Hvorfor er Windows 11 så mye sikrere enn Windows 10?

Hvorfor er Windows 11 så mye sikrere enn Windows 10?

Windows 10 har hatt sikkerhetsproblemer. Fra Spectre og Meltdown til den nylige Print Spooler-feilen er listen over Windows 10-sårbarheter "omfattende". Det er derfor en lettelse å se Microsoft doble sikkerheten i Windows 11 .

Windows 11 vil være et sikrere operativsystem enn Windows 10. Microsofts nye fokus på sikkerhet i Windows 11 vil dreie seg om flere nøkkelfunksjoner. Så la oss se på de viktige sikkerhetsfunksjonene som styrker Windows 11s forsvar.

1. Trusted Platform Module (TPM)

TPM 2.0 støtter bedre kryptografiske algoritmer

Siden Microsoft annonserte at Windows 11 krever Trusted Platform Module (TPM) 2.0- støtte , har dette emnet blitt kontroversielt. Selv om TPM-brikker har eksistert i mer enn et tiår, har enhetsprodusenter og brukere så langt ikke tatt dem på alvor.

TPM-brikken er en kryptografisk butikk som lagrer krypteringsnøkler, passord og sertifikater. TPM-brikken bruker lagrede oppføringer for å identifisere og autentisere enheter, programvare og brukere.

For eksempel, i Windows 11, fungerer Windows Hello sammen med TPM 2.0-brikken for å sikre påloggingsprosessen. TPM 2.0-brikken lagrer en hemmelighet knyttet til Windows Hello og bruker denne hemmeligheten til å autentisere brukeren.

I følge Microsoft på Windows Blogs er grunnen til å bruke den nye TPM 2.0 i stedet for den eldre TPM 1.2 fordi TPM 2.0 støtter bedre kryptografiske algoritmer.

Med andre ord vil TPM 2.0-brikken sørge for at PC-er som kjører Windows 11 er autentisert og ikke kompromittert.

2. Virtualiseringsbasert sikkerhet (VBS)

Hvorfor er Windows 11 så mye sikrere enn Windows 10?

Virtualiseringsbasert sikkerhet (VBS) bidrar til å beskytte mot utnyttelsesangrep

Microsoft har inkludert funksjonen Virtualization-Based Security (VBS) i Windows 11. Denne funksjonen har som mål å beskytte sikkerhetsløsninger mot utnyttelsesangrep ved å lagre disse løsningene inne i en partisjon. Systemminnesegmenter er isolert og sikret .

I enklere termer tar VBS en del av systemminnet, isolerer det fra resten av operativsystemet og bruker den plassen til å være vert for sikkerhetsløsninger. Ved å gjøre dette beskytter Microsoft sikkerhetsløsninger som er hovedmålet for de fleste cyberangrep.

Selv om VBS-støtte er tilgjengelig i Windows 10, brukes ikke denne funksjonen som standard. Microsoft endrer dette med Windows 11. Selskapet har annonsert at det vil aktivere VBS på de fleste versjoner av Windows 11 som standard neste år.

3. Hypervisor-beskyttet kodeintegritet (HVCI)

Hypervisor-beskyttet kodeintegritet er en funksjon i VBS som beskytter det isolerte systemminnemiljøet som VBS oppretter. HVCI sikrer at Windows-kjernen, også kjent som hjernen til operativsystemet, ikke kompromitteres.

Siden mange utnyttelser er avhengige av å bruke kjernemodus for å få tilgang til systemet, gjør HVCI en viktig jobb med å sikre at kjernen er sikker og ikke kan brukes til å angripe systemet.

HVCI sikrer at Windows-hjernen (kjernen) ikke gjør noe dumt som kan kompromittere systemets sikkerhet.

Windows 10 leveres med HVCI. Men det reduserer ytelsen til eldre CPUer ganske mye. Dette er en grunn til at Microsoft krever AMD CPUer 8. generasjon eller nyere og Zen 2 eller nyere, siden den har dedikert maskinvare for HVCI.

Kort sagt, Windows 11 vil være betydelig sikrere enn Windows 10 som standard ved bruk av HVCI og VBS.

5. UEFI sikker oppstart

Hvorfor er Windows 11 så mye sikrere enn Windows 10?

