Ako povoliť ochranu izolácie jadra v systéme Windows 10

Ako povoliť ochranu izolácie jadra v systéme Windows 10

V článku Windows Defender v systéme Windows 10 Tips.BlogCafeIT používateľom zdôraznili novú funkciu ochrany Core isolation, zvyšujúcu bezpečnosť systému pred útokmi vírusov alebo malvéru.

Táto funkcia využíva technológiu virtualizácie na vytvorenie pevnej bezpečnostnej steny, ktorá zabraňuje útokom škodlivého softvéru alebo programov. Ako teda používať bezpečnostnú funkciu izolácie Core v systéme Windows 10?

Niekoľko slov o funkcii izolácie Core

Aktualizácia Windows 10 Creators Update predstavila nové prostredie s názvom Zabezpečenie systému Windows , ktoré vám pomôže jednoduchšie zobraziť a ovládať vybrané bezpečnostné opatrenia a lepšie porozumieť bezpečnostným funkciám, ktoré boli zabezpečené. Chráni vás na zariadeniach so systémom Windows 10.

Počnúc systémom Windows 10 build 17093 bola do Zabezpečenia systému Windows pridaná stránka Zabezpečenie zariadenia , ktorá vám poskytuje správu o stave a spravuje funkcie zabezpečenia zabudované do vášho zariadenia – vrátane aktivácie funkcií na poskytovanie vylepšenej ochrany.

Jednou z možností zabezpečenia zariadenia je Core isolation , ktorá poskytuje funkcie zabezpečenia založené na virtualizácii na zlepšenie ochrany pred malvérom a inými útokmi izoláciou počítačových procesov od operačných systémov a zariadení.

Integrita pamäte je vlastnosťou izolácie jadra. Povolením nastavenia Integrita pamäte môžete pomôcť zabrániť škodlivému kódu v prístupe k vysoko bezpečným procesom v prípade útoku.

Integrita pamäte je funkcia systému Windows, ktorá zaisťuje, že kód spustený v jadre systému Windows je navrhnutý tak, aby bol bezpečný a dôveryhodný. Využíva hardvérovú virtualizáciu a Hyper-V na ochranu procesov režimu jadra systému Windows pred infekciou a spustením škodlivého alebo neovereného kódu.

Integrita kódu spusteného v systéme Windows je potvrdená integritou pamäte, vďaka čomu je systém Windows odolný voči útokom škodlivého softvéru. Integrita pamäte je silná bezpečnostná hranica, ktorá pomáha blokovať spustenie mnohých typov malvéru v prostrediach Windows 10 a Windows Server 2016 .

Aby bola k dispozícii možnosť Core isolation Memory integrity, je povinné povoliť CPU Virtualization v nastaveniach firmvéru UEFI.

Pomocou Intel VT-x (alebo AMD-V, ak máte čip Ryzen), funkcia integrity izolácie Core Memory vytvorí „bublinu“ systémovej pamäte oddelenú od zvyšku počítača. Používa sa na spúšťanie procesov, s ktorými systém naozaj nechce manipulovať útočníkmi, ako je bezpečnostný softvér a kritické systémové procesy. To znamená, že aj keď ste infikovaní malvérom, nebudú sa môcť dotknúť najdôležitejších častí vášho systému.

Ako si viete predstaviť, ide o skvelú záchrannú sieť, no ľuďom, ktorí používajú virtuálne stroje, vznikajú problémy. Pretože funkcia virtualizácie systému bola „spotrebovaná“ izoláciou pamäte, používatelia dostanú chybu. Preto, hoci je funkcia Core isolation vo všeobecnosti povolená v systémoch Windows 10, integrita pamäte je pri inovácii často predvolene vypnutá. Okrem toho má integrita pamäte tendenciu sa sama vypnúť, ak narazíte na nepodporovaný ovládač.

