Af hverju er Windows 11 svo miklu öruggara en Windows 10?

Af hverju er Windows 11 svo miklu öruggara en Windows 10?

Windows 10 hefur átt í öryggisvandamálum. Frá Spectre og Meltdown til nýlegrar Print Spooler villu , listinn yfir veikleika í Windows 10 er „mikill“. Það er því léttir að sjá Microsoft tvöfalda öryggið í Windows 11 .

Windows 11 verður öruggara stýrikerfi en Windows 10. Ný áhersla Microsoft á öryggi í Windows 11 mun snúast um nokkra lykileiginleika. Svo skulum skoða mikilvægu öryggiseiginleikana sem styrkja varnir Windows 11.

1. Trusted Platform Module (TPM)

TPM 2.0 styður betri dulritunaralgrím

Síðan Microsoft tilkynnti að Windows 11 krefst Trusted Platform Module (TPM) 2.0 stuðning hefur þetta efni orðið umdeilt. Jafnvel þó að TPM flísar hafi verið til í meira en áratug, hafa framleiðendur tækja og notendur hingað til ekki tekið þá alvarlega.

TPM flísinn er dulmálsverslun sem geymir dulkóðunarlykla, lykilorð og skilríki. TPM flísinn notar geymdar færslur til að auðkenna og sannvotta tæki, hugbúnað og notendur.

Til dæmis, í Windows 11, vinnur Windows Hello með TPM 2.0 flísnum til að tryggja innskráningarferlið. TPM 2.0 flísinn geymir leyndarmál sem tengist Windows Hello og notar það leyndarmál til að auðkenna notandann.

Samkvæmt Microsoft á Windows Blogs er ástæðan fyrir því að nota nýja TPM 2.0 í stað eldri TPM 1.2 vegna þess að TPM 2.0 styður betri dulritunaralgrím.

Með öðrum orðum, TPM 2.0 flísinn mun tryggja að tölvur sem keyra Windows 11 séu auðkenndar og ekki í hættu.

2. Virtualization-Based Security (VBS)

Af hverju er Windows 11 svo miklu öruggara en Windows 10?

Virtualization-Based Security (VBS) hjálpar til við að vernda gegn misnotkunarárásum

Microsoft hefur látið Virtualization-Based Security (VBS) eiginleikann fylgja með í Windows 11. Þessi eiginleiki miðar að því að vernda öryggislausnir gegn misnotkunarárásum með því að geyma þessar lausnir inni í skipting. Kerfisminnishlutar eru einangraðir og tryggðir.

Í einfaldari skilmálum tekur VBS hluta af kerfisminni, einangrar það frá restinni af stýrikerfinu og notar það pláss til að hýsa öryggislausnir. Með því er Microsoft að vernda öryggislausnir sem eru aðalmarkmið flestra netárása.

Þrátt fyrir að VBS stuðningur sé fáanlegur í Windows 10 er þessi eiginleiki ekki notaður sjálfgefið. Microsoft er að breyta þessu með Windows 11. Fyrirtækið hefur tilkynnt að það muni virkja VBS á flestum útgáfum af Windows 11 sjálfgefið á næsta ári.

3. Hypervisor-Protected Code Integrity (HVCI)

Hypervisor-Protected Code Integrity er eiginleiki VBS sem verndar einangraða kerfisminnisumhverfið sem VBS býr til. HVCI tryggir að Windows kjarninn, aka heilinn í stýrikerfinu, sé ekki í hættu.

Þar sem mörg hetjudáð treysta á að nota kjarnaham til að fá aðgang að kerfinu, gerir HVCI mikilvægt starf við að tryggja að kjarninn sé öruggur og ekki hægt að nota hann til að ráðast á kerfið.

HVCI tryggir að Windows heilinn (kjarninn) geri ekki eitthvað heimskulegt sem gæti skert öryggi kerfisins.

Windows 10 kemur með HVCI. En það dregur töluvert úr afköstum eldri örgjörva. Þetta er ein ástæða þess að Microsoft krefst AMD örgjörva 8. kynslóðar eða nýrri og Zen 2 eða nýrri, þar sem það hefur sérstakan vélbúnað fyrir HVCI.

Í stuttu máli, Windows 11 verður verulega öruggara en Windows 10 sjálfgefið með því að nota HVCI og VBS.

5. UEFI Secure Boot

Af hverju er Windows 11 svo miklu öruggara en Windows 10?

Allar Windows 11 vélar munu koma með UEFI Secure Boot

Áður en talað er um UEFI Secure Boot , skulum við gera eitt á hreinu: Öll Windows öryggisverkfæri og samskiptareglur geta ekki gert neitt ef kerfið þitt er í hættu fyrir ræsingu.

