Вообще, обязательное наличие TPM меня пугает, ибо это попытка контролировать ОС, как это есть в маках на М1 — там тоже есть своего рода TPM (gay enclave или как там это говно называтся). Благодаря TPM, в теории можно вшить ключи, которые не позволяют запускать неподписанные приложения. Словом — пиздец.