Ako povoliť izoláciu jadra systému Windows 10 prostredníctvom zabezpečenia systému Windows

Krok 1:

Najprv musíme prejsť do Centra zabezpečenia programu Windows Defender tak, že prejdete do časti Nastavenia > Aktualizácia a zabezpečenie a potom kliknite na položku Zabezpečenie systému Windows > Otvoriť Centrum zabezpečenia programu Windows Defender .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Krok 2:

V rozhraní Centra zabezpečenia programu Windows Defender kliknite na Zabezpečenie zariadenia .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Potom v novom rozhraní kliknite na možnosť Podrobnosti o izolácii jadra .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Krok 3:

Potom pri funkcii Integrita pamäte prepnite prstom po lište nižšie do režimu Zapnuté .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Krok 4:

Po povolení tejto funkcie systém požiada používateľa o reštartovanie počítača. Ak je táto funkcia úspešne povolená, počítač nezobrazí žiadne upozornenia. Vo vašom počítači bola teda povolená funkcia Core isolation.

Poznámka pre čitateľov , Izolácia jadra bude prevádzkovaná na základe virtualizačnej technológie, takže virtualizáciu musí podporovať aj procesor počítača. Musí byť povolený aj režim virtualizácie v systéme BIOS alebo UEFI. V počítači prejdite do systému BIOS a kliknite na položku Rozšírené, potom vyhľadajte možnosť Virtualizácia alebo virtualizácia Intel a prepnite sa do režimu Povoliť.

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Poznámka pre čitateľov, ak počas procesu zapínania funkcie izolácie jadra a reštartovania narazíte na problém, ako je uvedené nižšie, opravte ho podľa nižšie uvedených krokov.

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Stlačením kombinácie klávesov Winfows + R otvorte dialógové okno Spustiť a potom zadajte kľúčové slovo regedit na prístup do databázy Registry. Ďalej musia používatelia získať prístup k ceste k priečinku, ako je uvedené nižšie.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Potom dvakrát kliknite na Povolené , aby ste vyvolali rozhranie na úpravu hodnôt, zadajte hodnotu 0 .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Povolili ste teda funkciu izolácie jadra v programe Windows Defender v systéme Windows 10. V prípade chýb pri inštalácii a reštartovaní musia používatelia iba prispôsobiť hodnotu v Editore databázy Registry a je to.

Ako povoliť ochranu izolácie jadra pomocou Editora databázy Registry

Ak máte povolenú integritu pamäte izolácie jadra, ale zistíte, že sa stále vypína, možno budete mať viac šťastia s Editorom databázy Registry. Pred vykonaním akýchkoľvek zmien nezabudnite zálohovať register .

Krok 1 . Otvorte Editor databázy Registry

Stlačte kláves Windows a zadajte Regedit. Kliknite na prvý výsledok v sekcii najlepších zápasov.

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Otvorte Editor databázy Registry

Krok 2 . Vytvorte nový DWORD

V Editore databázy Registry prejdite na kľúč:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios

Kliknite pravým tlačidlom myši na prázdne miesto na hlavnom paneli a vyberte Nový > Hodnota DWORD (32-bitová) .

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Vytvorte nový DWORD

Krok 3 . Pomenujte DWORD

DWORD sa musí volať HypervisorEnforcedCodeIntegrity.

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Pomenujte DWORD

Krok 4 . Upraviť DWORD

Dvakrát kliknite na novovytvorený DWORD, aby ste vstúpili do rozhrania úprav. Ak chcete vypnúť Core isolation Protection Integrity Memory, zadajte 0 a ak ju chcete povoliť, zadajte 1 a stlačte OK.

Ako povoliť ochranu izolácie jadra v systéme Windows 10

Upraviť DWORD

Pozrieť viac:

Prajem vám úspech!


Ako nainštalovať Windows 10 cez sieť

Ako nainštalovať Windows 10 cez sieť

Táto príručka predstavuje postup inštalácie systému Windows 10 vzduchom. Kroky uvedené v tejto príručke sú určené pre správcov systému Windows. Ak ste domáci používateľ, použite kroky v článku: Ako nainštalovať Windows 10 z USB.

