"Windows 10 v1607" naujinimas - "Security implications"

Turinys:

"Windows 10 v1607" naujinimas - "Security implications"
"Windows 10 v1607" naujinimas - "Security implications"

Video: "Windows 10 v1607" naujinimas - "Security implications"

Video:
Video: How To Get CONTROLLER MOVEMENT On Keyboard & Mouse! (Not ReWASD) - YouTube 2024, Gegužė
Anonim

"Microsoft" klientų saugumas visada buvo pagrindinis "Microsoft" prioritetas, o bendrovė viską pasiruošusi paleisti " Windows 10" jubiliejaus atnaujinimas su naujausiomis saugumo naujovėmis ir pasekmėmis. "Windows 10" dabar yra saugesnis su tokiomis saugumo funkcijomis kaip UEFI (Unified Extensible Firmware Interface) ir "Secure Boot", apsaugančiais jūsų sistemą nuo kenkėjiškų failų ir kodų.

Unified Extensible Firmware Interface

Unified Extensible Firmware Interface yra funkcija, kuri apibrėžia programinės įrangos sąsają su programine įranga ir esama operacine sistema. Jis kontroliuoja jūsų sistemos įkėlimo procesą ir reikalauja naujo disko formato ir įrenginio programinės įrangos pakeitimų. UEFI greičiau inicijuoja kompiuterio aparatūrą ir padeda operacinei sistemai paleisti įprastai. Jis gali veikti dviem skirtingais režimais: UEFI režimu ir BIOS suderinamumo režimu. Nors BIOS suderinamumo režimu UEFI įkelia jūsų kompiuterį taip pat kaip ir BIOS sistemoje, UEFI režime jis skiriasi ir saugesnis.

Kai paleidžiate savo "Windows 10" kompiuterį UEFI režimu, jis tikrina ir užtikrina, kad vairuotojai yra pasirašyti ir patvirtinti skaitmenine forma. Ši funkcija tikrina, ar "Microsoft" pasirašė kokią nors žemo lygio programinę įrangą, ir blokuoja kenkėjišką programinę įrangą, pvz., Rootkitą, nes trukdo sistemos paleisties procesui.

Naujos kompiuterinės sistemos, tiekiamos su "Windows 10 / 8.1 / 8", turi UEFI režimu "Unified Extensible Firmware" sąsają, tačiau sistemos, tiekiamos kartu su "Windows 7", UEFI sukonfigūruotas BIOS suderinamumo režimu.

"Windows 10" funkcijos, reikalingos UEFI

Saugi įkrova - Secure Boot yra apsaugos funkcija, kuri užtikrina, kad jūsų kompiuteris paleisties metu naudotų tik patikimą programinę įrangą. UEFI tikrina kiekvienos programinės įrangos, į kurią įeina operacinės sistemos įkroviklis ir vairuotojai, skaitmeninį parašą. Kompiuteris nebus įkeltas, jei gamintojas nebus pasirašęs skaitmeninio parsisiuntimo arba tvarkyklių.

Ankstyvas anti-kenkėjiškų programų paleidimas - Ši funkcija kontroliuoja paleidimo tvarkyklių įkėlimą ir užtikrina, kad nėra užkrėsto ar nežinomo įkrovos tvarkyklės įkėlimo. Tai užtikrina, kad trečiosios šalies įkrovos tvarkyklės nepasileidžia prieš pradedant paleisti kompiuterio kenkėjiškų programų programinę įrangą.

Išmatuotas įkrovimas - Ši funkcija suteikia visų įkrovos komponentų žurnalą, įkeltą prieš jūsų kompiuterio kenkėjiškų programų programinę įrangą. Žurnalas siunčiamas į nuotolinį serverį, skirtas įvertinti ir patikrinti, ar komponentai buvo patikimi, ar ne.

"Windows 10" virtualus saugus režimas

Device Guard - Ši funkcija veikia pagal parašą pagrįstą aptikimą ir užrakina įrenginį, jei aptinkama bet kuri įtartina programa. Ji naudoja skaitmeninius parašus, kad patikrintų, ar programa yra patikima, ar ne. "Device Guard" - tai tiek techninės, tiek programinės įrangos saugos funkcijų derinys. Net jei mašina bus įsilaužta ir įsilaužėliai pateks į "Windows" branduolį, jie negali paleisti kenkėjiško vykdomojo kodo.

Kvalifikacinė globa - Ši funkcija naudoja virtualizacijos pagrindu sukurtą saugą ir siūlo platformos saugumą, aparatinės įrangos saugumą, geresnę apsaugą nuo pažengusių nuolatinių grėsmių ir valdomumo. Ši funkcija blokuoja akreditavimo vagystės būdus, apsaugančius jūsų kredencialus. Paslaptis saugo virtualizacija pagrįstas saugumas ir netgi kenkėjiška programa, kuria naudojamos administratoriaus teisės, negali jų išgauti.

Šioje lentelėje pateikiama išsami informacija apie tai, ar funkcijai reikia UEFI ir TPM

Rekomenduojamas: