TPM po BIOS update – cleared bez warning

BitLocker żądający klucza po aktualizacji BIOS, która wyczyściła TPM

Niektóre aktualizacje BIOS potrafią wyczyścić TPM, nie ostrzegając o tym wyraźnie. Skutkiem jest nagła prośba BitLockera o klucz odzyskiwania po pozornie zwykłym update.

Tłumaczymy, dlaczego tak się dzieje, i pomagamy odzyskać dostęp do danych.

Dlaczego BIOS czyści TPM

Część aktualizacji firmware, zwłaszcza zmieniających ustawienia bezpieczeństwa, resetuje TPM do stanu początkowego. Nie zawsze jest to wyraźnie zakomunikowane, więc użytkownik dowiaduje się po fakcie.

Wyczyszczony moduł traci dotychczasowe klucze, w tym te chroniące zaszyfrowany dysk.

Co widać po update

Po restarcie system z BitLockerem żąda klucza odzyskiwania, choć nic poza aktualizacją się nie zmieniło. To typowy objaw wyczyszczonego TPM, a nie uszkodzenia dysku.

Dane są nienaruszone — blokuje je jedynie utrata klucza w module.

Jak odzyskać dostęp

Podajemy klucz odzyskiwania, który po aktualizacji trzeba mieć pod ręką, i po wejściu do systemu ponownie konfigurujemy ochronę TPM. Dlatego przed każdym update BIOS zalecamy zabezpieczenie klucza.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.