Ako povoliť/zabrániť zariadeniam prebúdzať počítače so systémom Windows 10

Ako povoliť/zabrániť zariadeniam prebúdzať počítače so systémom Windows 10

Táto príručka vám ukáže, ako povoliť alebo zabrániť zariadeniam prebudiť počítač so systémom Windows 10 z režimu spánku alebo dlhodobého spánku.

Ako pripnúť ľubovoľn�� súbor do ponuky Štart v systéme Windows 10

Ako pripnúť ľubovoľn�� súbor do ponuky Štart v systéme Windows 10

V systéme Windows 10 môžete jednoducho pripnúť ľubovoľný súbor do ponuky Štart. Ak to chcete urobiť, pozrite si nižšie uvedený článok od Tips.BlogCafeIT.

Ako pridať rad číselných klávesov na klávesnicu Windows 10

Ako pridať rad číselných klávesov na klávesnicu Windows 10

Veľká klávesnica má vyhradený rad číselných kláves, zatiaľ čo malá klávesnica má túto časť odstránenú, aby sa zmenšila veľkosť. Používatelia môžu na zadávanie čísel použiť číselné tlačidlá v hornej časti písmen. Niektoré aplikácie vás nútia použiť rad číselných klávesov, v takom prípade môžete použiť AutoHotkey na pridanie radu číselných klávesov na klávesnicu.

Návod na vytvorenie krásneho rozhrania Windows 10 so sadou tém Amatical a softvérom Rainmeter

Návod na vytvorenie krásneho rozhrania Windows 10 so sadou tém Amatical a softvérom Rainmeter

Toto tiché rozhranie v štýle vám poskytne pocit uvoľnenia počas stresujúcich pracovných dní.

Pokyny na vypnutie uvítacej obrazovky systému Windows 10 po aktualizácii

Pokyny na vypnutie uvítacej obrazovky systému Windows 10 po aktualizácii

V aktualizácii Windows 10 Creator Update vydanej minulý týždeň môže používateľov obťažovať uvítacia obrazovka s vynikajúcimi funkciami spoločnosti Microsoft. V tomto článku vás Tips.BlogCafeIT prevedie, ako túto obrazovku zakázať.

Povoľte režim ochrany proti zápisu cez USB v systéme Windows 10

Povoľte režim ochrany proti zápisu cez USB v systéme Windows 10

Možno ste nevedeli, ale Windows 10 umožňuje aktiváciu režimu "Ochrana proti zápisu" na ochranu úložných zariadení USB. Po aktivácii tohto režimu budú povolenia na nahrávanie na prenosných pevných diskoch (jednotky USB atď.) obmedzené. Je to mimoriadne užitočné, je to ďalšia možnosť zabezpečenia vo vašom systéme.

Optimalizujte úložisko USB v systéme Windows 10 pre lepší výkon

Optimalizujte úložisko USB v systéme Windows 10 pre lepší výkon

Podľa Microsoftu už Windows 10 od aktualizácie z októbra 2018 neoptimalizuje externé úložné zariadenia s lepším výkonom.

Ako zmeniť kapacitu úložiska pre kôš v systéme Windows 10/8/7

Ako zmeniť kapacitu úložiska pre kôš v systéme Windows 10/8/7

Kôš v systéme Windows 10 slúži na ukladanie odstránených súborov. Chráni súbory, aby sa z pevného disku neodstránili okamžite.

Je bezpečné odstrániť súbory z priečinka Windows\Installer v systéme Windows 10?

Je bezpečné odstrániť súbory z priečinka Windows\Installer v systéme Windows 10?

Ak čítate tento článok, je pravdepodobné, že chcete odstrániť obrovský priečinok Windows\Installer, ale nie ste si istí, či je bezpečné ho odstrániť.