Защо Windows 11 е много по-сигурен от Windows 10?

Защо Windows 11 е много по-сигурен от Windows 10?

Windows 10 имаше проблеми със сигурността. От Spectre и Meltdown до скорошния бъг на Print Spooler , списъкът с уязвимости на Windows 10 е „обширен“. Ето защо е облекчение да видим как Microsoft удвоява сигурността в Windows 11 .

Windows 11 ще бъде по-сигурна операционна система от Windows 10. Новият фокус на Microsoft върху сигурността в Windows 11 ще се върти около няколко ключови функции. Така че нека да разгледаме важните функции за сигурност, които укрепват защитите на Windows 11.

1. Доверен платформен модул (TPM)

TPM 2.0 поддържа по-добри криптографски алгоритми

Откакто Microsoft обяви, че Windows 11 изисква поддръжка на Trusted Platform Module (TPM) 2.0 , тази тема стана противоречива. Въпреки че TPM чиповете съществуват повече от десетилетие, производителите на устройства и потребителите досега не са ги приемали на сериозно.

TPM чипът е криптографско хранилище, което съхранява ключове за криптиране, пароли и сертификати. TPM чипът използва съхранени записи за идентифициране и удостоверяване на устройства, софтуер и потребители.

Например в Windows 11 Windows Hello работи заедно с TPM 2.0 чипа, за да защити процеса на влизане. Чипът TPM 2.0 съхранява тайна, свързана с Windows Hello, и използва тази тайна за удостоверяване на потребителя.

Според Microsoft в блоговете на Windows, причината да се използва новият TPM 2.0 вместо по-стария TPM 1.2 е, че TPM 2.0 поддържа по-добри криптографски алгоритми.

С други думи, чипът TPM 2.0 ще гарантира, че компютрите с Windows 11 са удостоверени и не са компрометирани.

2. Базирана на виртуализация сигурност (VBS)

Защо Windows 11 е много по-сигурен от Windows 10?

Защита, базирана на виртуализация (VBS) помага за защита срещу експлойт атаки

Microsoft е включила функцията за защита, базирана на виртуализация (VBS) в Windows 11. Тази функция има за цел да защити решенията за сигурност срещу експлойт атаки , като съхранява тези решения в дял. Сегментите на системната памет са изолирани и защитени.

Казано по-просто, VBS отнема част от системната памет, изолира я от останалата част от операционната система и използва това пространство за хостване на решения за сигурност. Правейки това, Microsoft защитава решенията за сигурност, които са основната цел на повечето кибератаки.

Въпреки че поддръжката на VBS е налична в Windows 10, тази функция не се използва по подразбиране. Microsoft променя това с Windows 11. Компанията обяви, че ще активира VBS на повечето версии на Windows 11 по подразбиране през следващата година.

3. Интегритет на кода, защитен от хипервайзор (HVCI)

Защитената от хипервизора цялост на кода е функция на VBS, която защитава изолираната среда на системната памет, която VBS създава. HVCI гарантира, че ядрото на Windows, известен още като мозъка на операционната система, не е компрометирано.

Тъй като много експлойти разчитат на използването на режим на ядрото за получаване на достъп до системата, HVCI върши важна работа, като гарантира, че ядрото е защитено и не може да се използва за атака на системата.

HVCI гарантира, че мозъкът (ядрото) на Windows няма да направи нещо глупаво, което може да компрометира сигурността на системата.

Windows 10 идва с HVCI. Но това намалява доста производителността на по-старите процесори. Това е една от причините, поради които Microsoft изисква AMD CPU от 8-мо поколение или по-късно и Zen 2 или по-късно, тъй като има специален хардуер за HVCI.

Накратко, Windows 11 ще бъде значително по-сигурен от Windows 10 по подразбиране чрез използването на HVCI и VBS.

5. UEFI Secure Boot

Защо Windows 11 е много по-сигурен от Windows 10?

