Nowe funkcje bezpieczeństwa w Windows 11

W tym artykule omówimy różne nowe funkcje(new security features) i środki bezpieczeństwa, które są zawarte w systemie Windows 11(Windows 11) . Windows 11 robi szum za rogiem i ma zostać wydany(set to release) w drugiej połowie 2021 roku. Wszyscy rozmawiają i zastanawiają się, co nowego w tej nowej wersji. Chociaż w systemie Windows 11 wprowadzono wiele nowych funkcji(new features introduced in Windows 11) , niektóre features are deprecated/ removed . Tym razem Microsoft skupił się przede wszystkim na ulepszeniu funkcji bezpieczeństwa w systemie Windows 11(Windows 11) , aby chronić użytkowników przed różnymi pojawiającymi się zagrożeniami i atakami. Nowy system Windows 11(Windows 11) jest bezpieczny pod względem konstrukcji i wbudowanych wymagań.

Bezpieczeństwo systemu Windows 11

Microsoft mówi w wydarzeniu zapowiadającym Windows 11 :

“We have worked closely with our manufacturer and silicon partners to raise security baselines to meet the needs of the evolving threat landscape and the new world of hybrid work and learning.”

Również:

“The new set of hardware security requirements that comes with Windows 11 is designed to build a foundation that is even stronger and more resilient to attacks.”

Microsoft upewnia się, że poprawi podstawowy poziom bezpieczeństwa dzięki wbudowanemu bezpiecznemu rozruchowi, funkcjom zabezpieczeń wirtualizacji sprzętu, integralności kodu(Code Integrity) chronionej przez hiperwizor oraz wielu innym wdrożeniom opartym na zabezpieczeniach w systemie Windows 11(Windows 11) .

David Weston , dyrektor ds(Director) . bezpieczeństwa przedsiębiorstw(Enterprise) i systemów operacyjnych(OS Security) w Microsoft , stwierdził, że:

“This next generation of Windows will raise the security baseline by requiring more modern CPUs, with protections like virtualization-based security, hypervisor-protected code integrity and Secure Boot built-in and enabled by default to protect from both common malware, ransomware and more sophisticated attacks.”

Przyjrzyjmy się teraz, jak system Windows 11 będzie miał większe funkcje bezpieczeństwa w porównaniu z poprzednimi wydaniami.

Nowe funkcje bezpieczeństwa w Windows 11

Oto nowe funkcje bezpieczeństwa, które są wbudowane w Windows 11 :

  1. Moduł zaufanej platformy (TPM)
  2. Obsługa atestacji Microsoft Azure(Microsoft Azure Attestation) opartej na platformie Azure
  3. Nowe innowacje w zakresie bezpieczeństwa(New Security Innovations) , takie jak procesor bezpieczeństwa Microsoft Pluton
  4. Komputery z zabezpieczonym rdzeniem
  5. Microsoft chce, abyś całkowicie porzucił hasła.

Omówmy je szczegółowo!

1] Moduł zaufanej platformy (TPM)

Trusted Platform Module ( TPM ) to jedna z najważniejszych funkcji zabezpieczeń w systemie Windows 11(Windows 11) . TPM to chip, który służy do zabezpieczania poufnych i wrażliwych danych, takich jak klucze szyfrowania, dane uwierzytelniające użytkownika i inne, z tyłu bariery sprzętowej. Ponieważ atakujący stają się coraz mądrzejsi i wykorzystują zaawansowane techniki do manipulowania danymi na komputerze, pomoże to chronić komputer przed złośliwym oprogramowaniem, oprogramowaniem ransomware i innymi cyberatakami. Układ TPM(TPM) jest dodawany do procesora(CPU) pojedynczo lub zintegrowany z płytą główną komputera.

Firma Microsoft uczyniła TPM minimalnym wymaganiem do uruchomienia systemu Windows 11(minimum requirement to run Windows 11) . Tak więc możesz uruchomić system Windows 11(Windows 11) tylko wtedy, gdy twój komputer ma wbudowane układy TPM . Chociaż niektóre komputery z wyższej półki używają chipów TPM . Ale teraz stało się to koniecznością korzystania z systemu Windows 11(Windows 11) na komputerze. W przeciwnym razie nie będzie można uaktualnić do systemu Windows 11(Windows 11) .

Aby ułatwić użytkownikom, chipy TPM 2.0 zostaną zintegrowane ze wszystkimi certyfikowanymi systemami Windows 11(Windows 11) , dzięki czemu klienci będą mogli korzystać z zabezpieczeń wspieranych przez sprzętowy rdzeń zaufania.

Przeczytaj(Read) : Jak korzystać z funkcji Zabezpieczenia Windows w systemie Windows 11 , aby uzyskać najlepszą ochronę.

