Sikkerhet! Vel, dette er en stor bekymring for nesten alle som det virker, i disse dager. Når det gjelder operativsystemer, vet vi bedre hvor raskt de blir angrepet av virus og malware. Og mer populært operativsystemet, jo mer folk som vil angripe det.
Sikker Boot, Trusted Boot, Målet Boot
- Sikker oppstart: PCer med UEFI-firmware og en Trusted Platform Module (TPM) kan konfigureres for å laste bare pålitelige operativsystem oppstartslaster.
- Trusted Boot: Windows OS kontrollerer integriteten til hver komponent i oppstartsprosessen før du laster den.
- Målt oppstart: PC-er fastvare logger oppstartsprosessen, og Windows kan sende den til en klarert server som objektivt kan vurdere PC-erens helse.
Bruker Målt oppstart, Windows kan videre validere oppstartsprosessen utover Sikker oppstart. Oppstartsprosessene er nå signert, beskyttet og målt. De lagres da i TPM-chip for å forhindre rootkit eller malware infeksjon. For TPM-baserte systemer vil Windows 8 utføre en omfattende kjede av målinger under oppstartsprosessen, kalt målt oppstart, som kan brukes til å validere oppstartsprosessen for å forhindre rootkits og annen malware.
Windows har tatt en nyskapende tilnærming til å løse problemet med den usikre oppstarten som har regnet i lang tid. Kraftangrepere og virusutviklere foretrekker å tilpasse virus og designe dem til å angripe PC-en rett ved oppstartstidspunktet. Det er sannsynligvis fordi oppstartstid er når sikkerhet er svakest og antivirus og brannmur ikke beskytter systemet.
La oss ta noen minutter og gå over noen vanlige scenarier vi står overfor i dag:
- Antivirus begynner å fungere etter at oppstart er fullført.
- Uteignerte applikasjoner (chat-apper, torrentapplikasjoner, etc.) begynner å vises før du starter arbeidet ditt.
- Alt uønsket søknad reduserer slutt PCen din, og dermed legger du mer til smerten.
Det er en universell fristelse for å få ting gjort i løpet av få sekunder. Vel, Microsoft har garantert det med en rask oppstartstid på rundt åtte sekunder og med mye mer sikkerhet også, denne gangen.
La oss se på hva Windows gjør med sin målte oppstart:
- Sikker oppstart stopper skadelig programvare i sporene og gjør Windows betydelig mer motstandsdyktig mot angrep. I verste fall, hvis viruset allerede har gjort det til PCen, vil Windows blokkere spredningen og handlingene til operativsystemet er lastet, og antivirus tar vakt.
- Hvis noen ganger under oppstart, finner Windows uberørte applikasjoner som prøver å laste, vil Windows blokkere handlinger. Les Early-launch Anti-Malware (ELAM) teknologi.
- Windows lar antivirus og brannmurer laste opp tidlig i oppstartstiden for å sikre beskyttelse på forsiden.
- Og til slutt, vil Windows, hvis det oppdager eventuelle feil i registeret eller driverfeil, løse det automatisk.
Jeg kan se at Windows 8/10 har kraft og evne til å beskytte PCen mot skadelig programvare og skadelige programmer rett fra oppstartstiden.
Du kan lese mer om dette på TechNet.
Sjekk om PCen støtter UEFI eller BIOS.
Beslektet leser:
- Slik deaktiverer du sikker boot i Windows 10
- Secure Boot er ikke konfigurert riktig i Windows
- Slik sikrer du Windows 10 Boot-prosessen.