Alle Windows 11-maskiner kommer med UEFI Secure Boot

Før vi snakker om UEFI Secure Boot , la oss gjøre én ting klart: Alle Windows-sikkerhetsverktøy og -protokoller kan ikke gjøre noe hvis systemet ditt er kompromittert før oppstart.

Enkelt sagt, hvis Windows starter opp med ondsinnet kode, kan utnyttelsesangrepet omgå alle sikkerhetstiltak. UEFI Secure Boot sikrer at dette ikke skjer ved å bekrefte at datamaskinen bare starter opp med kode fra en pålitelig kilde. Denne kilden kan være PC-produsenten, brikkeprodusenten eller Microsoft.

Alle Windows 11-maskiner kommer med UEFI Secure Boot fra starten. Dette vil gi Windows 11-maskiner et betydelig løft i sikkerhet sammenlignet med Windows 10-enheter.

Microsoft sørger for at det nye operativsystemet er sikkert fra starten av. Sikkerhetsfokusert maskinvare som TPM 2.0 og nyere CPUer vil aktivere funksjoner som VBS og UEFI Secure Boot for å beskytte brukere mot utnyttelsesangrep.

Imidlertid bruker de fleste Windows-brukere fortsatt eldre maskiner. Så Microsoft må overbevise folk om å kjøpe nye PC-er. Og det blir ikke lett.


Hvordan installere flere applikasjoner ved hjelp av winget og winstall på Windows 10

Hvordan installere flere applikasjoner ved hjelp av winget og winstall på Windows 10

Winstall er en nettapplikasjon som lar deg lage skript for å forenkle prosessen med å installere flere applikasjoner ved å bruke winget på Windows 10.

Slik aktiverer du Ultimate Performance for å optimalisere ytelsen på Windows 10/11

Slik aktiverer du Ultimate Performance for å optimalisere ytelsen på Windows 10/11

Microsoft har lagt til en funksjon kalt Ultimate Performance til Windows 10-oppdateringen i april 2018. Det kan forstås at dette er en funksjon som hjelper systemet med å bytte til høyytelses arbeidsmodus.

Hvordan tilordne nøkler på nytt med PowerToys i Windows 10

Hvordan tilordne nøkler på nytt med PowerToys i Windows 10

Med PowerToys kan du tilordne nøkler til andre alternativer eller snarveier i Windows 10. Nedenfor er trinnene for å omordne nøkler med PowerToys.

Slik installerer du Remote Server Administration Tools (RSAT) i Windows 10

Slik installerer du Remote Server Administration Tools (RSAT) i Windows 10

Remote Server Administration Tools (RSAT) lar brukere administrere flere Windows-servere fra en lokal Windows-datamaskin. Denne artikkelen vil veilede deg hvordan du installerer og konfigurerer RSAT på Windows 10.

Slik får du mest mulig ut av det virtuelle tastaturet på Windows 10

Slik får du mest mulig ut av det virtuelle tastaturet på Windows 10

Windows 10 gir et virtuelt tastatur som en grunnleggende funksjon som du kan aktivere og bruke i stedet for det fysiske tastaturet gjennom følgende trinn.

Slik aktiverer/deaktiverer du Hyper-V Enhanced Session Mode i Windows 10

Slik aktiverer/deaktiverer du Hyper-V Enhanced Session Mode i Windows 10

Hyper-V tillater å kjøre virtualiserte datasystemer på fysiske servere. Denne veiledningen viser deg hvordan du aktiverer eller deaktiverer Hyper-V Enhanced Session Mode for kontoen din og/eller alle kontoer i Windows 10.

Hvordan sjekke skjermoppløsningen i Windows 10

Hvordan sjekke skjermoppløsningen i Windows 10

På Windows 10 er det en rekke nyttige alternativer som hjelper deg med å enkelt sjekke oppløsningen på en hvilken som helst skjerm du bruker eller er koblet til.

Slik blokkerer du Microsoft Edge-annonser fra å vises i Windows 10 Start-menyen

Slik blokkerer du Microsoft Edge-annonser fra å vises i Windows 10 Start-menyen

Hvis du vil slå av annonser som minner deg om Microsoft Edge, vises som foreslåtte etiketter eller annonseres av Microsoft, kan du gjøre det med registeret eller innstillingene.

