Windows

Maskinvaru- och firmwarestandarder för en säker Windows 10-enhet

Windows 10 PowerToys (Beginners Guide)

Windows 10 PowerToys (Beginners Guide)

Innehållsförteckning:

Anonim

Med vanliga säkerhetsuppdateringar och förbättringar har Microsoft varit extremt proaktiv och försöker hålla sina enheter och operativsystemet Windows 10 säkert från alla typer av hot. Efter samma tillvägagångssätt har företaget släppt en uppsättning nya instruktioner som skulle säkra enheterna som körs på Windows 10 OS ännu bättre. I den här artikeln beskrivs minsta krav på hårdvara och firmware för att ha system som kan kallas mycket säker Windows 10-enhet .

Standarder för högt säker Windows 10-enhet

Innan detaljerna kommer in, användarna måste notera att dessa standarder är för allmänna ändamål, bärbara datorer, tabletter, 2-i-1-apparater, mobila arbetsstationer och stationära datorer. Dessa säkerhetsanvisningar gäller även för Windows 10 version 1709, Fall Creators Update.

Hårdvara

Listan med maskinvarusidor som fastställts av Microsoft är mycket specifik. För dem som planerar att köpa nya Windows-maskiner bör de uppmärksamma dessa krav, eftersom de kan kosta dem skillnaden mellan säkerhet och exponering för yttre hot.

  • Processorgenerering

Enheter måste ha det senaste certifierade kiselchipet som stöder operativsystemet. Intel genom 7: e generationens processorer (Intel i3 / i5 / i7 / i9-7x), Core M3-7xxx och Xeon E3-xxxx och nuvarande Intel Atom, Celeron och Pentium-processorer. På AMD-sidan föreslog 7-generationsprocessorer (A-serien Ax-9xxx, E-serien Ex-9xxx, FX-9xxx)

  • Processarkitektur

Microsoft att 64-bitars support är nödvändigt för säkra enheter, vilket innehåller moderna AMD64 / x64-processorer, liksom ARMv8.2-processorer.

  • Virtualisering

VBA är Microsofts senaste stjärna för Windows-säkerhet. För att säkerställa att den fungerar behöver den en processor som kan virtualisera inmatningsminnehanteringsenhetens (IOMMU) virtualisering, VM-tillägg med SLAT-nivå (Second Level Address Translation Translation) och I / O-enhetens skydd av IOMMU eller systemminnehanteringsenhet (SMMU).

  • Trusted Platform Module (TPM)

För att stödja kravet på Trusted Platform Module version 2.0 behöver Windows 10-enheten behöva Intel PTT, AMD eller en diskret Trusted Platform Module från Infineon, STMicroelectronics eller Nouvoton Platform Boot Verifiering

  • RAM

Windows 10-system måste ha 8 gigabyte eller mer systemminne.

Firmware

Firmwareavsnittet är indelat i sex olika kategorier:

  • Standard och Klass - Unified Extension Firmware Interface (UEFI) version 2.4 eller senare och klass 2 eller klass 3.
  • Drivrutiner - måste vara HVCI-kompatibel med HVV-kompatibilitet.
  • UEFI Secure Boot - måste vara aktiverad som standard.
  • Secure MOR - Systemets firmware måste implementera Secure MOR revision 2.
  • Uppdateringsmekanism - Måste stödja Windows UEFI Firmware Capsule Update

Slutsats

Dessa nya hårdvaru- och firmwarekrav för "mycket säkra Windows 10-enheter" är ganska rimliga och de borde möjliggöra utveckling av Windows 10-enheter som har en baslinje för säkerhet. För dem som vill köpa en ny "mycket säker", bör Windows 10-enheten följa den här listan över standarder .