pokud se nepletu, tak TPM u Windows je o tom, ze pri zapnuti pocitace nezadavas heslo pro odemknuti BitLockeru, ale ten se odemkne klicem z TPM pokud nezjisti zmenu HW.... takze bez TPM(2) by stacilo jen uzivateli zobrazit dialog na zadani BitLocker hesla
na NB s TPM2 kde mam Linux by to teoreticky slo asi uz take takto pouzivat, ale nemam nejmensi potrebu to tak mit, protoze auto unlock LUKS by znamenal, ze pripadny utocnik ma pred sebou teoreticke mozne zranitelnosti prihlasovaciho dialogu, odemceni screensaveru, atd.... kdyz nepouzivam TPM, tak ma pred sebou teprve teoretickou zranitelnost LUKS unlock...