Slik legger du til/fjerner nettverkstilkobling i ventemodus fra strømalternativer i Windows 10

Slik legger du til/fjerner nettverkstilkobling i ventemodus fra strømalternativer i Windows 10

Denne veiledningen viser deg hvordan du legger til eller fjerner nettverkstilkoblingen i ventemodus i Strømalternativer for alle brukere i Windows 10.

Slik deaktiverer/aktiverer du UEFI Secure Boot i Windows 10

Slik deaktiverer/aktiverer du UEFI Secure Boot i Windows 10

Deaktivering av UEFI Secure Boot-modus i Windows 10 kan være nødvendig for å aktivere grafikkortet eller for å starte en PC med en ugjenkjennelig USB eller CD.

Slik sletter du Microsoft-kontoen fullstendig på Windows 10

Slik sletter du Microsoft-kontoen fullstendig på Windows 10

Av en eller annen grunn vil du slette Microsoft-kontoen din helt på Windows 10-datamaskinen og på Microsoft-nettstedet, men du vet ikke hvordan du gjør det? I artikkelen nedenfor vil Tips.BlogCafeIT veilede deg hvordan du fullstendig sletter Microsoft-kontoen din på både Windows 10-datamaskinen og på Microsoft-nettstedet.

Slik aktiverer du Copilot på Windows 10

Slik aktiverer du Copilot på Windows 10

Mens du venter på at Microsoft offisielt skal bringe Copilot til Windows 10, kan du oppleve denne AI chatbot-tjenesten tidlig ved å bruke tredjepartsverktøy som ViveTool.

Hvordan opprette og bruke Hyper-V-sjekkpunkter i Windows 10

Hvordan opprette og bruke Hyper-V-sjekkpunkter i Windows 10

Checkpoint er en kraftig funksjon i Hyper-V som gjør det enkelt å angre eventuelle endringer på en virtuell maskin.

Microsoft begynner å tvinge oppgradering fra Windows 10 1903-versjonen til Windows 10 1909

Microsoft begynner å tvinge oppgradering fra Windows 10 1903-versjonen til Windows 10 1909

Det er fortsatt en god stund til den offisielle slutten av støttefristen, men Microsoft har begynt å tvinge frem oppdateringer for Windows 10-brukere som fortsatt bruker Windows 10 1903.

Slik legger du til/fjerner Flytt til OneDrive kontekstmeny i Windows 10

Slik legger du til/fjerner Flytt til OneDrive kontekstmeny i Windows 10

I Windows 10 kan du enkelt lagre filene dine på OneDrive og få tilgang til dem fra hvilken som helst enhet. Denne veiledningen viser deg hvordan du legger til eller fjerner Flytt til OneDrive-kontekstmenyen for filer i Windows 10.

Lær om Windows 10 LTSC

Lær om Windows 10 LTSC

Noen virksomheter vurderer å implementere Microsofts langsiktige servicekanal. Som med alle andre Windows 10-operativsystemalternativer, har Windows 10 LTSC sine egne fordeler og ulemper.

Slik bruker du Beauty Search for å forskjønne søkefunksjonen i Windows 10

Slik bruker du Beauty Search for å forskjønne søkefunksjonen i Windows 10

Skjønnhetssøk-verktøyet distribueres gratis på GitHub.

Hvordan endre tekstzoomnivå i Notisblokk Windows 10

Hvordan endre tekstzoomnivå i Notisblokk Windows 10

Fra og med Windows 10 build 17713 har Microsoft lagt til alternativer for å gjøre tekstzooming raskt og enkelt i Notisblokk. Denne veiledningen viser deg hvordan du zoomer inn og ut av tekst i Notisblokk på Windows 10.

Hvordan ta opp lydfiler i Windows 10

Hvordan ta opp lydfiler i Windows 10

Noen ganger kan det være et lydklipp du vil ta opp via datamaskinen. Det er noen måter å gjøre det på i Windows 10. Bli med på Quantrimang.com for å finne 2 måter å gjøre dette på i den følgende artikkelen!

