Android

Atualizando para o Windows 10 v1607 - Implicações de segurança

Como atualizar para o Windows 10 Anniversary Build 1607

Como atualizar para o Windows 10 Anniversary Build 1607
Anonim

A segurança do cliente sempre foi a principal prioridade da Microsoft, e a empresa está pronta para lançar sua Atualização de Aniversário do Windows 10 com as mais recentes inovações e implicações de segurança. O Windows 10 agora é mais seguro com recursos de segurança como UEFI (Unified Extensible Firmware Interface) e Secure Boot, que protege seu sistema contra códigos e arquivos maliciosos.

Interface de Firmware Extensível Unificada

Interface de Firmware Extensível Unificada é um recurso que define a interface do software com o firmware e o sistema operacional existente. Ele controla o processo de inicialização do seu sistema e requer um novo formato de disco e alterações no firmware do dispositivo. A UEFI inicializa o hardware do PC mais rapidamente e ajuda o sistema operacional a inicializar normalmente. Pode funcionar em dois modos diferentes, modo UEFI e modo de compatibilidade com BIOS. No modo de compatibilidade com BIOS, o UEFI inicializa o PC da mesma maneira que no sistema BIOS, é diferente e seguro no modo UEFI.

Quando você inicializa o Windows 10 PC no modo UEFI, ele verifica e garante que os drivers estejam assinados digitalmente e verificado. Esse recurso verifica se algum software de baixa qualidade é assinado pela Microsoft e impede que o malware, como rootkits, interfira no processo de inicialização do sistema.

Os novos sistemas de computador fornecidos com o Windows 10 / 8.1 / 8 têm a interface de firmware extensível unificada no UEFI modo, mas os sistemas fornecidos com o Windows 7 têm UEFI configurado no modo de compatibilidade com BIOS.

Windows 10 Recursos que exigem UEFI

Inicialização segura - Inicialização segura é um recurso de segurança que garante que seu computador software confiável para inicializar. O UEFI verifica a assinatura digital de cada software que inclui o carregador de inicialização do sistema operacional e os drivers. O PC não inicializará se o carregador de inicialização ou os drivers não forem assinados digitalmente pelo fabricante.

Antidrogas Antecipadas - Esse recurso controla o carregamento de drivers de inicialização e garante que não haja nenhum infectado ou carregamento de driver de inicialização desconhecido. Ele garante que nenhum driver de inicialização de terceiros seja carregado antes do software anti-malware do seu PC ser iniciado

Boot medido - Esse recurso fornece um log de todos os componentes de inicialização carregados antes do software antimalware no seu PC. O log é enviado para um servidor remoto para avaliação e para verificar se os componentes são confiáveis ​​ou não.

Modo Seguro Virtual do Windows 10

Device Guard - Esse recurso funciona na detecção baseada em assinatura e bloqueia o dispositivo se qualquer aplicativo suspeito for detectado. Ele usa as assinaturas digitais para verificar se o aplicativo é confiável ou não. O Device Guard é uma combinação de recursos de segurança de hardware e software. Mesmo se a máquina for hackeada e os hackers tiverem acesso ao Kernel do Windows, eles não poderão executar o código executável malicioso.

Credential Guard - Esse recurso usa segurança baseada em virtualização e oferece segurança de plataforma, segurança de hardware, melhor proteção contra ameaças persistentes avançadas e gerenciamento. Esse recurso bloqueia as técnicas de ataque de roubo de credenciais, protegendo suas credenciais. Os segredos são protegidos pela segurança baseada em virtualização e até mesmo o malware executado com privilégios administrativos não pode extraí-los.

Esta tabela detalha se um recurso requer UEFI e TPM

Você pode ler mais sobre as implicações de segurança aqui no TechNet se você estiver interessado.