Sikker Boot, Trusted Boot, Målet Boot i Windows 10/8
Sikkerhet! Vel, dette er en stor bekymring for nesten alle det virker, i disse dager. Når det gjelder operativsystemer, vet vi bedre hvor fort de blir angrepet av virus og malware. Og mer populært operativsystemet, jo mer folk som vil angripe det.
Sikker Boot, Trusted Boot, Målet Boot
Microsoft har gjort noen dristige krav til sikkerhet og datastyring på Windows 8, og derfor bestemte jeg meg for å studere dem litt, og jeg må si at jeg er imponert. La oss først se hva som forstås ved Secure Boot, Trusted Boot og Measured Boot i Windows 10/8.
- Sikker oppstart: PCer med UEFI-firmware og en Trusted Platform Module (TPM) kan konfigureres til å laste bare pålitelige operativsystem oppstartslaster.
- Trusted Boot: Windows OS kontrollerer integriteten til hver komponent i oppstartsprosessen før du laster den.
- Målt oppstart: PCens fastvare logger oppstartsprosessen, og Windows kan sende den til en klarert server som objektivt kan vurdere PCens helse.
Bruker Målt oppstart, Windows kan videre validere oppstartsprosessen utover Sikker oppstart. Oppstartsprosessene er nå signert, beskyttet og målt. De lagres da i TPM-brikke for å forhindre rootkit eller malware infeksjon. For TPM-baserte systemer, vil Windows 8 utføre en omfattende kjede av målinger under oppstartsprosessen, kalt målt oppstart, som kan brukes til å validere oppstartsprosessen for å forhindre rootkits og annen malware.
Windows har tatt en nyskapende tilnærming til å løse problemet med den usikre oppstarten som har regnet i lang tid. Kraftangrepere og virusutviklere foretrekker å tilpasse virus og designe dem for å angripe PC-en rett ved oppstartstidspunktet. Det er sannsynligvis fordi oppstartstid er når sikkerheten er på sitt svakeste og antivirus og brannmur ikke beskytter systemet.
La oss ta noen minutter og gå over noen vanlige scenarier vi møter i dag:- Antivirus begynner å fungere etter at oppstart er fullført.
- Unsigned applikasjoner (chat apps, torrent apps, etc.) begynner å vises før du starter arbeidet ditt.
- Alt uønsket søknad reduserer slutt PCen din, og dermed legger du mer til smerten.
Det er en universell fristelse å få ting gjort i løpet av få sekunder. Vel, Microsoft har garantert det med en rask oppstartstid på rundt åtte sekunder og med mye mer sikkerhet også, denne gangen.
La oss sjekke ut hva Windows gjør med sin målte oppstart:
- Sikker oppstart stopper skadelig programvare i sporene og gjør Windows betydelig mer motstandsdyktig mot angrep. I verste fall, hvis viruset allerede har gjort det til din PC, vil Windows blokkere spredningen og handlingene til operativsystemet er lastet, og antivirus tar vakt.
- Hvis noen ganger under oppstart, finner Windows uberørte programmer som prøver å laste, vil Windows blokkere handlinger. Les Early-launch Anti-Malware (ELAM) teknologi.
- Windows lar antivirus og brannmurer laste opp tidlig i oppstartstid for å sikre beskyttelse oppe.
- Og til slutt vil Windows, hvis det oppdager eventuelle feil i registeret eller driverfeil, løse det automatisk.
Jeg kan se at Windows 8/10 har kraft og evne til å beskytte PCen mot skadelig programvare og skadelige programmer rett fra oppstartstiden.
Du kan lese mer om dette på TechNet.
Sjekk om PCen støtter UEFI eller BIOS.
Beslektet leser:- Slik deaktiverer du sikker boot i Windows 10
- Secure Boot er ikke konfigurert riktig i Windows
- Slik sikrer du Windows 10 Boot-prosessen.