Windows 11 比 Windows 10 更安全:原因如下

Windows 10 存在許多安全性問題,且有不少漏洞。從 Spectre 到 崩潰 除了最近的列印後台處理程序漏洞外,Windows 10 中的漏洞和攻擊清單非常豐富。因此,看到微軟在 Windows 11 中加倍加強安全性,令人欣慰。

Windows 11 將會是一款比 Windows 10 更安全的作業系統。微軟在 Windows 11 中重新關注安全性,並將圍繞幾個關鍵功能。那麼,讓我們來看看哪些重要的安全功能可以增強 Windows 11 的防禦能力。快來了解一下。 增強 Microsoft Defender 和 Windows 10 安全性的最佳簡單方法 如果您仍在使用 Windows 10。

1.可信任平台模組(TPM)

自從微軟宣布 Windows 11 需要支援可信任平台模組 (TPM) 2.0 版以來,這個問題就一直備受爭議。雖然 TPM 晶片已經存在十多年了,但直到現在,OEM 廠商才開始認真對待它們。

TPM 晶片是一個加密儲存庫,用於儲存加密金鑰、密碼和憑證。 TPM 晶片使用這些儲存的內容來識別和驗證元件、程式和使用者。

例如,在 Windows 11 中,該功能有效 Windows你好 與 TPM 2.0 晶片結合,確保登入過程的安全。 TPM 2.0 晶片儲存與 Windows Hello 相關的機密數據,並使用這些數據對使用者進行身份驗證。

據微軟稱 Windows 部落格 使用較新的 TPM 2.0 而不是較舊的 TPM 1.2 的原因是該版本支援更好的加密演算法。

換句話說,TPM 2.0 晶片將確保 Windows 11 電腦是正版且未受到損害。

2.基於虛擬化的安全性(VBS)

微軟已包含 基於虛擬化的安全性 (VBS)在 Windows 11 中。該功能旨在透過將安全解決方案託管在系統記憶體的隔離安全部分中來保護它們免受攻擊。

簡單來說,VBS 佔用了設備很大一部分內存,將其與作業系統的其餘部分隔離開來,並利用這些空間來儲存安全解決方案。透過這種方式,微軟可以保護安全解決方案,而安全解決方案正是大多數網路攻擊的主要目標。

雖然 Windows 10 中支援 VBS,但預設不使用該功能。微軟在 Windows 11 中改變了這種做法。該公司宣布,明年將在大多數 Windows 11 裝置上預設啟用 VBS。

3. 虛擬機器管理程式保護的程式碼完整性 (HVCI)

受虛擬機器管理程式保護的程式碼完整性 它是一項 VBS 功能,可保護由 VBS 建立的隔離系統記憶體環境。 HVCI 可確保 Windows 核心(也稱為作業系統的大腦)不會受到損害。

由於許多漏洞依賴使用核心模式來存取系統,因此 HVCI 在確保核心安全且不能用於漏洞利用系統方面發揮關鍵作用。

從外行人的角度來看,HVCI 確保 Windows 的大腦(核心)不會做任何可能危及系統安全的愚蠢事情。

Windows 10 預設搭載 HVCI。然而,它會顯著影響舊款 CPU 的效能。這也是微軟要求使用第八代或更高版本的英特爾處理器以及 Zen 2 或更高版本的處理器的原因之一。 AMD 處理器 ,因為它們有專用的 HVCI 硬體。

簡而言之,Windows 11 預設會比 Windows 10 更安全,因為它使用了 高壓CI و VBS.

5. UEFI 安全啟動

在討論 UEFI 安全啟動之前,讓我們先明確一點:所有工具和協議 視窗安全 如果您的系統在啟動之前受到威脅,它將無能為力。

簡而言之,如果 Windows 使用惡意程式碼啟動,漏洞利用可以繞過所有安全措施。 UEFI 安全啟動可確保您的電腦僅使用來自可信任來源的程式碼啟動,從而防止這種情況發生。這些來源可能是您的 PC 製造商、晶片製造商或 Microsoft。

所有 Windows 11 裝置均預先安裝 UEFI 安全啟動功能。與 Windows 10 裝置相比,此設定顯著提升了安全性。

Windows 11 在各方面都將比 Windows 10 更安全。

微軟正在努力確保其新作業系統從一開始就安全可靠。 TPM 2.0 等注重安全的硬體和更新的 CPU 將支援 VBS 和 UEFI 安全啟動等功能,保護使用者免受漏洞攻擊。

然而,大多數 Windows 用戶仍在使用較舊的硬體。因此,微軟必須說服用戶購買新電腦。這並非易事。您可以現在就查看。 什麼時候是購買電腦的最佳時機?需要考慮的事項.

轉到頂部按鈕