5つの大きな理由から明らかなように、ThinkPadiPhoneに対して圧倒的な優位性を持っているのだ!

2023-03-07

anond:20230307094800

仕組みとしては、ゼロ知識証明一種であるDAA使うのがよいとおもう。

マイナンバーを使うと実存性は高いレベル担保できるけどプライバシー問題があるのでTPMくみあわせてDAAするといいと思う。

https://trustedcomputinggroup.org/wp-content/uploads/051012_DAA-slides.pdf

https://tpm2-software.github.io/2020/06/12/Remote-Attestation-With-tpm2-tools.html

TPMからAttestation Identity Key(AIK)を生成して、マイナンバーTPMのEndorsement Key(EK)に署名して、EKとAIKが同じTPM内部で鍵を生成したこと保証できる仕組みを使って鍵の保護なりすましを防ぎつつ、AIK → EK → マイナンバー実存検証をつなげる。

利用サービス毎にAIKは異なる物を利用できるので匿名性を保ちながら、実存性は担保できる。

ただTPM利用出来る機器に限られる。

あとはPrivacy CAを誰がサービス提供するかが問題かな。

Hal Finney(bitcoin黎明期名前が出ている人)って人がPrivacyCA作っていたけど本人は現在存命ではない

https://web.archive.org/web/20131213105613/http://www.privacyca.com/index.html

https://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%AB%E3%83%BB%E3%83%95%E3%82%A3%E3%83%8B%E3%83%BC

TPM組み込まれてないiOS とかでも応用すれば出来るはず。

https://support.apple.com/ja-jp/guide/deployment/dep28afbde6a/web

MacはまだDevice Attestation対応してないけど、今後使える様になると思う。

Androidは知らん

あとは問題マイナンバー署名検証する仕組みが必要だけど、OCSPアクセスするたびに、金かかる。OCSPなんてリッチなの要らないかCRLCDNかまして一日一度ぐらいでCRL更新したものばらまいてくれ。金もからんし利活用が増えるとおもいます

https://www.soumu.go.jp/menu_news/s-news/01gyosei02_02000263.html

税金で作っているんだからもっと公開する方向に進めばいいけど

こういった需要あるんかな?作ろうかな。

追記: 上記総務省リンクの別紙二に小さく書いてあるし知っている。

かい事はこちhttps://www.soumu.go.jp/kojinbango_card/kojinninshou-02.html

2022-11-13

anond:20221113122419

いや、BigTechだからこそ方法論にバリバリ縛られてるんだよ。ドリームチーム個人で働いた結果チーム力になるのはアニメの中だけだし。

間接業務を減らす、要するにPMPMしてない代わりにスケジュール自己管理するための仕組みだったり、代わりにサポート役のTPMがいたりさー、その裏に積み上げてきた方法論があるし。

ビジョン1つとってもそれをエンハンスプロポーザルとして残すやろ、その過程めっちゃ話すやん?そーゆーの聞きてーわけよ…その辺が薄いし平たい話だなって思う次第。

2022-03-31

ワンストップでのサポート力が強み

 まずは、日立サーバーでのWindows Server 2022への対応からお聞きした。

木村サーバーにはHA8000VとRV3000の2ラインアップがあります。HA8000VがPCサーバーで、汎用的なサーバーとして、エントリー向けや、HCI、VDIのソリューションなど、いろいろな用途で使われています。RV3000はミッションクリティカル向けです。Windows Server 2022のプレインストール対応は、HA8000Vの全機種で2022年5月を予定しています

日立サーバー製品ラインアップ

Windowsサーバー市場における日立の強みとして、木村氏は、サポート力を挙げる。

木村日立は長年に渡ってプラットフォーム製品の開発を行ってきました。作ってきたからこそ、中身がわかっている技術力があります。できることとできないことを技術者がわかっているので、障害が起きたときや問い合わせのときに、お客様事実真摯に伝え、重大な不具合があっても技術力で解決に向けていきます。何かあったとき問題たらい回しにせず、技術力をコアにしてしっかり対応するサポート力が強みです。

 こうした日立DNAを結実させたサポート商品が「日立サポート360」だ。通常はサーバーハードウェアからOSソフトウェアなどは、それぞれと契約し、サポートを受けることになる。日立サポート360ではこれらをワンストップで受け付け、支援することができる。

