Hardver és firmware szabványok egy biztonságos Windows 10 eszközhöz

Tartalomjegyzék:

Hardver és firmware szabványok egy biztonságos Windows 10 eszközhöz
Hardver és firmware szabványok egy biztonságos Windows 10 eszközhöz

Videó: Hardver és firmware szabványok egy biztonságos Windows 10 eszközhöz

Videó: Hardver és firmware szabványok egy biztonságos Windows 10 eszközhöz
Videó: How to Manage Ease of Access Features in Windows 10 - YouTube 2024, Lehet
Anonim

Rendszeres biztonsági frissítésekkel és fejlesztésekkel a Microsoft rendkívül proaktívnak tartotta, hogy eszközeit és a Windows 10 operációs rendszert (OS) biztonságossá tegye bármilyen fenyegetéstől. Ugyanezen megközelítés alapján a vállalat új utasításokat adott ki, amelyek még jobban biztosítják a Windows 10 operációs rendszeren futó eszközöket. Ez a cikk részletezi a minimális hardver- és firmware-követelményeket az olyan rendszerek esetében, amelyeknek nevezhető rendkívül biztonságos Windows 10 eszköz.

Image
Image

A nagyon biztonságos Windows 10 eszköz szabványai

A részletekbe való betekintés előtt a felhasználóknak meg kell jegyezniük, hogy ezek a szabványok általános célú asztali számítógépekhez, laptopokhoz, táblagépekhez, 2 az 1-ben, mobil munkaállomásokhoz és asztali számítógépekhez tartoznak. Ezen biztonsági ajánlások a Windows 10 1709-es verziójára is vonatkoznak.

Hardver

A Microsoft által meghatározott hardverlisták nagyon egyediek. Azoknak, akik új Windows gépek vásárlását tervezik, különös figyelmet kell fordítaniuk ezekre a követelményekre, mivel ezek a költségek a biztonsági és a külső fenyegetésekkel szembeni különbségeket jelenthetik.

Processzor generáció

A készülékeknek rendelkezniük kell az operációs rendszert támogató legújabb tanúsított szilícium-chipekkel. Az Intel a 7. generációs processzorok (Intel i3 / i5 / i7 / i9-7x), a Core M3-7xxx és a Xeon E3-xxxx és a jelenlegi Intel Atom, Celeron és Pentium processzorok révén. Az AMD oldalon, a 7. generációs processzorokon (A sorozat Ax-9xxx, E-sorozat Ex-9xxx, FX-9xxx)

Folyamatarchitektúra

A Microsoft azt javasolta, hogy 64 bites támogatás szükséges a biztonságos eszközök számára, beleértve a modern AMD64 / x64 processzorokat, valamint az ARMv8.2 processzorokat.

virtualizáció

A VBA a Microsoft legújabb sztárja a Windows biztonságának. Annak érdekében, hogy működjön, olyan processzorra van szüksége, amely képes bemeneti kimeneti memória-kezelő egység (IOMMU) virtualizációra, VM kiterjesztések második szintű címfordítással (SLAT) és I / O eszközvédelemmel az IOMMU vagy a rendszermemória-kezelő egység (SMMU ).

Megbízható platform modul (TPM)

A Trusted Platform Module 2.0 verziójának követelményeinek támogatása érdekében a Windows 10 készüléknek szüksége lehet az Intel PTT, AMD vagy diszkrét Trusted Platform modulra az Infineon, az STMicroelectronics vagy a Nouvoton Platform Boot Verification

RAM

A Windows 10 rendszereknek legalább 8 gigabájtos rendszer RAM-nak kell lenniük.

Firmware

A firmware rész hat különböző kategóriába sorolható:

  • Szabvány és osztály - Unified Extension Firmware Interface (UEFI) 2.4 vagy újabb változat, valamint 2. vagy 3. osztály.
  • Járművezetők - Hivalkodó alapú kódintegritásnak (HVCI) megfelelőnek kell lennie.
  • UEFI Secure Boot - Be kell kapcsolnia alapértelmezés szerint.
  • Biztonságos MOR - A rendszer firmware-jének végre kell hajtania a Secure MOR 2. változatát.
  • Frissítési mechanizmus - Támogatja a Windows UEFI firmware kapszula frissítését

Következtetés

Ezek a "nagy biztonságú Windows 10 eszközök" új hardver- és firmware-követelményei meglehetősen ésszerűek, és lehetővé kell tennie a Windows 10-es eszközök fejlesztését, amelyek alapja a biztonság. Azoknak, akik új "rendkívül biztonságos" Windows 10 eszközt vásárolnak, követniük kell ez a szabványok listája.

Ajánlott: