Виндовс 10 је имао велики део безбедносних подвига. Од Спецтре -а и Мелтдовн -а до недавне грешке при штампању у реду штампања, листа Виндовс 10 рањивости и хакова је опсежна. Стога је олакшање видети како Мицрософт удвостручује безбедност у систему Виндовс 11.
Виндовс 11 ће бити сигурнији оперативни систем од Виндовс 10, без икаквих проблема. Обновљени фокус Мицрософта на безбедности у систему Виндовс 11 усредсредиће се на неке кључне функције. Дакле, погледајмо кључне безбедносне функције које јачају одбрану система Виндовс 11.
1. Модул поуздане платформе (ТПМ)
Од када је Мицрософт најавио да Виндовс 11 захтева подршку за Трустед Платформ Модуле (ТПМ) 2.0, ова тема је постала помало контроверзна. Иако су ТПМ чипови присутни више од једне деценије, произвођачи и корисници уређаја их до сада нису схватали озбиљно.
ТПМ чип је криптографска продавница у којој се чувају кључеви за шифровање, лозинке и сертификати. ТПМ чип користи ускладиштене ставке за идентификацију и аутентификацију уређаја, софтвера и корисника.
На пример, у оперативном систему Виндовс 11, Виндовс Хелло ради заједно са чипом ТПМ 2.0 ради осигурања процеса пријављивања. Чип ТПМ 2.0 чува тајну везану за Виндовс Хелло и користи тајну за потврду идентитета корисника.
Повезан: Шта је модул поуздане платформе (ТПМ)?
Према Мицрософт -у на Виндовс блогови, разлог за прелазак на новији ТПМ 2.0 уместо старијег ТПМ 1.2 је тај што ТПМ 2.0 подржава боље криптографске алгоритме.
Другим речима, чип ТПМ 2.0 ће се побринути да рачунари са оперативним системом Виндовс 11 буду аутентични и неисправни.
2. Сигурност заснована на виртуелизацији (ВБС)
Мицрософт је укључио Безбедност заснована на виртуелизацији (ВБС) у систему Виндовс 11. Ова функција има за циљ да заштити безбедносна решења од злоупотреба тако што ће их сместити у изоловани и заштићени сегмент системске меморије.
Једноставније речено, ВБС заузима део системске меморије, изолује је од остатка оперативног система и користи тај простор за складиштење безбедносних решења. Тиме Мицрософт штити безбедносна решења која су главна мета већине кибернетичких напада.
Иако је ВБС подршка доступна у оперативном систему Виндовс 10, ова функција се не користи подразумевано. Мицрософт ово мења са оперативним системом Виндовс 11. Компанија је најавила да ће подразумевано омогућити ВБС на већини Виндовс 11 у наредној години.
3. Интегритет кода заштићен хипервизором (ХВЦИ)
Интегритет кода заштићен хипервизором карактеристика је ВБС-а који штити изоловано окружење системске меморије које ВБС ствара. ХВЦИ се стара да Виндовс кернел, познат и као мозак ОС -а, није угрожен.
Пошто се многи експлоати ослањају на коришћење режима језгра за приступ систему, ХВЦИ обавља кључни посао у обезбеђивању да је језгро безбедно и да се не може користити за експлоатацију система.
Лаички речено, ХВЦИ осигурава да мозак Виндовса (језгра) не учини нешто глупо што може угрозити безбедност система.
Прозор 10 се испоручује са ХВЦИ ван кутије. Али то прилично умањује перформансе старијих процесора. Ово је један од разлога зашто Мицрософт захтева процесоре 8. генерације или више Интел и Зен 2 или више АМД, будући да имају наменски хардвер за ХВЦИ.
Укратко, Виндовс 11 ће према заданим поставкама бити знатно сигурнији од Виндовс 10 захваљујући употреби ХВЦИ и ВБС.
5. УЕФИ Сецуре Боот
Пре него што причамо о УЕФИ Сецуре Боот -у, разјаснимо једну ствар: сви Виндовс безбедносни алати и протоколи не могу ништа учинити ако је ваш систем угрожен пре покретања.
Једноставно речено, ако се Виндовс покрене са лошим кодом, експлоати могу заобићи све мере безбедности. УЕФИ Сецуре Боот осигурава да се то не догоди тако што проверава да ли се рачунар покреће само са кодом из поузданог извора. Овај извор може бити произвођач рачунара, произвођач чипова или Мицрософт.
Повезан: Како онемогућити УЕФИ Сецуре Боот за Дуал Боот било који систем
Све машине са оперативним системом Виндовс 11 од почетка ће се испоручивати са УЕФИ Сецуре Боот. Ово ће Виндовс 11 машинама дати значајну безбедносну предност у односу на Виндовс 10 уређаје.
Виндовс 11 ће бити сигурнији од Виндовс 10 из сваког угла
Мицрософт се стара да је његов нови ОС сигуран од почетка. Хардвер усредсређен на безбедност, попут ТПМ 2.0 и новијих процесора, омогућиће функције као што су ВБС и УЕФИ Сецуре Боот за заштиту корисника од злоупотреба.
Међутим, већина корисника оперативног система Виндовс и даље користи старије машине. Дакле, Мицрософт мора да убеди људе да купе нове рачунаре. А то неће бити лако.
Виндовс 11 је узбудљив, али хоће ли Мицрософт ослободити кориснике Виндовса 10 и препустити их самима себи? Одговор је не, и ево зашто.
Прочитајте следеће
- Виндовс
- Виндовс 11
- Виндовс 10
- Циберсецурити
Фавад је стални слободни писац. Воли технологију и храну. Кад не једе и не пише о оперативном систему Виндовс, или игра видео игрице или сањари о путовању.
Претплатите се на наш билтен
Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!
Кликните овде да бисте се претплатили