Windows

Hardware og firmware standarder for en sikker Windows 10-enhed

Cómo Reparar un Disco Duro dañado✅ externo o interno | Victoria HDD SSD | ACTUALIZADO 2019

Cómo Reparar un Disco Duro dañado✅ externo o interno | Victoria HDD SSD | ACTUALIZADO 2019

Indholdsfortegnelse:

Anonim

Med regelmæssige sikkerhedsopdateringer og forbedringer har Microsoft været yderst proaktiv og forsøgt at holde sine enheder og Windows 10-operativsystemet (OS) sikre mod enhver form for trusler. Efter samme fremgangsmåde har virksomheden frigivet et sæt nye instruktioner, som ville sikre enhederne, der kører på Windows 10 OS endnu bedre. Denne artikel beskriver minimumskravene til hardware og firmware for at have systemer, der kan betegnes som stærkt sikker Windows 10-enhed .

Standarder for stærkt sikker Windows 10-enhed

Før brugerne kommer ind i detaljerne, brugeres skal bemærke, at disse standarder er til almindelige formål desktops, bærbare computere, tabletter, 2-i-1`er, mobile arbejdsstationer og stationære computere. Disse sikkerhedsanbefalinger gælder også for Windows 10 version 1709, Fall Creators Update.

Hardware

Listen over hardware side, der er fastsat af Microsoft, er meget specifik. For dem, der planlægger at købe nye Windows-maskiner, skal de være opmærksomme på disse krav, fordi de kan koste dem forskellen mellem sikkerhed og eksponering for eksterne trusler.

  • Processor Generation

Enheder skal have den nyeste certificerede silicium chip, der understøtter operativsystemet. Intel gennem 7. generations processorer (Intel i3 / i5 / i7 / i9-7x), Core M3-7xxx og Xeon E3-xxxx og nuværende Intel Atom, Celeron og Pentium-processorer. På AMD-siden foreslog Microsoft 7-generations-processorer (A-serie Ax-9xxx, E-serie Ex-9xxx, FX-9xxx)

  • Procesarkitektur

, at 64-bit understøttelse er nødvendig for sikre enheder, hvilket omfatter moderne AMD64 / x64-processorer samt ARMv8.2-CPu`er.

  • Virtualisering

VBA er Microsofts nyeste stjerne til Windows-sikkerhed. For at sikre, at det virker, har det brug for en processor, der er i stand til input-output-hukommelsesstyringsenhed (IOMMU) -virtualisering, VM-udvidelser med SLAT-niveau (Second Level Address Translation Translation) og I / O-enhedsbeskyttelse af IOMMU eller systemhukommelsesstyringsenhed (SMMU).

  • Trusted Platform Module (TPM)

For at understøtte kravet til Trusted Platform Module version 2.0 ville Windows 10-enheden have brug for Intel PTT, AMD eller et diskret Trusted Platform Module fra Infineon, STMicroelectronics eller Nouvoton Platform Boot Verifikation

  • RAM

Windows 10-systemer skal have 8 gigabyte eller mere system-RAM.

Firmware

Firmware-sektionen er opdelt i seks forskellige kategorier:

  • Standard og klasse - Unified Extension Firmware Interface (UEFI) version 2.4 eller nyere og klasse 2 eller klasse 3.
  • Drivere - skal være kompatibel med Hypervisor-Based Code Integrity (HVCI).
  • UEFI Secure Boot - skal være aktiveret som standard.
  • Secure MOR - Systemets firmware skal implementere Secure MOR revision 2.
  • Opdateringsmekanisme - Skal understøtte Windows UEFI Firmware Capsule Update

Konklusion

Disse nye hardware- og firmwarekrav til "stærkt sikre Windows 10-enheder" er ret rimelige, og de bør muliggøre udviklingen af Windows 10-enheder, der har en baseline for sikkerhed. For dem, der søger at købe en ny "meget sikker", skal Windows 10-enheden følge denne liste over standarder .