Einfaldlega sagt, ef Windows ræsir með skaðlegum kóða, getur hagnýtingarárásin farið framhjá öllum öryggisráðstöfunum. UEFI Secure Boot tryggir að þetta gerist ekki með því að sannreyna að tölvan ræsist aðeins með kóða frá traustum uppruna. Þessi uppspretta gæti verið tölvuframleiðandinn, flísaframleiðandinn eða Microsoft.

Allar Windows 11 vélar munu koma með UEFI Secure Boot frá upphafi. Þetta mun gefa Windows 11 vélum verulega aukningu í öryggi miðað við Windows 10 tæki.

Microsoft tryggir að nýja stýrikerfið sé öruggt frá upphafi. Öryggismiðaður vélbúnaður eins og TPM 2.0 og nýrri örgjörvar mun virkja eiginleika eins og VBS og UEFI Secure Boot til að vernda notendur gegn misnotkunarárásum.

Hins vegar eru flestir Windows notendur enn að nota eldri vélar. Þannig að Microsoft þarf að sannfæra fólk um að kaupa nýjar tölvur. Og það verður ekki auðvelt.


5 leiðir til að opna kerfisgluggann fljótt á Windows 10

5 leiðir til að opna kerfisgluggann fljótt á Windows 10

Frá og með Windows 10 október 2020 uppfærslunni fjarlægði Microsoft kerfisgluggann af stjórnborðinu. Hins vegar hverfa þessar upplýsingar ekki að eilífu. Það er sem stendur í Stillingar (Um síðu). Hér eru 5 leiðir til að fljótt opna kerfisgluggann á tölvunni þinni.

Leiðbeiningar um að tengjast léni á Windows 10

Leiðbeiningar um að tengjast léni á Windows 10

Það er mjög einfalt að bæta við léni á Windows 10. Þessi grein mun leiðbeina þér skref fyrir skref um hvernig á að tengjast léni á Windows 10 með GUI og PowerShell.

Hvernig á að setja upp mörg forrit með winget og winstall á Windows 10

Hvernig á að setja upp mörg forrit með winget og winstall á Windows 10

Winstall er vefforrit sem gerir þér kleift að búa til forskriftir til að einfalda ferlið við að setja upp mörg forrit með winget á Windows 10.

Hvernig á að virkja Ultimate Performance til að hámarka árangur á Windows 10/11

Hvernig á að virkja Ultimate Performance til að hámarka árangur á Windows 10/11

Microsoft hefur bætt við eiginleika sem kallast Ultimate Performance við Windows 10 uppfærsluna í apríl 2018. Það má skilja að þetta sé eiginleiki sem hjálpar kerfinu að skipta yfir í afkastamikinn vinnuham.

Hvernig á að setja upp Remote Server Administration Tools (RSAT) í Windows 10

Hvernig á að setja upp Remote Server Administration Tools (RSAT) í Windows 10

Remote Server Administration Tools (RSAT) gerir notendum kleift að stjórna mörgum Windows netþjónum frá staðbundinni Windows tölvu. Þessi grein mun leiðbeina þér hvernig á að setja upp og setja upp RSAT á Windows 10.

Hvernig á að nýta sýndarlyklaborðið sem best á Windows 10

Hvernig á að nýta sýndarlyklaborðið sem best á Windows 10

Windows 10 býður upp á sýndarlyklaborð sem grunneiginleika sem þú getur virkjað og notað í stað líkamlegs lyklaborðs í gegnum eftirfarandi skref.

Hvernig á að virkja/slökkva á Hyper-V Enhanced Session Mode í Windows 10

Hvernig á að virkja/slökkva á Hyper-V Enhanced Session Mode í Windows 10

Hyper-V gerir kleift að keyra sýndarvædd tölvukerfi á líkamlegum netþjónum. Þessi handbók mun sýna þér hvernig á að virkja eða slökkva á Hyper-V Enhanced Session Mode fyrir reikninginn þinn og/eða alla reikninga í Windows 10.

Hvernig á að athuga skjáupplausn í Windows 10

Hvernig á að athuga skjáupplausn í Windows 10

Í Windows 10 eru nokkrir gagnlegir valkostir sem hjálpa þér að athuga auðveldlega upplausn hvers skjás sem þú ert að nota eða tengdur við.

