Компютрите със защитено ядро ​​на Microsoft осигуряват разширени възможности за защита срещу атаки на фърмуера

Windows / Компютрите със защитено ядро ​​на Microsoft осигуряват разширени възможности за защита срещу атаки на фърмуера 2 минути четене Защитени основни компютри на Microsoft

Сигурни основни компютри



През последните няколко години се наблюдава значително увеличение на атаките на ниво фърмуер. Microsoft непрекъснато се опитва да се справи с нарастващите уязвимости в сигурността, за да защити потребителите на компютър. Нападателите обаче винаги измислят нови начини да проникнат в нашите системи.

Изглежда инженерите на Microsoft са намерили решение за справяне с бойните атаки на фърмуера. Гигантът от Редмънд обяви нова продуктова линия, наречена PC със защитени ядра. Тези устройства са специално разработени за защита срещу атаките, насочени на ниво фърмуер. Освен това, защитените ядра на компютрите също така предотвратяват достъпа на хакери до данни, съхранявани на вашия диск.



За тези, които са любопитни да разберат как Microsoft е успяла да приложи стратегията, компанията основно си сътрудничи с производителите на компютри и силиций. Според Microsoft тези компютри ' отговарят на специфичен набор от изисквания към устройството, които прилагат най-добрите практики за сигурност при изолиране и минимално доверие към слоя на фърмуера или ядрото на устройството, което е в основата на операционната система Windows '.



Защитени основни компютри

Концепция за защитени основни компютри



Популярни производители на компютри като Lenovo, Dell, Surface, Dynabook, Panasonic и HP ще пуснат своя собствена гама от защитени ядра. Има много организации, които се занимават с изключително чувствителни данни като държавни институции, финансови институции. Такива организации винаги са склонни към пробиви на данни и атаки на сигурността. Microsoft е проектирала тези компютри, за да отговорят на изискванията за сигурност на такива организации.

Партньорският директор на Microsoft по сигурността на операционната система Дейвид Уестън заяви в блог пост :

„Компютрите със защитено ядро ​​комбинират идентичност, защита на операционната система, хардуера и фърмуера, за да добавят още един слой сигурност под операционната система. За разлика от софтуерните решения за сигурност, компютрите със защитено ядро ​​са предназначени да предотвратяват подобни атаки, а не просто да ги откриват.



Компютрите със защитено ядро ​​идват със следните вградени изисквания за защита срещу атаки на ниво фърмуер.

Сигурно зареждане на прозорец

Компютърът използва само изпълними файлове, предоставени от одобрени органи, за да стартира вашите системи. Механизмът за сигурно зареждане на прозорци използва Hypervisor Enforced Integrity за тази цел. Освен това инжектирането на зловреден софтуер се предотвратява чрез задаване и налагане на разрешения чрез хипервизора.

Защитава фърмуера

Компютрите със защитено ядро ​​предотвратяват разширени фърмуерни атаки, като използват защитеното стартиране на System Guard, което използва процесора за целите на проверката на устройството.

Защита на вашата самоличност

Microsoft внедри механизма за защита без пароли, като включи Windows Hello в тези устройства. Това допълнение помага за блокиране на неоторизиран достъп и предотвратява кражби на самоличност на системно ниво.

Въпреки че Microsoft все още не е обявила пълните подробности за тези устройства, можете да ги посетите Официалният сайт на Microsoft за да намерите повече. Редица производители на OEM вече предлагат компютри със защитено ядро, Surface Pro X for Business е един от тях.

Етикети Microsoft Windows 10