広瀬: 窓口が1つになるというのは他社でもありますが、そういう表面的な話だけではなく、複合的な力で問題解決支援にあたれるのが真の価値です。内部で、サーバーからOS日立ミドルウェア、導入ミドルウェアなど、いろいろな製品部門連携がすごく濃密にされているからこそ、複合的な力で問題解決にあたれます。これが本当のワンストップ意味です。

ワンストップサポート体制

 この日立サポート360Windows Server 2022のサポートにも対応する。日立では、長年のサポート実績により蓄積された技術力により高い自社解決率を誇るという。自社解決率が高ければ、それだけパートナーへのエスカレーションが減るわけで、短期間でのトラブル解決が期待できることになる。

日立ハイブリッドクラウドソリューション「EverFlex from Hitachi

 木村氏は、日立ハイブリッドクラウド戦略としてEverFlex from Hitachi (以下、EverFlex)ソリューション説明した。EverFlexは2021年10月クラウドとのデータ連携ソリューションとして始まり2022年2月ハイブリッドクラウドソリューションとして強化された。

木村お客様オンプレミスパブリッククラウドを使うときに、最適なシステム設計にして、コスト最適化していきますハイブリッドクラウドの導入には事前にアセスメントコンサルティングを行うことが大切です。なぜなら、パブリッククラウドを導入することで負担が減るかと思われがちなのですが、ハイブリッド化されることで負担が増えることがあるからです。

 EverFlexの特徴の中でも特にクラウドライクなサービス提供」について木村氏は紹介した。

木村ハイブリッドクラウドになると保守運用煩雑になりますパブリッククラウドオンプレミスの両方を管理しなくてはならないため、システム管理において両方のノウハウ必要になります。このため保守運用フェーズにおいて簡単化されずコスト最適化課題となってきます。それを避けるために、共通化するニーズに応えるようにいろいろと工夫しています

ハイブリッドクラウドソリューションEverFlex from Hitachi

 まず、問い合わせをワンストップ化したり、運用管理を1つのツールで一元化したりすることで、顧客負担を軽減する。

 プラットフォームにおいては、オンプレミスからクラウド接続可能にしてシームレスにお互いやりとりできるOSが各社ある。Windows Server 2022はまさにそれを特徴としており、同じくAzure Stack HCIも選択肢に入る。

 さらに、支払い/利用形態についても、オンプレミスでも売り切りだけでなくフィー型も採用する。こうしたEverFlexの中でWindows Server 2022のユースケース木村氏は2つ挙げた。

 1つめは、運用管理簡単化の部分で、Azure Portalからオンプレミス管理できる機能の強化だ。

木村オンプレミスエージェントを入れておけば、管理者がAzure Portalだけをさわって、オンプレミスリソースイベント管理も全て一元化できます。これに期待しています

 もう1つはセキュリティの強化だ。

木村ハイブリッド化が進むと、両方の基盤をネットワーク接続することになります。従来には存在していなかった接続となるため、その部分でセキュリティの強化も進めなければなりません。そこでWindows Server 2022では、Secured-core ServerによってOSのものセキュリティレベルが上がっていますTPMと連動する機能によってハードからOSレイヤーを守り、マルチレイヤーセキュリティを強化しています

Windows Server 2022のユースケース

 そのほかにクラウドライクの取り組みとして2つを木村氏は紹介した。

 1つめは「サーバ予備リソース提供サービス」。サーバーを余分に設置し、支払いは電源を入れて使った月だけ発生するというサービスだ。

木村: 迅速でタイムリーリソースを増強したいときに、クラウドなら自由構成を変えられます。それをオンプレミスでもできるようにします。クラウドではインスタンス単位となり、ハードウェア構成メニューの中から選択することになりますが、オンプレミスでは構成自由に組む事ができます。まずHCIソリューションから開始しましたが、2022年4月からはそれ以外にも拡大する予定です。

サーバ予備リソース提供サービス

 もう1つが「ハードウェア安定稼働支援サービス」。オンプレミス環境サーバー運用管理を省力化するものだ。

木村: 旧来の保守では、ファームウェアバージョンアップがあると、技術的にどういう影響があるかを確認して、その都度適用するかどうかを判断する必要がありました。それを提供元が判断するのがこのサービスです。お客様機器を弊社で管理して、ファームウェアの推奨バージョンの選定や、更新作業などを一括でやります