Hvernig á að koma í veg fyrir að Microsoft Edge auglýsingar birtist í Windows 10 Start valmyndinni

Hvernig á að koma í veg fyrir að Microsoft Edge auglýsingar birtist í Windows 10 Start valmyndinni

Ef þú vilt slökkva á auglýsingum sem minna þig á Microsoft Edge, birtast sem merkimiðar sem mælt er með eða eru auglýstar af Microsoft geturðu gert það með Registry eða Stillingum.

Hvernig á að bæta við/fjarlægja nettengingu í biðstöðu úr orkuvalkostum í Windows 10

Hvernig á að bæta við/fjarlægja nettengingu í biðstöðu úr orkuvalkostum í Windows 10

Þessi handbók mun sýna þér hvernig á að bæta við eða fjarlægja nettenginguna í biðstöðu í Power Options fyrir alla notendur í Windows 10.

Hvernig á að slökkva/virkja á UEFI Secure Boot í Windows 10

Hvernig á að slökkva/virkja á UEFI Secure Boot í Windows 10

Það getur verið nauðsynlegt að slökkva á UEFI Secure Boot mode í Windows 10 til að virkja skjákortið eða til að ræsa tölvu með óþekkjanlegu USB eða geisladiski.

Hvernig á að eyða Microsoft reikningi alveg á Windows 10

Hvernig á að eyða Microsoft reikningi alveg á Windows 10

Af einhverjum ástæðum vilt þú eyða Microsoft reikningnum þínum alveg á Windows 10 tölvunni þinni og á Microsoft vefsíðunni, en þú veist ekki hvernig á að gera það? Í greininni hér að neðan mun Tips.BlogCafeIT leiðbeina þér hvernig á að eyða Microsoft reikningnum þínum alveg á bæði Windows 10 tölvunni þinni og á Microsoft vefsíðunni.

Hvernig á að virkja Copilot á Windows 10

Hvernig á að virkja Copilot á Windows 10

Á meðan þú bíður eftir því að Microsoft komi með Copilot formlega í Windows 10 geturðu upplifað þessa gervigreind spjallbotaþjónustu snemma með því að nota verkfæri þriðja aðila eins og ViveTool.

Hvernig á að búa til og nota Hyper-V eftirlitsstöðvar í Windows 10

Hvernig á að búa til og nota Hyper-V eftirlitsstöðvar í Windows 10

Checkpoint er öflugur eiginleiki Hyper-V sem gerir það auðvelt að afturkalla allar breytingar á sýndarvél.

Microsoft byrjar að þvinga uppfærslu úr Windows 10 1903 útgáfu í Windows 10 1909

Microsoft byrjar að þvinga uppfærslu úr Windows 10 1903 útgáfu í Windows 10 1909

Það er enn töluverður tími þangað til stuðningsfresturinn lýkur, en Microsoft hefur byrjað að þvinga fram uppfærslur fyrir Windows 10 notendur sem eru enn að nota Windows 10 1903.

Hvernig á að bæta við/fjarlægja Færa í OneDrive samhengisvalmynd í Windows 10

Hvernig á að bæta við/fjarlægja Færa í OneDrive samhengisvalmynd í Windows 10

Í Windows 10 geturðu auðveldlega vistað skrárnar þínar á OneDrive og fengið aðgang að þeim úr hvaða tæki sem er. Þessi handbók mun sýna þér hvernig á að bæta við eða fjarlægja samhengisvalmyndina Færa í OneDrive fyrir skrár í Windows 10.

Lærðu um Windows 10 LTSC

Lærðu um Windows 10 LTSC

Sum fyrirtæki íhuga að innleiða langtímaþjónusturás Microsoft. Eins og með alla aðra Windows 10 stýrikerfisvalkosti hefur Windows 10 LTSC sína kosti og galla.

Hvernig á að taka upp hljóðskrár í Windows 10

Hvernig á að taka upp hljóðskrár í Windows 10

Stundum gæti verið hljóðinnskot sem þú vilt taka upp í gegnum tölvuna þína. Það eru nokkrar leiðir til að gera það í Windows 10. Vertu með í Quantrimang.com til að uppgötva 2 leiðir til að gera þetta í eftirfarandi grein!

Hvernig á að bæta Open command glugga hér sem stjórnandi við hægrismelltu valmyndina á Windows 10

Hvernig á að bæta Open command glugga hér sem stjórnandi við hægrismelltu valmyndina á Windows 10

Skipanalínan er aðgangsstaður til að slá inn tölvuskipanir í stjórnskipunarglugganum. Með því að slá inn skipanir á skipanalínunni geturðu framkvæmt verkefni á tölvunni þinni án þess að nota grafíska viðmótið í Windows. Þessi handbók mun sýna þér hvernig á að bæta við eða fjarlægja Opna skipanagluggann hér sem stjórnandi í hægrismelltu valmyndinni á Windows 10.