2] Obsługa (Support)atestacji Microsoft Azure(Microsoft Azure Attestation) opartej na platformie Azure

Oparta na platformie Azure zaświadczenie Microsoft Azure(Microsoft Azure Attestation) ( MAA ) zasadniczo weryfikuje zaufanie wielu platform, zanim uzyskasz do nich dostęp. System Windows 11 ma gotową obsługę certyfikatu Microsoft Azure(Microsoft Azure Attestation) opartego na platformie Azure . Gdy klienci uzyskują dostęp do wrażliwych zasobów w chmurze, MAA włącza zasady Zero Trust , aby zapewnić bezpieczeństwo platformy. Zasady oparte na atestach platformy Azure weryfikują zarówno tożsamość, jak i platformę, pomagając organizacjom chronić zasoby organizacji.

Przeczytaj(Read) : Dlaczego mój komputer nie jest zgodny z systemem Windows 11?(Why is my PC not compatible with Windows 11?)

3] Nowe innowacje w zakresie bezpieczeństwa(New Security Innovations) , takie jak procesor bezpieczeństwa Microsoft Pluton

Windows 11 będzie zawierał różne innowacje w zakresie bezpieczeństwa. Obejmują one sprzętową ochronę stosu( hardware-enforced stack protection) , procesor bezpieczeństwa Microsoft Pluton(Microsoft Pluton security processor) itp. Zapewni to ochronę użytkowników przed atakami typu zero-day, a także wzmocni bezpieczeństwo Zero Trust . Podejście do bezpieczeństwa Zero Trust(Zero Trust) w zasadzie zapewnia weryfikację wszystkich i wszystkich, którzy chcą uzyskać dostęp do zasobów w sieci prywatnej. To kolejna ważna aktualizacja zabezpieczeń w systemie Windows 11(Windows 11) .

Przeczytaj(Read)Wymagania systemowe Windows 11(Windows 11 System Requirements) .

4] Komputery z zabezpieczonym rdzeniem

Komputery(PCs) z zabezpieczonym rdzeniem dodają dodatkową warstwę zabezpieczeń pod systemem operacyjnym, łącząc tożsamość, zabezpieczenia oparte na wirtualizacji, system operacyjny oraz ochronę sprzętu i oprogramowania układowego. Są dwukrotnie bardziej odporne na infekcje złośliwym oprogramowaniem i ataki oprogramowania układowego. Ponadto umożliwiają użytkownikom bezpieczne uruchamianie, zabezpieczają się przed lukami w oprogramowaniu sprzętowym, blokują nieautoryzowany dostęp i nie tylko.

Przeczytaj(Read) : Aktualizacja cyklu życia i obsługi systemu Windows 11(Windows 11 Product Lifecycle and Servicing Update) .

5] Microsoft chce, abyś porzucił hasła

Domyślnie nowe urządzenia z systemem Windows 11(Windows 11) będą teraz bez haseł od pierwszego dnia. Nie musisz teraz wprowadzać hasła, aby się zalogować. Dzięki funkcji Windows Hello system Windows 11 przechodzi na silniejsze metody uwierzytelniania, w tym blokadę twarzy , (Face)odcisk palca(Fingerprint) , tęczówkę(Iris) i inne dane biometryczne. Administratorzy IT w przedsiębiorstwach mogą wdrażać usługę Windows Hello dla firm(Business) , która obejmuje szczegółową kontrolę metod uwierzytelniania.

Windows 11 koncentruje się przede wszystkim na wymaganiach dotyczących bezpieczeństwa sprzętowego, aby złagodzić różne ataki na oprogramowanie układowe, exploity typu zero-day, infekcje złośliwym oprogramowaniem i inne cyberataki. Wszystkie te nowe zabezpieczenia sprzętowe są kompatybilne z przyszłymi systemami i urządzeniami wyposażonymi w Plutona i wykorzystującymi układ zabezpieczający TPM 2.0, w tym Dell , HP, Acer , ASUS i wieloma innymi. Omawiany powyżej projekt i wbudowane funkcje połączone razem dodają dodatkowe warstwy zabezpieczeń do systemu Windows 11(Windows 11) . Tym razem głównym celem firmy Microsoft jest zwiększenie produktywności dzięki ulepszonemu zestawowi wbudowanych funkcji zabezpieczeń.

Teraz przeczytaj: (Now read: )Planujesz wdrożenie systemu Windows 11?(Planning for Windows 11 Deployment?)



About the author

Jestem inżynierem komputerowym z ponad 10-letnim doświadczeniem w branży oprogramowania, w szczególności w Microsoft Office. Napisałem artykuły i samouczki na różne tematy związane z pakietem Office, w tym wskazówki, jak efektywniej korzystać z jego funkcji, sztuczki do opanowania typowych zadań biurowych i nie tylko. Moje umiejętności jako pisarza sprawiają, że jestem również doskonałym źródłem informacji dla innych osób, które chcą dowiedzieć się więcej o pakiecie Office lub po prostu potrzebują szybkiej porady.



Related posts