Slik legger du til Åpne kommandovindu her som administrator til høyreklikkmenyen på Windows 10

Slik legger du til Åpne kommandovindu her som administrator til høyreklikkmenyen på Windows 10

Ledeteksten er et inngangspunkt for å skrive datamaskinkommandoer i ledetekstvinduet. Ved å skrive kommandoer ved ledeteksten kan du utføre oppgaver på datamaskinen din uten å bruke Windows grafiske grensesnitt. Denne veiledningen viser deg hvordan du legger til eller fjerner Åpne kommandovindu her som administrator i høyreklikkmenyen på Windows 10.

Hvordan installere flere applikasjoner ved hjelp av winget og winstall på Windows 10

Hvordan installere flere applikasjoner ved hjelp av winget og winstall på Windows 10

Winstall er en nettapplikasjon som lar deg lage skript for å forenkle prosessen med å installere flere applikasjoner ved å bruke winget på Windows 10.

Hvordan lage Wi-Fi-historikk eller WLAN-rapport i Windows 10

Hvordan lage Wi-Fi-historikk eller WLAN-rapport i Windows 10

Har du noen gang hatt problemer med å få tilgang til Internett? Windows 10 støtter muligheten til automatisk å generere omfattende rapporter om din trådløse nettleserhistorikk.

Slik aktiverer du Ultimate Performance for å optimalisere ytelsen på Windows 10/11

Slik aktiverer du Ultimate Performance for å optimalisere ytelsen på Windows 10/11

Microsoft har lagt til en funksjon kalt Ultimate Performance til Windows 10-oppdateringen i april 2018. Det kan forstås at dette er en funksjon som hjelper systemet med å bytte til høyytelses arbeidsmodus.

Slik bruker du Fresh Start på Windows 10 for å returnere enheten til sin opprinnelige installasjonstilstand

Slik bruker du Fresh Start på Windows 10 for å returnere enheten til sin opprinnelige installasjonstilstand

Du kan finne Fresh Start integrert i funksjonen Tilbakestill din PC i Windows 10. Den heter ikke lenger Fresh Start, og du må aktivere et spesielt alternativ for å avinstallere bloatware mens du tilbakestiller PC-en til sin opprinnelige tilstand. produsentens standardtilstand.

Hvordan tilordne nøkler på nytt med PowerToys i Windows 10

Hvordan tilordne nøkler på nytt med PowerToys i Windows 10

Med PowerToys kan du tilordne nøkler til andre alternativer eller snarveier i Windows 10. Nedenfor er trinnene for å omordne nøkler med PowerToys.

Innstilling av BIOS- og UEFI-passord holder data på Windows 10-datamaskinen din trygg

Innstilling av BIOS- og UEFI-passord holder data på Windows 10-datamaskinen din trygg

Windows 10-operativsystemet har en funksjon for pålogging eller kontopassord for å beskytte viktige brukerdata. Begrensningen til disse funksjonene er imidlertid at de enkelt kan omgås uten å måtte stole på støtte fra en tredjeparts applikasjon eller verktøy.

Rett opp funksjonstaster som ikke fungerer i Windows 10

Rett opp funksjonstaster som ikke fungerer i Windows 10

Fn-funksjonstaster gir deg en raskere og enklere måte å kontrollere visse maskinvarefunksjoner.

Slik installerer du Remote Server Administration Tools (RSAT) i Windows 10

Slik installerer du Remote Server Administration Tools (RSAT) i Windows 10

Remote Server Administration Tools (RSAT) lar brukere administrere flere Windows-servere fra en lokal Windows-datamaskin. Denne artikkelen vil veilede deg hvordan du installerer og konfigurerer RSAT på Windows 10.

Slik får du mest mulig ut av det virtuelle tastaturet på Windows 10

Slik får du mest mulig ut av det virtuelle tastaturet på Windows 10

Windows 10 gir et virtuelt tastatur som en grunnleggende funksjon som du kan aktivere og bruke i stedet for det fysiske tastaturet gjennom følgende trinn.

Slik aktiverer/deaktiverer du Hyper-V Enhanced Session Mode i Windows 10

Slik aktiverer/deaktiverer du Hyper-V Enhanced Session Mode i Windows 10

Hyper-V tillater å kjøre virtualiserte datasystemer på fysiske servere. Denne veiledningen viser deg hvordan du aktiverer eller deaktiverer Hyper-V Enhanced Session Mode for kontoen din og/eller alle kontoer i Windows 10.