Windows

Hardver és firmware szabványok egy biztonságos Windows 10-hez

FELHASZNÁLÓI KÉZIKÖNYV SENA 20S EVO

FELHASZNÁLÓI KÉZIKÖNYV SENA 20S EVO

Tartalomjegyzék:

Anonim

Rendszeres biztonsági frissítésekkel és fejlesztésekkel a Microsoft rendkívül proaktívnak tartotta az eszközöket és a Windows 10 operációs rendszert (OS) biztonságos fenyegetéstől. Ugyanezen megközelítés alapján a vállalat új utasításokat adott ki, amelyek még jobban biztosítják a Windows 10 operációs rendszeren futó eszközöket. Ez a cikk részletezi a minimális hardver- és firmware-követelményeket, amelyek olyan rendszerekről szólnak, amelyek rendkívül biztonságos Windows 10 eszköz .

Szabványok a nagyon biztonságos Windows 10 eszközhöz

meg kell jegyezni, hogy ezek a szabványok általános célú asztali számítógépek, laptopok, táblagépek, 2 az 1-ben, mobil munkaállomások és asztali gépek. Ezek a biztonsági ajánlások a Windows 10 1709-es verziójára is érvényesek.

Hardver

A Microsoft által meghatározott hardveroldali lista nagyon egyedi. Azok számára, akik új Windows-gépeket vásárolnak, különös figyelmet kell fordítaniuk ezekre a követelményekre, mivel ezek a költségek a biztonsági és a külső fenyegetések közötti különbséggel járhatnak.

  • Processzorgyártás

A készülékeknek rendelkezniük kell a legújabb, támogatja az operációs rendszert. Az Intel a 7. generációs processzorok (Intel i3 / i5 / i7 / i9-7x), a Core M3-7xxx és a Xeon E3-xxxx és a jelenlegi Intel Atom, Celeron és Pentium processzorok révén. Az AMD oldalán, a 7. generációs processzorokon (A sorozat Ax-9xxx, E-sorozat Ex-9xxx, FX-9xxx)

  • Folyamatarchitektúra

a Microsoft azt javasolta, hogy a biztonságos eszközökre 64 bites támogatásra van szükség modern AMD64 / x64 processzorokat és ARMv8.2 processzorokat tartalmaz.

  • Virtualization

A VBA a Microsoft legújabb Windows-biztonsági csillagja. Annak érdekében, hogy működjön, olyan processzorra van szüksége, amely képes bemeneti kimeneti memória-kezelő egység (IOMMU) virtualizációra, VM kiterjesztések második szintű címfordítással (SLAT) és I / O eszközvédelemmel az IOMMU vagy a rendszermemória-kezelő egység (SMMU)

  • Trusted Platform Module (TPM)

A Trusted Platform Module 2.0-s verziójának támogatásához a Windows 10 készüléknek szüksége lehet az Intel PTT, AMD vagy diszkrét Trusted Platform modulra az Infineon, az STMicroelectronics vagy a Nouvoton Platform Boot

  • RAM

A Windows 10 rendszernek legalább 8 gigabájtos rendszer RAM-nak kell lennie.

Firmware

A firmware rész hat különböző kategóriába sorolható:

  • Standard és Class - Egységes kiterjesztés
  • Illesztőprogramok - Kompatibilisnek kell lennie a Hyperervisor-alapú kód-integritással (HVCI)
  • UEFI Secure Boot - Engedélyezettnek kell lennie alapértelmezés szerint.
  • Secure MOR - A rendszer firmware-jének végre kell hajtania a Secure MOR változatát 2.
  • Frissítési mechanizmus - A Windows UEFI firmware kapszulafrissítésének

Következtetés

Ezeknek az új hardver- és firmware-követelményeknek a "rendkívül biztonságos Windows 10 eszközökre" valójában ésszerűnek kell lenniük. Windows 10 eszközök, amelyek alapja a biztonság. Azok számára, akik új, "rendkívül biztonságos" Windows 10 eszközt vásárolnak, a szabványok