Всички машини с Windows 11 ще се предлагат с UEFI Secure Boot

Преди да говорим за UEFI Secure Boot , нека изясним едно нещо: всички инструменти и протоколи за сигурност на Windows не могат да направят нищо, ако системата ви е компрометирана преди зареждане.

Просто казано, ако Windows стартира със злонамерен код, експлойт атаката може да заобиколи всички мерки за сигурност. UEFI Secure Boot гарантира, че това няма да се случи, като проверява дали компютърът се зарежда само с код от доверен източник. Този източник може да бъде производителят на компютър, производителят на чипове или Microsoft.

Всички машини с Windows 11 ще се предлагат с UEFI Secure Boot от самото начало. Това ще даде на машините с Windows 11 значително повишаване на сигурността в сравнение с устройствата с Windows 10.

Microsoft гарантира, че новата операционна система е защитена от самото начало. Фокусиран върху сигурността хардуер като TPM 2.0 и по-нови процесори ще активират функции като VBS и UEFI Secure Boot за защита на потребителите срещу експлойт атаки.

Повечето потребители на Windows обаче все още използват по-стари машини. Така че Microsoft трябва да убеди хората да купуват нови компютри. И няма да е лесно.


Как да инсталирате/деинсталирате приложението Notepad в Windows 10

Как да инсталирате/деинсталирате приложението Notepad в Windows 10

Можете да инсталирате приложението Windows Notepad от Microsoft Store на Windows 10 версия 19541.0 или по-нова. Това ръководство ще ви покаже как да инсталирате и деинсталирате приложението Notepad от Microsoft Store в Windows 10.

Как да направите екранна снимка на екрана за влизане и заключения екран в Windows 10

Как да направите екранна снимка на екрана за влизане и заключения екран в Windows 10

Искате да заснемете екрана за влизане и заключения екран в Windows, но не знаете как? Прочетете тази статия, за да разберете как да го направите!

Как да скриете/покажете известия за доставчици във File Explorer на Windows 10

Как да скриете/покажете известия за доставчици във File Explorer на Windows 10

Започвайки с Windows 10 build 14901, Microsoft тества нови известия във File Explorer, като част от усилията да проучи нови начини за обучение на потребителите относно функциите в Windows 10.

Използвайте ПИН, за да влезете в Windows 10

Използвайте ПИН, за да влезете в Windows 10

Във версията на Windows 10 Microsoft предостави на потребителите много повече опции за влизане, като например традиционните опции за влизане - използване на парола, ПИН, лицево разпознаване, използване на пръстов отпечатък. Ако използвате най-новата версия на операционната система Windows 10, можете да настроите ПИН за влизане. Влизането с ПИН код е едно от най-полезните решения за сигурност в Windows 10.

Как да изключите известията с искане за обратна връзка за Windows 10

Как да изключите известията с искане за обратна връзка за Windows 10

Ако използвате Windows 10, често ще срещате известия с искане за обратна връзка. Въпреки че не оказват голямо влияние върху потребителите, ако искате да изключите тези въпроси, за да можете да се съсредоточите върху работата, това е сравнително просто.

5 леки браузъра за Windows 10

5 леки браузъра за Windows 10

Ето списък с леки браузъри за Windows 10. Въпреки че са леки, можете да ги използвате като обикновени браузъри, без да жертвате основни функции.

Как да премахнете неизползваните екрани в Windows 10

Как да премахнете неизползваните екрани в Windows 10

Можете да попречите на Windows 10 да използва свързан дисплей, без да го прекъсвате, след което лесно да позволите на Windows 10 да използва дисплея отново, когато желаете.

4 начина за проверка на подробностите за системната конфигурация на Windows 10

4 начина за проверка на подробностите за системната конфигурация на Windows 10

В Windows 10 можете да проверите системната информация, включително подробна информация за BIOS, компютърен модел, процесор, хардуер, графична карта, операционна система и друга информация. В статията по-долу Tips.BlogCafeIT ще ви преведе през 4 основни начина за проверка на системната информация на компютър с Windows 10.