ハードウェア安定稼働支援サービス

サブスクリプションに力を入れる

 日立のこれからの注力分野について木村氏は、サブスクリプションに力を入れていくと語った。

木村: 全社的な方針で、サブスクリプションに力を入れていきますクラウド化で初期投資をおさえるニーズと同時に、オンプレミスも求められています。そうしたお客様ニーズにアラインしていきます

 サブスクリプションクラウドライクなサービス管理簡単にして顧客企業コストを抑えることで、究極的な目的はその先のDXだと木村氏は語る。

木村既存プラットフォームコスト最適化させ、浮かせた費用を新たな投資先として、AIEdge活用する新たなデジタルソリューション領域に向けていくことを支援していきたいと考えています

 そのために木村氏は、よりハイブリッドで使いやすいようなライセンス体系をマイクロソフトに期待している。

木村: 今後ハイブリッド化が進むと、繁忙期にリソース拡張するといったこともあります。そのときライセンスが、オンプレミスオンプレミスで買って、AzureAzure課金してと、ハイブリッドで使いづらい体系になっています。将来的にライセンス体系を統一するなど、両方の基盤で使えるような体系になることを期待しています

 また、Azure Portalからオンプレミス管理できる機能についても、さらなる強化を木村氏は期待する。

木村Azure Portalから管理できる範囲に限りがありますOSから上のリソースイベント監視できるのですが、ハードウェアの死活監視や電源管理などは対応していないため、JP1やその他のツールなど、複数ツールを使いこなす必要があります。それらの管理ツールが乱立してしまうと、また管理の手間が増えてしまう。こういったことをオンプレツールか、Portal側で統一することも期待したいところです。

2021-07-29

DropBox役職みてみよう。

https://dropbox.github.io/dbx-career-framework/

SWE...無理。

QAE...お前のべしゃりわかんないってよく言われる。

SRE...色んなチームと関わる職業から無理。誰もみないインディケーターボードにSLIをそれっぽく表示して満足するやつ。

MLE...無理。attensionとかかっこよさそうな言葉は知ってるけど、わりと最近までディシジョンツリーは知らなかったいっちょかみ野郎

SE(Security Engineer)...Trivy使いやすいよね。関係ないけど、あの情報処理安全確保支援士で午後1落としたわ。無理。

TPM(Techinial Program Manager)...SREが運用面で全社横断的に活躍する人ならこっちはプロジェクト立ち上げで色んな人に声かけアベンジャーズを作る司令官。無理。

EM(Engineering Manager)...Managerって名前付いてる時点で無理。

2021-07-12

anond:20210712150239

Win11はTPM 2.0とかで切られるのでWin10とUbuntuとかで延命するつもりだけど

ギターの音を入力するオーディオインターフェースサポート切れてるけど

買い替えお金もないけどお金があっても面倒なんだよね…

2021-06-28

[]2021年6月27日日曜日増田

時間記事文字数文字数平均文字数中央値
006414367224.569.5
0160572795.549
02405602140.146.5
03328054251.769
04515957116.869
05369884274.6114.5
06454512100.368
0743371586.461
0856378267.540
0988845496.140
1010211737115.148.5
111241018182.139.5
1217320122116.354
131551432592.434
141231132292.041
152151972991.836
161431155980.843
171381318495.534
1816020412127.650.5
191181170499.236.5
2018519207103.833
2115619216123.247.5
221411155682.045
23147991367.435
1日2595274221105.742

本日の急増単語 ()内の数字単語が含まれ記事

ノンバイナリー(12), エロイプ(5), 司法権(4), ツールドフランス(5), 発火点(3), TPM(3), 非正規公務員(3), 繋がろ(5), 一票の格差(3), 148円(3), 醜形恐怖(17), ダジャレ(9), 結婚相談所(12), 共産(9), ジム(18), カースト(8), 卑屈(11), AV女優(9), チヤホヤ(8), ドヤ(9), 売春(9), YouTuber(13), 鍛え(9), 裁判官(9), 何者(10), ひろゆき(7), 劣化(9), 惨め(9), レア(7), ミュート(7), ブログ(24), 五輪(17), メンヘラ(16), 専門家(14), 接種(15), はてなー(15), 民主主義(10), 特別(20), 創作(21), 映像(12)

