Microsoftovi osebni računalniki z zaščitenim jedrom prinašajo dodatne možnosti zaščite pred napadi na vdelano programsko opremo

Windows / Microsoftovi osebni računalniki z zaščitenim jedrom prinašajo dodatne možnosti zaščite pred napadi na vdelano programsko opremo 2 minuti branja Microsoftovi zaščiteni osnovni računalniki

Zaščiteni osebni računalniki



V zadnjih nekaj letih se je število napadov na ravni vdelane programske opreme znatno povečalo. Microsoft se nenehno poskuša spoprijeti z vse večjimi varnostnimi ranljivostmi, da bi zaščitil uporabnike osebnih računalnikov. Vendar napadalci vedno najdejo nove načine za vdor v naše sisteme.

Zdi se, da so Microsoftovi inženirji našli rešitev za boj proti napadom na vdelano programsko opremo. Velikan iz Redmonda je zdaj objavil novo linijo izdelkov z imenom Zaščiteni jedri. Te naprave so bile posebej zasnovane za zaščito pred napadi, usmerjenimi na nivo vdelane programske opreme. Poleg tega računalniki z zaščitenim jedrom hekerjem preprečujejo tudi dostop do podatkov, shranjenih na vašem disku.



Za tiste, ki jih zanima, kako je Microsoftu uspelo uresničiti strategijo, je podjetje v bistvu sodelovalo s proizvajalci osebnih računalnikov in silicija. Po navedbah Microsofta ti osebni računalniki ' izpolnjujejo določen sklop zahtev za napravo, ki uporabljajo najboljše varnostne postopke izolacije in minimalno zaupanje v plast vdelane programske opreme ali jedro naprave, ki podpira operacijski sistem Windows '.



Zaščiteni osebni računalniki

Koncept zavarovanih jedrnih osebnih računalnikov



Priljubljeni proizvajalci osebnih računalnikov, kot so Lenovo, Dell, Surface, Dynabook, Panasonic in HP, bi lansirali lastno paleto osebnih računalnikov z zaščitenim jedrom. Obstaja veliko organizacij, ki se ukvarjajo z zelo občutljivimi podatki, kot so državne institucije, finančne institucije. Takšne organizacije so vedno nagnjene k kršitvam podatkov in varnostnim napadom. Microsoft je te osebne računalnike zasnoval tako, da ustrezajo varnostnim zahtevam takšnih organizacij.

Microsoftov partner direktor varnosti OS, David Weston je v objava v spletnem dnevniku :

»Zaščiteni jedri osebnih računalnikov združujejo identiteto, zaščito operacijskega sistema, strojne opreme in vdelane programske opreme ter tako dodajo še en nivo varnosti pod operacijski sistem. Za razliko od varnostnih rešitev, ki so namenjene samo programski opremi, so osebni računalniki z zaščitenim jedrom namenjeni preprečevanju tovrstnih napadov in ne le njihovemu zaznavanju. '



Zaščiteni jedri osebnih računalnikov imajo naslednje vgrajene zahteve za zaščito pred napadi na ravni vdelane programske opreme.

Varno nalaganje oken

Za zagon vaših sistemov računalnik uporablja samo izvršljive datoteke, ki so jih odobrili pooblaščeni organi. Mehanizem varnega nalaganja oken v ta namen uporablja Hypervisor Enforced Integrity. Poleg tega vbrizgavanje zlonamerne programske opreme preprečimo z nastavitvijo in uveljavljanjem dovoljenj prek hipervizorja.

Ščiti vdelano programsko opremo

Zaščiteni jedri osebnih računalnikov preprečujejo napredno napredovanje vdelane programske opreme z uporabo varnega zagona System Guard, ki uporablja CPU za preverjanje veljavnosti naprave.

Zaščita vaše identitete

Microsoft je uvedel zaščitni mehanizem brez gesla z vključitvijo sistema Windows Hello v te naprave. Ta dodatek pomaga pri blokiranju nepooblaščenega dostopa in preprečuje krajo identitete na sistemski ravni.

Čeprav Microsoft še ni objavil vseh podrobnosti teh naprav, lahko obiščete Microsoftova uradna stran najti več. Številni proizvajalci OEM že ponujajo računalnike z varnim jedrom, Surface Pro X za podjetja je eden izmed njih.

Oznake Microsoft okna 10