Android

การอัปเกรดเป็น Windows 10 v1607 - ความเกี่ยวข้องด้านความปลอดภัย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การรักษาความปลอดภัยของลูกค้าถือเป็นสิ่งสำคัญที่สุดสำหรับ Microsoft และทาง บริษัท มีกำหนดการเผยแพร่ Windows 10 Anniversary Update กับนวัตกรรมและผลกระทบด้านความปลอดภัยล่าสุด Windows 10 มีความปลอดภัยกว่าเช่น UEFI (Unified Extensible Firmware Interface) และ Secure Boot ซึ่งช่วยปกป้องระบบของคุณจากไฟล์และรหัสที่เป็นอันตราย

Unified Extensible Firmware Interface

Unified Extensible Firmware Interface เป็นคุณลักษณะที่ กำหนดอินเทอร์เฟซซอฟต์แวร์กับเฟิร์มแวร์และระบบปฏิบัติการที่มีอยู่ ควบคุมกระบวนการบูตระบบของคุณและต้องการรูปแบบดิสก์ใหม่และการเปลี่ยนแปลงเฟิร์มแวร์ของอุปกรณ์ UEFI จะเริ่มต้นฮาร์ดแวร์ของเครื่องพีซีได้เร็วขึ้นและช่วยให้ระบบปฏิบัติการสามารถบู๊ตได้ตามปกติ สามารถทำงานได้ 2 โหมดคือ UEFI mode และ BIOS-compatible mode ขณะที่ในโหมดความเข้ากันได้ BIOS UEFI จะบูตเครื่องคอมพิวเตอร์ของคุณเหมือนกับในระบบ BIOS จะแตกต่างและปลอดภัยกว่าในโหมด UEFI

เมื่อคุณบูต Windows 10 PC ในโหมด UEFI จะตรวจสอบและตรวจสอบว่าไดรเวอร์ได้รับการเซ็นชื่อแบบดิจิทัลและ การตรวจสอบแล้ว คุณลักษณะนี้จะตรวจสอบว่ามีการเซ็นชื่อซอฟต์แวร์ระดับต่ำโดย Microsoft หรือไม่ให้บล็อกมัลแวร์เช่น rootkits ขัดขวางกระบวนการบูตระบบของคุณ

ระบบคอมพิวเตอร์ใหม่ที่มาพร้อมกับ Windows 10 / 8.1 / 8 มี Unified Extensible Firmware Interface ใน UEFI mode แต่ระบบที่มาพร้อมกับ Windows 7 จะได้รับการกำหนดค่า UEFI ในโหมดความเข้ากันได้ BIOS

คุณลักษณะ Windows 10 ที่ต้องใช้ UEFI

Secure Boot Boot - Secure Boot คือคุณลักษณะด้านความปลอดภัยที่ทำให้แน่ใจได้ว่าเครื่องคอมพิวเตอร์ของคุณใช้เฉพาะ ซอฟต์แวร์ที่เชื่อถือได้ในการบูต UEFI ตรวจสอบลายเซ็นดิจิทัลของแต่ละซอฟต์แวร์ซึ่งรวมถึงบูตระบบปฏิบัติการและไดรเวอร์ PC จะไม่บูตหากบูตหรือไดรเวอร์ไม่ได้รับการเซ็นชื่อแบบดิจิทัลโดยผู้ผลิต

Early Launch Anti-Malware - คุณลักษณะนี้จะควบคุมการโหลดไดรเวอร์สำหรับบูตและช่วยให้มั่นใจว่าไม่มีการติดเชื้อหรือ โหลดโปรแกรมควบคุมการบูตที่ไม่รู้จัก ตรวจสอบให้แน่ใจว่าไม่มีโปรแกรมควบคุมการบูตของบุคคลที่สามโหลดก่อนที่ซอฟต์แวร์ป้องกันมัลแวร์ของพีซีของคุณจะเริ่มต้น

วัดขนาด Boot - คุณลักษณะนี้จะให้ล็อกส่วนประกอบการบูตทั้งหมดที่โหลดก่อนซอฟต์แวร์ป้องกันมัลแวร์ในพีซีของคุณ บันทึกถูกส่งไปยังเซิร์ฟเวอร์ระยะไกลสำหรับการประเมินผลและเพื่อตรวจสอบว่าคอมโพเนนต์มีความน่าเชื่อถือหรือไม่

โหมดการรักษาความปลอดภัยเสมือนจริงของ Windows 10

Device Guard - คุณลักษณะนี้ทำงานกับการตรวจจับตามลายเซ็นและล็อก หากพบแอพพลิเคชันที่น่าสงสัย ใช้ลายเซ็นดิจิทัลเพื่อตรวจสอบว่าแอพพลิเคชันนั้นน่าเชื่อถือหรือไม่ Device Guard คือชุดคุณลักษณะด้านความปลอดภัยทั้งฮาร์ดแวร์และซอฟต์แวร์ แม้ว่าเครื่องจะถูกแฮ็กและแฮกเกอร์สามารถเข้าถึง Windows Kernel ได้ แต่ก็ไม่สามารถเรียกใช้โค้ดปฏิบัติการที่เป็นอันตรายได้

Credential Guard - คุณลักษณะนี้ใช้การรักษาความปลอดภัยแบบเวอร์ช่วลไลเซชั่นและมีการรักษาความปลอดภัยแพลตฟอร์ม การป้องกันภัยคุกคามขั้นสูงและการจัดการที่ยั่งยืน คุณลักษณะนี้บล็อกเทคนิคการโจมตีข้อมูลประจำตัวที่ขโมยข้อมูลประจำตัวซึ่งจะช่วยปกป้องข้อมูลรับรองของคุณ ความลับได้รับความคุ้มครองโดยการรักษาความปลอดภัยแบบเสมือนจริงและแม้แต่มัลแวร์ที่รันด้วยสิทธิ์ของผู้ดูแลระบบก็ไม่สามารถแยกออกได้

ตารางนี้ระบุรายละเอียดว่าคุณลักษณะนี้ต้องการ UEFI และ TPM

คุณสามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับผลกระทบด้านความปลอดภัยได้หรือไม่ ที่นี่ใน TechNet ถ้าคุณสนใจ