Эта вещь нужна, чтобы твой, купленный за свои деньги, компьютер тебе не принадлежал. Например, захочешь ты dvd скопировать на винчестер и смотреть оттуда, а ни одной программы, позволяющей так сделать поставить не сможешь. Ибо ты доверяешь чужому дяде и его разрешениям и запретам на софт.
Пока что он ничего не делает. Еще его можно использовать для запрета ставить неподписанный софт на рабочих местах (что вообще говоря полезно), но к сожалению позиционируют его именно для борьбы с ператами.
Это что-то похожее на смарт-карту или USB токен для двухфакторной аутентификации.
Т.е. внутре у него аппаратный ДСЧ, шифровалка RSA и блок для формирования хэша (ЭЦП). В отличие от смрт-карт куда ключик записывается или генерируется самой картой, в TPM есть уникальный "выжженный" ключ.
Сам TPM подключен по шине LPC, так что производительность у него не сильно больше смарт-карты.
Вообще, штука архиполезная. Но принципиально все можно извратить.
Как я понял, то эта хрень может тупо выдавать ключ для расшифровки чего либо, притом выдаваемый ключ всецело зависит от версии ПО в TPM.