Hvernig á að ræsa Microsoft Edge alltaf í InPrivate ham á Windows 10

Hvernig á að ræsa Microsoft Edge alltaf í InPrivate ham á Windows 10

Ef þú notar Microsoft Edge á sameiginlegri Windows 10 tölvu og vilt halda vafraferli þínum persónulegum geturðu látið Edge alltaf ræsa í InPrivate ham.

Hvernig á að fá fljótt aðgang að notendamöppunni í Windows 10

Hvernig á að fá fljótt aðgang að notendamöppunni í Windows 10

Til að fá fljótt aðgang að notendamöppunni á Windows 10 höfum við margar mismunandi leiðir til að fá aðgang að henni.

5 leiðir til að opna kerfisgluggann fljótt á Windows 10

5 leiðir til að opna kerfisgluggann fljótt á Windows 10

Frá og með Windows 10 október 2020 uppfærslunni fjarlægði Microsoft kerfisgluggann af stjórnborðinu. Hins vegar hverfa þessar upplýsingar ekki að eilífu. Það er sem stendur í Stillingar (Um síðu). Hér eru 5 leiðir til að fljótt opna kerfisgluggann á tölvunni þinni.

Hvernig á að virkja sjálfvirka minnisútgáfu í Windows 10 Creators Update

Hvernig á að virkja sjálfvirka minnisútgáfu í Windows 10 Creators Update

Geymsluskynjunin í Stillingar á Windows 10 Creators Update hjálpar kerfinu að losa sjálfkrafa um minni og eyða ruslskrám á tölvunni.

Leiðbeiningar um að tengjast léni á Windows 10

Leiðbeiningar um að tengjast léni á Windows 10

Það er mjög einfalt að bæta við léni á Windows 10. Þessi grein mun leiðbeina þér skref fyrir skref um hvernig á að tengjast léni á Windows 10 með GUI og PowerShell.

Hvernig á að setja upp mörg forrit með winget og winstall á Windows 10

Hvernig á að setja upp mörg forrit með winget og winstall á Windows 10

Winstall er vefforrit sem gerir þér kleift að búa til forskriftir til að einfalda ferlið við að setja upp mörg forrit með winget á Windows 10.

Hvernig á að búa til Wi-Fi sögu eða WLAN skýrslu í Windows 10

Hvernig á að búa til Wi-Fi sögu eða WLAN skýrslu í Windows 10

Hefur þú einhvern tíma átt í vandræðum með að komast á internetið? Windows 10 styður getu til að búa sjálfkrafa til ítarlegar skýrslur um þráðlausa vefskoðunarferil þinn.

Hvernig á að virkja Ultimate Performance til að hámarka árangur á Windows 10/11

Hvernig á að virkja Ultimate Performance til að hámarka árangur á Windows 10/11

Microsoft hefur bætt við eiginleika sem kallast Ultimate Performance við Windows 10 uppfærsluna í apríl 2018. Það má skilja að þetta sé eiginleiki sem hjálpar kerfinu að skipta yfir í afkastamikinn vinnuham.

Hvernig á að nota Fresh Start á Windows 10 til að koma tækinu aftur í upprunalegt uppsetningarástand

Hvernig á að nota Fresh Start á Windows 10 til að koma tækinu aftur í upprunalegt uppsetningarástand

Þú getur fundið Fresh Start innbyggt í Reset Your PC eiginleikann í Windows 10. Hann heitir ekki lengur Fresh Start og þú verður að virkja sérstakan möguleika til að fjarlægja bloatware á meðan þú endurstillir tölvuna þína í upprunalegt ástand. sjálfgefið ástand framleiðanda.

Hvernig á að endurkorta lykla með PowerToys í Windows 10

Hvernig á að endurkorta lykla með PowerToys í Windows 10

Með PowerToys geturðu endurvarpað lyklum í aðra valkosti eða flýtileiðir í Windows 10. Hér að neðan eru skrefin til að endurvarpa lyklum með PowerToys.

Að stilla BIOS og UEFI lykilorð heldur gögnum á Windows 10 tölvunni þinni öruggum

Að stilla BIOS og UEFI lykilorð heldur gögnum á Windows 10 tölvunni þinni öruggum

Windows 10 stýrikerfi býður upp á innskráningar- eða lykilorðareiginleika til að vernda mikilvæg notendagögn. Hins vegar er takmörkun þessara eiginleika að auðvelt er að komast framhjá þeim án þess að þurfa að treysta á stuðning þriðja aðila forrits eða tóls.