Android

Menaik taraf ke Windows 10 v1607 - Implikasi keselamatan

We fixed Windows 10 - Microsoft will HATE this!

We fixed Windows 10 - Microsoft will HATE this!
Anonim

Keamanan pelanggan sentiasa menjadi keutamaan bagi Microsoft dan syarikat itu bersedia untuk mengeluarkan Kemas Kini Ulang Tahun Windows 10 dengan inovasi dan implikasi keselamatan terkini. Windows 10 sekarang lebih selamat dengan ciri keselamatan seperti UEFI (Unified Extendible Firmware Interface) dan Secure Boot yang melindungi sistem anda dari fail dan kod berniat jahat.

Unified Extendible Firmware Interface

Unified Extendible Firmware Interface mendefinisikan antara muka perisian dengan firmware dan sistem operasi yang sedia ada. Ia mengawal proses boot sistem anda dan memerlukan format cakera baru dan perubahan firmware peranti. UEFI memulakan perkakasan PC dengan lebih pantas dan membantu sistem operasi boot secara normal. Ia boleh berfungsi dalam dua mod berbeza, mod UEFI, dan mod keserasian BIOS. Semasa dalam mod keserasian BIOS UEFI membina PC anda sama seperti dalam sistem BIOS, ia berbeza dan lebih selamat dalam mod UEFI.

Apabila anda boot Windows 10 PC anda dalam mod UEFI, ia menyemak dan memastikan bahawa pemacu ditandatangani secara digital dan disahkan. Ciri ini memeriksa jika mana-mana perisian kelas rendah ditandatangani oleh Microsoft dan menghalang malware seperti rootkit daripada mengganggu proses boot sistem anda.

Sistem komputer baru yang dihantar dengan Windows 10 / 8.1 / 8 mempunyai Unified Firmware Interface Unified in UEFI

Windows 10 Ciri-ciri yang memerlukan UEFI

Secure Boot - Boot Secure adalah ciri keselamatan yang memastikan bahawa PC anda hanya menggunakan perisian dipercayai untuk boot. UEFI memeriksa tandatangan digital setiap perisian yang termasuk pembuat boot sistem operasi dan pemandu. PC tidak akan boot jika pemuat boot atau pemacu tidak ditandatangani secara digital oleh pengilang.

Pelancaran Awal Anti-Malware - Ciri ini mengawal pemuatan pemacu boot dan memastikan bahawa tidak ada yang tidak dijangkiti atau pemuat pemacu boot yang tidak diketahui. Ia memastikan tiada pemasang boot pihak ketiga yang memuatkan sebelum perisian anti-malware PC anda dimulakan.

Cakera Terukur - Ciri ini memberikan log semua komponen boot yang dimuatkan sebelum perisian anti-malware pada PC anda. Log dihantar ke pelayan jauh untuk penilaian dan memeriksa apakah komponen itu boleh dipercayai atau tidak.

Mode Keselamatan Maya Windows 10

Device Guard - Ciri ini berfungsi pada pengesanan berasaskan tanda tangan dan mengunci peranti jika sebarang aplikasi yang mencurigakan dikesan. Ia menggunakan tandatangan digital untuk mengesahkan jika aplikasi itu boleh dipercayai atau tidak. Device Guard adalah gabungan kedua-dua ciri keselamatan dan perisian. Walaupun mesin digodam dan penggodam mendapat akses ke Windows Kernel, mereka tidak boleh menjalankan kod yang boleh dilaksanakan berniat jahat.

Pengawal Kredensial - Ciri ini menggunakan keselamatan berasaskan maya dan menawarkan keselamatan platform, Keselamatan perkakasan, Lebih baik perlindungan terhadap ancaman yang berterusan dan Pengurusan yang berterusan. Ciri ini menghalangi teknik serangan kecurian kelayakan dengan itu melindungi kelayakan anda. Rahsia dilindungi oleh keselamatan berasaskan maya dan bahkan malware yang berjalan dengan keistimewaan pentadbiran tidak dapat mengekstrak mereka.

Jadual ini membentangkan butiran mengenai sama ada ciri memerlukan UEFI dan TPM

Anda boleh membaca lebih lanjut mengenai implikasi keselamatan di TechNet jika anda berminat.