(читал оригинал) Да, круто, но если ты защищаешься от атак с физическим доступом, надо помимо TPM ставить ПИН. В принципе, он в конце об этом и пишет. И конечно об этом
пишет мсфт в доках:
Attacker with skill and lengthy physical access
Targeted attack with plenty of time; this attacker will open the case, will solder, and will use sophisticated hardware or software.
Mitigation:
Pre-boot authentication set to TPM with a PIN protector (with a sophisticated alphanumeric PIN [enhanced pin] to help the TPM anti-hammering mitigation).
+ там же отключение гибернации и тп