Windows

Windows 10/8 มีคุณลักษณะด้านความปลอดภัยใหม่ที่เรียกว่า Secure Boot ซึ่งจะช่วยปกป้องการกำหนดค่าและส่วนประกอบสำหรับการบูต Windows และโหลด

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

(ELAM) โปรแกรมควบคุมนี้เริ่มต้นก่อนโปรแกรมควบคุมเริ่มต้นระบบอื่น ๆ และช่วยในการประเมินไดรเวอร์เหล่านั้นและช่วยให้เคอร์เนลของ Windows ตัดสินใจว่าควรจะเตรียมใช้งานหรือไม่ โดยการเปิดตัวครั้งแรกโดย kernel, ELAM จะมั่นใจได้ว่าจะเปิดตัวก่อนที่ซอฟต์แวร์อื่น ๆ ของบุคคลที่สาม ดังนั้นจึงสามารถตรวจจับมัลแวร์ในกระบวนการบู๊ตได้เองและป้องกันไม่ให้โหลดหรือเตรียมใช้งาน การป้องกันมัลแวร์ Early Launch Anti-Malware Windows Defender

ใช้ประโยชน์จาก Early-Launch Anti-Malware และ ดังนั้นคุณจึงเห็นว่าไม่โหลดอีกต่อไปหลังจากที่กระบวนการเริ่มต้นเสร็จสมบูรณ์แล้ว แต่ในช่วงเริ่มต้นกระบวนการบูต

ซอฟต์แวร์ป้องกันไวรัสของ บริษัท อื่นก็สามารถใช้ประโยชน์จากเทคโนโลยี ELAM ได้ ในการดำเนินการดังกล่าวพวกเขาจะต้องรวมความสามารถในการต่อต้านมัลแวร์ Early Early (ELAM) ในซอฟต์แวร์ของตน เพื่อช่วยผู้จำหน่ายซอฟต์แวร์รักษาความปลอดภัยเริ่มต้น Microsoft ได้เปิดตัวเอกสารข้อมูลขาวที่ให้ข้อมูลเกี่ยวกับการพัฒนาโปรแกรมควบคุมการเปิดใช้งานเอ็กซ์พลอเรอร์ (ELAM) สำหรับระบบปฏิบัติการ Windows เป็นแนวทางสำหรับนักพัฒนาซอฟต์แวร์ป้องกันมัลแวร์ในการพัฒนาโปรแกรมป้องกันมัลแวร์ที่ได้รับการเตรียมใช้งานก่อนไดรเวอร์เริ่มต้นระบบอื่น ๆ และตรวจสอบให้แน่ใจว่าไดรเวอร์ที่ตามมาเหล่านี้ไม่มีมัลแวร์ บริษัท ป้องกันไวรัสหลายแห่งซึ่งได้เปิดตัวโซลูชันที่อัปเดตสำหรับ Windows แล้วจึงใช้เทคโนโลยีนี้ ไดรเวอร์เริ่มต้นระบบป้องกันการเริ่มต้นระบบ Antimalware ของโปรแกรม Early Launch ได้จำแนกไดรเวอร์ดังนี้:

ดี

: ไดรเวอร์ได้รับการลงนามและมี ไม่ได้รับการดัดแปลง

  1. แย่ : โปรแกรมควบคุมถูกระบุว่าเป็นมัลแวร์ แนะนำให้คุณไม่อนุญาตให้ใช้ไดรเวอร์ที่ไม่รู้จักที่รู้จัก
  2. ไม่ถูกต้อง แต่จำเป็นสำหรับการบูต : ไดรเวอร์ถูกระบุว่าเป็นมัลแวร์ แต่คอมพิวเตอร์ไม่สามารถบูตได้โดยไม่ต้องโหลดไดรเวอร์นี้
  3. ไม่ได้รับการรับรองโดยโปรแกรมตรวจจับมัลแวร์ของคุณและไม่ได้รับการจำแนกตามโปรแกรมควบคุมการเริ่มต้นระบบป้องกันการเปิดใช้ Antimalware เริ่มต้น โดยค่าเริ่มต้น Windows 8 จะโหลดไดรเวอร์เหล่านั้นซึ่งได้รับการจัดประเภทว่า Good, ไม่ทราบและไม่ดี แต่สำคัญ Boot; คือ 1, 3 และ 4 ข้างต้น ไม่สามารถโหลดไดร์เวอร์ที่ไม่ถูกต้อง
  4. กำหนดค่านโยบายการเริ่มต้นของโปรแกรมควบคุมสำหรับการเริ่มต้นระบบโดยใช้ตัวแก้ไขนโยบายกลุ่ม แม้ว่าการตั้งค่านี้จะเหลือค่าดีฟอลต์ไว้สูงสุด แต่ถ้าต้องการคุณสามารถเปลี่ยนการตั้งค่านี้ได้จาก

นโยบายกลุ่ม แก้ไข

ในการดำเนินการนี้ให้เปิดเมนู WinX> Run> gpedit.msc> Hit Enter ไปที่การตั้งค่านโยบายต่อไปนี้:

การกำหนดค่าคอมพิวเตอร์> เทมเพลตการดูแลระบบ> ระบบ> Early Antimalware ในบานหน้าต่างด้านขวาให้คลิกสองครั้งที่ Boot-Start Driver Initialization Policy

เพื่อกำหนดค่า

คุณจะเห็นค่าเริ่มต้นของ ไม่ได้กำหนดค่า ถ้าคุณปิดการใช้งานหรือไม่กำหนดการตั้งค่านโยบายนี้ไดร์เวอร์เริ่มต้นการบูตจะเป็นค่าดีไม่ทราบหรือไม่ดี แต่ค่าเริ่มต้นระบบ Boot Critical จะเริ่มต้นและการเริ่มต้นของไดรเวอร์ที่กำหนดให้ Bad จะข้ามไป

ถ้าคุณ เปิดใช้งาน การตั้งค่านโยบายนี้คุณจะสามารถเลือกไดรเวอร์ที่จะเริ่มต้นระบบในการเริ่มต้นใช้งานในครั้งต่อไปที่คอมพิวเตอร์กำลังเริ่มต้น

ถ้าคุณใช้ Windows 8/10 คุณต้องการตรวจสอบว่าซอฟต์แวร์ป้องกันมัลแวร์ของคุณหรือไม่ ซอฟต์แวร์ประกอบด้วยไดรเวอร์เริ่มต้นระบบป้องกันไวรัส Antimalware เริ่มต้น ถ้าไม่ได้ไดรเวอร์ทั้งหมดที่เริ่มต้นระบบจะเริ่มต้นทำงานและคุณจะไม่สามารถใช้ประโยชน์จากเทคโนโลยี ELAM ใหม่นี้ได้