Android

Uppgradering till Windows 10 v1607 - Säkerhetsimplikationer

Upgrade to Windows 10 for free (especially from Windows 7)

Upgrade to Windows 10 for free (especially from Windows 7)
Anonim

Kundernas säkerhet har alltid varit högsta prioritet för Microsoft och företaget är redo att släppa sin Windows 10 årsjubileumsuppdatering med de senaste säkerhetsnyheterna och konsekvenserna. Windows 9 är nu säkrare med säkerhetsfunktioner som UEFI (Unified Extensible Firmware Interface) och Secure Boot som skyddar ditt system mot skadliga filer och koder.

Unified Extensible Firmware Interface

Unified Extensible Firmware Interface är en funktion som definierar mjukvaruinterface med firmware och det befintliga operativsystemet. Det styr ditt systems startprocess och kräver ett nytt format för skivformat och enhetsfastigheter. UEFI initierar PC-hårdvaran snabbare och hjälper operativsystemet att starta normalt. Den kan fungera i två olika lägen, UEFI-läge och BIOS-kompatibilitetsläge. Medan BIOS-kompatibilitetsläget UEFI stöder din dator samma som i BIOS-systemet är det annorlunda och säkrare i UEFI-läget.

När du startar din Windows 10-dator i UEFI-läget kontrollerar och kontrollerar du att drivrutinerna är digitalt signerade och verifieras. Den här funktionen kontrollerar om någon program med låg kvalitet är signerad av Microsoft och blockerar skadlig programvara som rootkits från att störa systemets startprocess.

De nya datorsystem som levereras med Windows 10 / 8.1 / 8 har Unified Extensible Firmware Interface i UEFI men de system som skickas med Windows 7 har UEFI konfigurerat i BIOS-kompatibilitetsläge.

Windows 10 Funktioner som kräver UEFI

Secure Boot - Secure Boot är en säkerhetsfunktion som gör att din dator endast använder pålitlig programvara för att starta upp. UEFI kontrollerar den digitala signaturen för varje programvara som innehåller operativsystemets startläsare och drivrutinerna. PC: n startar inte om laddaren eller drivrutinerna inte digitalt är signerade av tillverkaren.

Tidig lansering Anti-Malware - Den här funktionen styr laddningen av startdrivrutiner och säkerställer att det inte finns någon infekterad eller okänd startladdare laddning. Det säkerställer att inga startdrivrutiner för tredje part laddas innan datorns antivirusprogram startar.

Mätstart - Den här funktionen ger en logg över alla startkomponenter som laddats före anti-malware-programvaran på din dator. Loggen skickas till en fjärrserver för utvärdering och för att kontrollera om komponenterna var trovärdiga eller inte.

Virtuellt säkert läge för Windows 10

Enhetsbevakning - Den här funktionen fungerar med signaturbaserad detektering och låser enhet om någon misstänkt applikation detekteras. Den använder de digitala signaturerna för att verifiera om ansökan är trovärdig eller inte. Device Guard är en kombination av både säkerhetsfunktioner för hårdvara och mjukvara. Även om maskinen hackas och hackarna får åtkomst till Windows-kärnan, kan de inte köra den skadliga exekverbara koden.

Credential Guard - Denna funktion använder virtualiseringsbaserad säkerhet och erbjuder plattformsäkerhet, Hårdvarusäkerhet, Bättre skydd mot avancerade bestående hot och hanterbarhet. Den här funktionen blockerar referensteknikerna för legitimationsstöld och skyddar därmed dina uppgifter. Hemligheterna skyddas av den virtualiseringsbaserade säkerheten och även skadliga program som körs med administrativa behörigheter kan inte extrahera dem.

I tabellen anges detaljer om huruvida en funktion kräver UEFI och TPM

Du kan läsa mer om säkerhetsimplikationerna här på TechNet om du är intresserad.