Pagina principala » Securitate » Secure Boot, Boot de încredere, boot măsurat în Windows 10/8

    Secure Boot, Boot de încredere, boot măsurat în Windows 10/8

    Securitate! Ei bine, aceasta este o preocupare majoră pentru aproape toată lumea se pare, în aceste zile. Când vine vorba de sistemele de operare, știm mai bine cât de repede se atacă virusul și programele malware. Și mai popular sistemul de operare, cu atât mai mulți oameni care vor să-l atace.

    Secure Boot, boot de încredere, Boot măsurat

    Microsoft a făcut câteva pretenții îndrăznețe în ceea ce privește securitatea și gestionarea datelor pe Windows 8, așa că am decis să le studiez puțin și trebuie să spun că sunt impresionat. Mai întâi să vedem ce se înțelege prin Secure Boot, Boot de încredere și boot măsurat în Windows 10/8.

    • Încărcare sigură: PC-urile cu firmware UEFI și un modul Trusted Platform Module (TPM) pot fi configurate astfel încât să încarce numai încărcătoare de încredere de încredere.
    • Trusted Boot: Sistemul de operare Windows verifică integritatea fiecărei componente a procesului de pornire înainte de încărcare.
    • Boot măsurat: Firmware-ul PC-ului înregistrează procesul de încărcare și Windows-ul îl poate trimite unui server de încredere care poate evalua în mod obiectiv starea de sănătate a PC-ului.

    Utilizarea funcției Boot măsurat, Windows poate valida și mai mult procesul de boot Încărcare sigură. Procesele de pornire sunt semnate, protejate și măsurate. Acestea sunt apoi stocate în Chip TPM pentru a preveni infecția cu rootkit sau malware. Pentru sistemele bazate pe TPM, Windows 8 va efectua un lanț complex de măsurători în timpul procesului de boot, numit măsurată boot, care poate fi folosit pentru a valida procesul de boot pentru a preveni rootkiturile și alte programe malware.

    Windows a adoptat o abordare inovatoare pentru a aborda problema boot-ului nesigur, care a predominat mult timp. Power attackers și dezvoltatorii de virusi preferă personalizarea virusului și proiectarea acestora pentru a ataca PC-ul chiar în momentul încărcării. Probabil că timpul de boot este atunci când securitatea este cea mai slabă, iar antivirusul și firewall-ul nu protejează sistemul.

    Să facem câteva minute și să trecem peste câteva scenarii comune cu care ne confruntăm astăzi:

    • Antivirus începe să funcționeze după terminarea încărcării.
    • Aplicațiile nesemnate (aplicațiile de chat, aplicațiile torrent etc.) încep să apară înainte de a începe munca.
    • Toate aplicațiile nedorite încetinesc în cele din urmă PC-ul, adăugând astfel mai multă durere.

    Este o tentă universală de a face lucrurile într-o chestiune de secunde. Microsoft a garantat acest lucru cu un timp de pornire rapid de aproximativ 8 secunde și cu mult mai multă siguranță, de data asta.

    Să verificăm ce face Windows cu Boot-ul măsurat:

    • Încărcarea sigură oprește malware-ul în pistele sale și face Windows mult mai rezistent la atacuri. În cel mai rău caz, în cazul în care virusul a făcut deja în PC-ul dvs., Windows va bloca răspândirea și acțiunile sale până când sistemul de operare este încărcat, iar antivirusul ia măsuri de protecție.
    • Dacă în orice moment în timpul încărcării Windows descoperă că aplicațiile neîncredințate încearcă să se încarce, Windows va bloca acțiunile sale. Citiți tehnologia Anti-Malware de la începutul lansării (ELAM).
    • Windows permite antivirusului și firewall-ului să se încarce devreme în timpul perioadei de boot, astfel încât să se asigure protecția în față.
    • Și, în sfârșit, Windows, dacă detectează erori de registry sau erori de driver, va rezolva automat.

    Văd că Windows 8/10 are puterea și capacitatea de a vă proteja PC-ul de programele malware și malware chiar de la boot-time.

    Puteți afla mai multe despre acest lucru pe TechNet.

    Verificați dacă PC-ul dvs. acceptă UEFI sau BIOS.

    Potrivit citit:

    1. Cum se dezactivează bootul securizat în Windows 10
    2. Secure Boot nu este configurat corect în Windows
    3. Cum se asigură procesul de boot Windows 10.