Microsoft có vẻ như đang làm ngơ trước “lỗ hổng” cho phép người dùng cài đặt Windows 11 trên các hệ thống phần cứng không tương thích. Trong thời gian gần đây, đã có rất nhiều báo cáo được ghi nhận về việc Windows 11 vẫn có thể chạy được (một cách không chính thức) trên các hệ thống không đáp ứng được các yêu cầu về phần cứng từ Microsoft.
Nhưng mọi chuyện tất nhiên không thể diễn ra suôn sẻ như vậy. Nhà phát triển Windows vừa đưa ra cảnh báo rằng người dùng Windows 11 trên các hệ thống không được hỗ trợ có thể sẽ không được quyền nhận các bản cập nhật bảo mật định kỳ, hay nói cách khác là không được hỗ trợ từ Microsoft.
Kể từ khi chính thức công bố Windows 11, Microsoft đã nhấn mạnh đến các yêu cầu cần thiết mà một hệ thống phải tuân thủ nghiêm ngặt thì mới có thể cài đặt hệ điều hành mới. Tuy nhiên, vấn đề gây rắc rối chủ yếu nằm ở những yêu cầu về bộ xử lý TPM 2.0 và các CPU thế hệ mới. Điều này khiến một lượng lớn người dùng Windows 10 trên các hệ thống phần cứng dù không quá cũ nhưng vẫn bị mắc kẹt, không thể nâng cấp lên Windows 11, trừ khi chấp nhận chi thêm kha khá tiền để nâng cấp phần cứng (liên quan đến CPU và mainboard).
Lấy ví dụ đơn giản, danh sách phần cứng không tương thích với Windows này bao gồm các thiết bị sử dụng CPU Intel thế hệ thứ 7 và AMD Zen 1. Ngoại lệ duy nhất là CPU Intel Core 7820HQ thế hệ thứ 7, là bộ xử lý được sử dụng trên các thiết bị Surface Studio 2 của Microsoft. Đây rõ ràng là những thành phần phần cứng có tuổi đời không quá lâu, và vẫn đang được sử dụng phổ biến.
Trước phản ứng khá gay gắt từ cộng đồng người dùng, Microsoft gần đây đã tuyên bố rằng người dùng các hệ thống phần cứng cũ hoàn toàn có thể bỏ qua yêu cầu TPM 2.0 bằng cách thực hiện cài đặt sạch Windows 11 bằng Media Creation Tool hoặc file ISO.
Tuy nhiên, người dùng sẽ vẫn cần phải có ít nhất một bộ xử lý bảo mật TPM 1.2, và việc sử dụng phương pháp này sẽ khiến PC ở trạng thái không được hỗ trợ bảo mật như đã nêu phía trên.
Microsoft chưa cho biết lý do tại sao họ đưa ra chính sách như vậy, nhưng rất có thể là để cho phép thử cài đặt và trải nghiệm Windows 11 trên các thiết bị thử nghiệm.
Kẽ hở đi kèm với rủi ro
Microsoft đã tuyên bố rằng các thiết bị Windows 11 ở trạng thái không được hỗ trợ sẽ không nhận được những bản cập nhật mới thông qua Windows Update. Trong đó có thể bao gồm các bản cập nhật liên quan đến trình điều khiển và bảo mật. Điều này rõ ràng sẽ dẫn đến rủi ro bảo mật rất lớn, đặc biệt là khi các lỗ hổng zero-day bị khai thác bởi giới tội phạm mạng đang ngày càng phổ biến.
Nói cách khác, Microsoft cho phép người dùng cài đặt à sử dụng “chui” Windows 11 trên các hệ thống phần cứng không đáp ứng yêu cầu tối thiểu, nhưng đồng thời cũng sẽ để mặc họ bằng cách không cung cấp các bản cập nhật, bản vá cần thiết.
Không rõ liệu người dùng có thể cài đặt các bản cập nhật theo cách thủ công thông qua Microsoft Update Catalog hay không. Và nếu có thể, chính sách gây tranh cãi nêu trên của Microsoft sẽ không còn là vấn đề quá lớn.
Mặt khác, nếu Microsoft cũng chặn các bản cập nhật thủ công, sẽ chẳng còn gì để nói thêm!