GFX-korttitietokone EI käytä PCR7-sidontaa ja näyttää, että sidonta ei ole mahdollista (0, 2, 4, 11).
Testivaihe:
(Kuva 1 Laitehallinta)
(Kuva 2 - PowerShell)
(Kuva 3 - Järjestelmätiedot)
DGPU (laajennettavat kortit) ja sen OROM/UEFI-ohjain on allekirjoitettava ja mitattava TPM PCR7:n kautta. BIOS 1.6.0 korjaa tietoturvaongelman ottamalla käyttöön suojausmekanismin, joka noudattaa TCG:n ja MSFT:n vaatimuksia.
TCG:n puolelta:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Käyttöjärjestelmän puolelta:
Microsoftin oppaissa BitLocker-asemansalauksesta
BitLocker-asemansalaus Windows 10:ssä OEM:ille
Jos käytettävissä on laajennettavia kortteja (kuten: GFX-kortti) aiheuttaa sen, että UEFI BIOS lataa OROM UEFI -ohjaimet käynnistyksen aikana. BitLocker EI käytä PCR7-sidontaa.