De GFX-kaartcomputer maakt GEEN gebruik van PCR7-binding en wordt weergegeven als Binding niet mogelijk (0, 2, 4, 11).
Teststap:
(Afbeelding 1 - Apparaatbeheer)
(Afbeelding 2 - PowerShell)
(Afbeelding 3 - Systeeminformatie)
De dGPU (uitbreidbare kaarten) en de bijbehorende OROM/UEFI-driver moeten worden ondertekend en gemeten via TPM PCR7. BIOS 1.6.0 om het beveiligingsprobleem op te lossen door het beveiligingsmechanisme te implementeren dat voldoet aan de vereisten van TCG en MSFT.
Van de kant van de TCG:
https://trustedcomputinggroup.org/wp-content/uploads/TCG_PCClient_PFP_r1p05_v23_pub.pdf
Van de kant van het besturingssysteem:
In Microsoft's eigen documentatie over BitLocker Drive Encryption
BitLocker-schijfversleuteling in Windows 10 voor OEM's
Als de aanwezigheid van uitbreidbare kaarten (bijv.: GFX-kaart) resulteert in OROM UEFI-drivers die tijdens het opstarten door UEFI BIOS worden geladen, waarna BitLocker GEEN PCR7-binding gebruikt.