Очаква се скоро 5 приложения да се появят на Windows 10

Очаква се скоро 5 приложения да се появят на Windows 10

По-долу са 5 приложения, които, ако се появят в Windows 10, значително ще подобрят потребителското изживяване.

3 страхотни приложения, които да ви помогнат да персонализирате екрана на Windows 10

3 страхотни приложения, които да ви помогнат да персонализирате екрана на Windows 10

3 безплатни приложения ви позволяват напълно да персонализирате облика и усещането на Windows 10

5 неща, които трябва да направите след големи актуализации на Windows 10

5 неща, които трябва да направите след големи актуализации на Windows 10

Основните актуализации често променят личните настройки и предпочитания. Ето защо ви е необходим този списък, за да проверите някои от най-често срещаните настройки, които актуализациите на Windows са склонни да променят.

Как да инсталирате Owncloud сървър на Windows 10 (WSL)

Как да инсталирате Owncloud сървър на Windows 10 (WSL)

Сървърът Owncloud е решение за облачно съхранение с отворен код с мултимедиен стрийминг и възможности за споделяне на файлове.

Синхронизиране на работен плот, документи,... в Windows 10 с OneDrive

Синхронизиране на работен плот, документи,... в Windows 10 с OneDrive

Всеки акаунт в Windows 10 има вградена папка по подразбиране, папки като Desktop, Documents, Downloads, Music, Pictures и Videos, така че можете да категоризирате вашите файлове. Освен това операционната система включва и папка OneDrive за съхраняване на синхронизирани файлове, настроени да се актуализират автоматично.

Посочете как да групирате бутони в лентата на задачите в Windows 10

Посочете как да групирате бутони в лентата на задачите в Windows 10

Windows включва специална лента с инструменти на работния плот, наречена лента на задачите. Ако имате няколко дисплея, можете да зададете отделни опции за групиране за главния бутон на лентата на задачите и други ленти на задачите.

Как да деактивирате замъгляването на фона на екрана за влизане в Windows 10

Как да деактивирате замъгляването на фона на екрана за влизане в Windows 10

Започвайки с актуализацията на Windows 10 от май 2019 г., екранът за вход използва замъглена треска на Fluent Design. Ако искате ясен тапет на заключен екран, ето как да деактивирате замъгляването на фона.

Как да инсталирате приложението Slack на Windows 10

Как да инсталирате приложението Slack на Windows 10

Как да получите приложението Slack за Windows 10? Най-простият метод е да го изтеглите от Microsoft Store и ето как.

Как да активирате автоматично архивиране на системния регистър в Windows 10

Как да активирате автоматично архивиране на системния регистър в Windows 10

Microsoft използва автоматично архивиране на системния регистър, но тази функция е тихо деактивирана в Windows 10. В тази статия Quantrimang.com ще ви преведе през стъпките за автоматично архивиране на системния регистър в папка. \RegBack) на Windows 10.

Как да изберем GPU за всяко приложение в Windows 10

Как да изберем GPU за всяко приложение в Windows 10

Windows 10 вече позволява на потребителите да избират GPU за игра или други приложения от приложението Настройки. Преди това трябваше да използвате специален инструмент на производителя като NVIDIA Control Panel или AMD Catalyst Control Center, за да присвоите GPU на всяко отделно приложение.

Как да инсталирате Nextcloud сървър на Windows 10

Как да инсталирате Nextcloud сървър на Windows 10

NextCloud е перфектна алтернатива на софтуера за облачно съхранение Owncloud. Има както версия на общността с отворен код, така и платена корпоративна версия.

