Android

Actualizarea la Windows 10 v1607 - Implicații de securitate

Complete tutorial: How to install Windows 10 on the Surface RT 1 and 2 ?

Complete tutorial: How to install Windows 10 on the Surface RT 1 and 2 ?
Anonim

Siguranța clienților a fost întotdeauna prioritatea principală pentru Microsoft și compania este pregătită să-și elibereze versiunile Windows 10 Anniversary Anniversary cu cele mai recente inovații și implicații în materie de securitate. Windows 9 este acum mai sigur cu funcții de securitate precum UEFI (Unified Extensible Firmware Interface) și Secure Boot, care vă protejează sistemul de fișiere și coduri rău intenționate.

Interfață Firmware Extensibilă Unificată

Interfața Firmware Extensibilă Unificată definește interfața software cu firmware-ul și sistemul de operare existent. Acesta controlează procesul de boot al sistemului dvs. și necesită un nou format de disc și modificări ale firmware-ului dispozitivului. UEFI inițializează hardware-ul PC-ului mai repede și ajută sistemul de operare să pornească în mod normal. Acesta poate funcționa în două moduri diferite, modul UEFI și modul de compatibilitate BIOS. În timp ce în modul de compatibilitate BIOS UEFI pornește PC-ul dvs. la fel ca în sistemul BIOS, este diferit și mai sigur în modul UEFI.

Când bootați Windows 10 PC în modul UEFI, verifică și se asigură că driverele sunt semnate digital verificate. Această caracteristică verifică dacă software-ul de nivel scăzut este semnat de Microsoft și blochează ca malware-ul ca rootkit-urile să interfereze cu procesul de boot al sistemului dvs.

Noile sisteme de computere livrate cu Windows 10 / 8.1 / 8 au interfața Firmware Unified Extensible în UEFI, dar sistemele livrate cu Windows 7 au UEFI configurat în modul de compatibilitate BIOS.

Windows 10 Caracteristici care necesită UEFI

Secure Boot - Secure Boot este o caracteristică de securitate care vă asigură că PC- software de încredere pentru boot. UEFI verifică semnătura digitală a fiecărui software care include încărcătorul de încărcare al sistemului de operare și driverele. PC-ul nu va porni dacă incarcatorul de boot sau driverele nu sunt semnat digital de către producător.

Anti-Malware Early Launch - Această caracteristică controlează încărcarea driverelor de boot și asigură că nu există nici o infectată sau necunoscut încărcare driver de boot. Vă asigură că nu se încarcă driverele de boot de la terțe părți înainte ca software-ul anti-malware să pornească.

Boot măsurat - Această caracteristică oferă un jurnal al tuturor componentelor de încărcare încărcate înaintea software-ului anti-malware de pe PC. Jurnalul este trimis la un server de la distanță pentru evaluare și pentru a verifica dacă componentele au fost de încredere sau nu.

Modul Virtual Secure de Windows 10

Device Guard - Această caracteristică funcționează pe detectarea bazată pe semnături și blochează dispozitiv în cazul detectării unei aplicații suspecte. Utilizează semnăturile digitale pentru a verifica dacă cererea este de încredere sau nu. Device Guard este o combinație de caracteristici de securitate hardware și software. Chiar dacă mașina este hacked și hackerii au acces la Kernel-ul Windows, nu pot executa codul executabil rău intenționat.

Credential Guard - Această caracteristică utilizează securitate bazată pe virtualizare și oferă securitate platformă, securitate hardware, protecția împotriva amenințărilor persistente avansate și a capacității de administrare. Această caracteristică blochează tehnicile de atac împotriva furtului de credite, protejând astfel datele dvs. de acreditare. Securitățile sunt protejate de securitatea bazată pe virtualizare și chiar malware-ul care rulează cu privilegii administrative nu le poate extrage.

Acest tabel stabilește detaliile despre dacă o caracteristică necesită UEFI și TPM

Puteți citi mai multe despre implicațiile de securitate aici pe TechNet dacă sunteți interesat.