安卓系统

升级到Windows 10 v1607 - 安全隐患

Windows10 1809更新再遭強制更新,微軟官方提供解決方案

Windows10 1809更新再遭強制更新,微軟官方提供解決方案
Anonim

客户的安全始终是Microsoft的首要任务,并且该公司将发布具有最新安全创新和含义的 Windows 10周年更新 。 Windows 10现在更安全,具有UEFI(统一可扩展固件接口)和Secure Boot等安全功能,可保护您的系统免受恶意文件和代码的攻击。<​​

统一可扩展固件接口

统一可扩展固件接口 定义与固件和现有操作系统的软件接口。它控制着您系统的启动过程,并需要新的磁盘格式和设备固件更改。 UEFI可以更快地初始化PC硬件并帮助操作系统正常启动。它可以在两种不同的模式下工作,即UEFI模式和BIOS兼容模式。在BIOS兼容模式下,UEFI启动与BIOS系统相同的PC,它在UEFI模式下不同且更安全。

在UEFI模式下启动Windows 10 PC时,它将检查并确保驱动程序已进行数字签名,验证。此功能可检查Microsoft是否签署了任何低级软件,并阻止恶意软件(如rootkit)干扰您系统的启动过程。

Windows 10 / 8.1 / 8附带的新计算机系统在UEFI中具有统一可扩展固件接口模式,但Windows 7附带的系统在BIOS兼容模式下配置了UEFI。

需要UEFI

安全引导 的Windows 10功能 - 安全引导是一项安全功能,可确保您的PC仅使用值得信赖的软件启动。 UEFI检查包含操作系统引导加载程序和驱动程序的每个软件的数字签名。如果引导加载程序或驱动程序未由制造商进行数字签名,则PC无法启动。

早期启动防恶意软件 - 此功能控制加载启动驱动程序并确保没有感染或加载未知的启动驱动它确保在您的PC的防恶意软件软件启动之前,不会加载任何第三方启动驱动​​程序。

测量启动 - 此功能提供加载到PC上防恶意软件软件之前的所有启动组件的日志。将该日志发送到远程服务器进行评估,并检查组件是否可信。

Windows 10的虚拟安全模式

Device Guard - 此功能可用于基于签名的检测并锁定设备是否检测到任何可疑应用程序。它使用数字签名来验证应用程序是否值得信赖。 Device Guard是硬件和软件安全功能的组合。即使机器被黑客入侵,黑客也可以访问Windows内核,但他们无法运行恶意可执行代码。

Credential Guard - 此功能使用基于虚拟化的安全性,并提供平台安全性,硬件安全性,更好防御高级持续威胁和可管理性。该功能可以阻止凭证窃取攻击技术,从而保护您的凭证。秘密受到基于虚拟化的安全性的保护,甚至使用管理权限运行的恶意软件也无法提取它们。

下表列出了功能是否需要UEFI和TPM的详细信息

您可以详细了解安全隐患如果您有兴趣,请在TechNet上查看。