Как да промените фона на заключения екран в Windows 10

Как да промените фона на заключения екран в Windows 10

Можете да използвате Windows Spotlight, изображение или слайдшоу от изображения от добавени папки като фон на вашия заключен екран. Това ръководство ще ви покаже как да промените фона на заключения екран в Windows 10.

Инструкции за превключване на слушалки и високоговорители в Windows 10

Инструкции за превключване на слушалки и високоговорители в Windows 10

Има прост начин да ви помогнем да превключвате слушалки и високоговорители направо от лентата на задачите в Windows 10. Следващата статия ще ви преведе през стъпките.

Деактивирайте или деинсталирайте разширението на браузъра Edge в Windows 10

Деактивирайте или деинсталирайте разширението на браузъра Edge в Windows 10

Ако обаче инсталирате и разрешите твърде много разширения в браузъра Edge, това ще забави вашия уеб браузър. Следователно, ако искате да подобрите скоростта на браузъра Edge, трябва да деинсталирате разширения, които вече не използвате или използвате рядко.

Как да деактивирате резервираното хранилище в Windows 10

Как да деактивирате резервираното хранилище в Windows 10

Започвайки с актуализацията от май 2019 г., Windows 10 ще запази около 7 GB памет на устройството за актуализации и незадължителни файлове. Това ще гарантира лесно инсталиране на бъдещи актуализации, но можете да възстановите това хранилище, ако желаете.

Как да инсталирате/деинсталирате приложението Notepad в Windows 10

Как да инсталирате/деинсталирате приложението Notepad в Windows 10

Можете да инсталирате приложението Windows Notepad от Microsoft Store на Windows 10 версия 19541.0 или по-нова. Това ръководство ще ви покаже как да инсталирате и деинсталирате приложението Notepad от Microsoft Store в Windows 10.

Промяна на търсещата машина по подразбиране на браузъра Edge за Windows 10 Mobile

Промяна на търсещата машина по подразбиране на браузъра Edge за Windows 10 Mobile

Когато въведете дума в адресната лента на браузъра Edge на Windows 10 Mobile, браузърът ще покаже резултати от търсене от Bing. Въпреки това, ако искате да показвате резултати от търсене от Google или от друга търсачка (Yahoo,...), можете да промените търсачката в браузъра Microsoft Edge за Windows 10 Mobile.

Как да деактивирате PowerShell на Windows 10

Как да деактивирате PowerShell на Windows 10

Тази статия ще ви покаже как да деактивирате PowerShell на Windows 10.

Как да направите екранна снимка на екрана за влизане и заключения екран в Windows 10

Как да направите екранна снимка на екрана за влизане и заключения екран в Windows 10

Искате да заснемете екрана за влизане и заключения екран в Windows, но не знаете как? Прочетете тази статия, за да разберете как да го направите!

Как да скриете/покажете известия за доставчици във File Explorer на Windows 10

Как да скриете/покажете известия за доставчици във File Explorer на Windows 10

Започвайки с Windows 10 build 14901, Microsoft тества нови известия във File Explorer, като част от усилията да проучи нови начини за обучение на потребителите относно функциите в Windows 10.

Microsoft обяви нова версия на Windows 10

Microsoft обяви нова версия на Windows 10

Стратегията за развитие на Microsoft се промени напълно през последните две години. В допълнение към навлизането на хардуерния пазар, по-специално новия лаптоп Surface 2-in-1, компанията изглежда има и нови планове за разработка на операционна система. Затова наскоро компанията обяви нова версия на Windows 10.

Използвайте ПИН, за да влезете в Windows 10

Използвайте ПИН, за да влезете в Windows 10

Във версията на Windows 10 Microsoft предостави на потребителите много повече опции за влизане, като например традиционните опции за влизане - използване на парола, ПИН, лицево разпознаване, използване на пръстов отпечатък. Ако използвате най-новата версия на операционната система Windows 10, можете да настроите ПИН за влизане. Влизането с ПИН код е едно от най-полезните решения за сигурност в Windows 10.