頻出トラックバック先 ()内の数字は被トラックバック件数

ジムマジでダメ人間が多すぎ /20210626232543(29), ■努力してゲームしないと駄目なの? /20210626183502(28), ■ワクチン接種は時給1000円の非正規公務員で支えられている /20210626205415(24), ■ダジャレとか簡単言葉遊びコメントする人脳劣化してきてない? /20210627060130(20), ■マッチングアプリ婚活出会ったヤバイ女たち図鑑 /20210627140517(18), ■女を売りにして同人作品感想を買っている /20210627002506(17), ■「なんで自分が何十年とやってる専門家より知識があると思える?」 /20210627124710(15), ■マック食えてドヤるってブクマカ底辺すぎんか? /20210626225018(13), ■はてな村民の閉塞感って「ネットでも自分が主役になれなかった」だろ /20210627165949(12), ■妻が大黒柱になっても夫は家事育児をやらない /20210627105045(11), ■ /20210627151347(10), ■五輪関係者には飲食店に来てほしくない /20210627080721(10), ■ /20210626233830(10), ■ヨーロッパマナーがなさすぎる。教育レベル低すぎ /20210627121845(9), ■まとまった文章を書くのって難しくないか? /20210627030229(9), ■なんでこんな人生厳しいんだろう /20210627174105(8), ■近所の野良ミケ /20210627093524(8), ■1980年昭和55年)の港区六本木7丁目の土地の坪単価がたったの80万円で衝撃を受けてる /20210627215928(7), ■社会的地位のあるLGBTQより俺の方がよほど苦しんでるだろうが! /20210627115351(7), ■ /20210627123101(7), ■Twitterミュートしてるワード /20210627151917(7), ■選挙カーとボイチャ /20210626113909(7)

2021-06-26

MicrosoftTPM 1.2でも可能との記述を削除。TPM 2.0必須

https://www.nichepcgamer.com/archives/windows11-tpm2-0-required.html

先日、Microsoftは、Windows11の必須要件としてTPM 1.2でも問題ないことを記したページを公開しましたが、その内容が書き換えられました。~(中略)~書き換え前はTPM 1.2でも可能と記されていましたが、書き換え後はそれが削除されてTPM 2.0必須となりました。

2021-06-25

Windows11との互換

https://docs.microsoft.com/en-us/windows/compatibility/windows-11/

検証発見パートナーへの働きかけにまたがる複数の取り組みを通じて、Windows10からWindows11までの互換性のある設計アプローチ継続してきました。これらの取り組みに基づいて、Windows10と同じ標準であるWindows11との継続的な互換性の肯定的シグナルがあります。変更によって互換性の問題が発生する可能性がある場合、App Assureプログラムは、商用顧客を確保するために必要サポート提供します。安全アップグレードできます。 App Assureに加えて、Test Base for Microsoft 365を使用すると、パートナーアプリ管理対象環境にオンボーディングして検証できます

すべてのパートナーが、アプリWindows 11で完全に機能することを検証することにより、新しいバージョンWindowsに対する共有顧客の信頼を引き続きサポートすることをお勧めします。以下は、Windows11で行われた変更に固有の検証手順の一連のガイドラインです。 。このドキュメントは今後更新されます

ハードウェアソフトウェア要件

ハードウェア要件

Windows 11には、新しい最小ハードウェア要件がありますWindows11を実行するには、デバイスが次の仕様を満たしている必要がありますハードフロアに適合しないデバイスWindows11アップグレードできず、ソフトフロアに適合するデバイスアップグレードが推奨されないという通知を受け取ります

ハードフロア:
  • CPU: Core >= 2 and Speed >= 1 GHz
  • System Memory: TotalPhysicalRam >= 4 GB
  • Storage: 64 GB
  • Security: TPM Version >= 1.2 and SecureBootCapable = True
  • Smode: Smode is false, or Smode is true and C_ossku in (0x65, 0x64, 0x63, 0x6D, 0x6F, 0x73, 0x74, 0x71)
ソフトフロア:
 
ログイン ユーザー登録
ようこそ ゲスト さん