Windows 10 Статьи Windows 10 Новости

Microsoft опубликовала стандарты для высокозащищенных устройств с Windows 10

  • Категория: Windows 10
  • Дата: 8-11-2017, 00:22
  • Просмотров: 1 087


Microsoft прилагает максимум усилий, чтобы защитить свои устройства и ОС Windows 10 от внешних атак. Но устройства, использующие Windows 10, по-прежнему сталкиваются с угрозами, если они не защищены должным образом. С этой целью, Microsoft опубликовала документ, призванный помочь пользователям «в полной мере защитить» свою электронику, работающую на базе Fall Creators Update Version 1709.

Документ, предназначенный для «десктопных компьютеров общего назначения, ноутбуков, планшетов, 2-в-1, мобильных рабочих станций и десктопных компьютеров», охватывает темы по процессорам, процессам, виртуализации под аппаратным обеспечением, целостности кода, безопасной загрузке и обновлению системных компонентов под прошивкой. Хотя некоторые элементы требуют дополнительного объяснения, самые простые требуют минимум 8 Гб ОЗУ и использование процессора, поддерживающего 64-битные инструкции.

Среди некоторых ключевых стандартов, изложенных в документе для аппаратного обеспечения:

• Процессоры: Устройства должны иметь новейший сертифицированный кремниевый чип, поддерживающий ОС. Это включает процессоры Intel 7-го поколения Core M3-7xxx и Xeon E3-xxxx, а также Atom, Celeron и Pentium. На стороне AMD, тоже седьмое поколение: A Series Ax-9xxx, E-Series Ex-9xxx и FX-9xxx;
• Trusted Platform Module (TPM): Версия 2.0, включая Intel (PTT), AMD или дискретный TPM от Infineon, STMicroelectronics, Nuvoton;
• Платформа загрузки: Криптографически проверена, а именно: Intel Boot Guard в режиме верифицированной загрузки, AMD Hardware Verified Boot или OEM-эквивалентный режим с аналогичной функциональностью;

Интересно, что некоторые из устройств Microsoft не следуют этим рекомендациям. Surface Pro 4, например, был выпущен в 2015 году и работает на 6-м поколении Intel Skylake i7, а не на 7-м поколении Kaby Lake.

Для прошивки:

• Standard and Class: Unified Extension Firmware Interface (UEFI) версии 2.4 или новее, а также Class 2 или Class 3;
• Драйвера: Должны соответствовать Hypervisor-based Code Integrity (HVCI);
• UEFI Secure Boot: Должна быть включена по умолчанию;
• Механизм обновления: Должен поддерживать спецификацию Windows UEFI Firmware Capsule Update;

Узнать другие подробности можно здесь.
Илья Источник:
docs.microsoft.com
  • +3
Похожие новости



  • Комментарии
  • ВКонтакте
  • Facebook
  1. build_new
    Посетитель | 8 ноября 2017 08:29
    • 0
    Интересно, что некоторые из устройств Microsoft не следуют этим рекомендациям. Surface Pro 4, например, был выпущен в 2015 году и работает на 6-м поколении Intel Skylake i7, а не на 7-м поколении Kaby Lake.HP

    мой HP EliteBook 8470p для корпоративного и малого бизнеса ....2013 года .....за 1,688.00 $

    https://www.cnet.com/products/hp-elitebook-8470p-14-core-i5-3320m-windows-7-pro
    -64-bit-4-gb-ram-320-gb-hdd-series/specs/


    Intel® vPro™ Technology Да
    Технология виртуализации Intel® (VT-x) Да
    Технология виртуализации Intel® для направленного ввода/вывода (VT-d) Да
    Intel® VT-x с таблицами Extended Page Tables (EPT) Да
    Технология Intel® Trusted Execution Да

    https://ark.intel.com/ru/products/64896/Intel-Core-i5-3320M-Processor-3M-Cache-
    up-to-3_30-GHz


    Intel Core i5-3320m , 2 ядра 4 потока, 2,6-3,3GHz , L3 3Mb , 3-е поколение процессоров
    RAM 8 Gb DDR3L (1600MHz) 2 планки по 4 Gb (добавил 4 Gb такую же Samsung....долго искал )
    SSD 256Gb заменил было HDD 320Gb

    - Система должна иметь прошивку, в которой реализован интерфейс UEFI версии 2.4 или выше.
    - Система должна иметь прошивку, в которой реализован UEFI Class 2 или UEFI Class 3.
    - Все драйверы должны быть совместимы с инструментом Hypervisor-based Code Integrity (HVCI).
    - Прошивка системы должна поддерживать UEFI Secure Boot. Данная функция должна быть активирована по умолчанию.
    - В прошивке системы должен быть реализован инструмент Secure MOR revision 2.
    - Система должна поддерживать спецификацию обновления прошивки Windows UEFI Firmware Capsule Update

    но "Systems must have a Trusted Platform Module (TPM 2.0) " а у меня Trusted Platform Module (TPM 1.2) вроде ((((
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Пользователи онлайн
Всего на сайте: 42
Пользователей: 0
Гостей: 42
Роботы: Yandex Google Mail Ru
+4  
Новостей: 9202
+0  
Комментариев: 39003
+8  
Пользователей: 8940
Чат

Последние комментарии
    nazarovoru-фото
    nazarovoru Microsoft Edge может получить ...
    Они окромя браузеров что то делают в 10ке? Как не новое сезонное обновление, читаем что нового. Обновлено, исправлено,добавили. 90% всех изменений это в браузере.Столько возни с тем что используют для скачивания нормального браузера. И то если голяк. А так и годами никто не открывает эти ие и эдж.
    coba19920101-фото
    coba19920101 Office для Android получил нес ...
    Microsoft откажется от дельта-обновлений для Windows 10

    https://thecommunity.ru/microsoft/windows/windows10/5984-microsoft-otkazhetsja-ot-delta-obnovlenij-dlja-windows-10.html

    Microsoft готовится обновить «Блокнот»

    http://nvworld.ru/news/2018/07/16/#ms-updating-notepad


    Дополнение для Firefox, Chrome и Vivaldi обеспечивает интеграцию с Windows Timeline


    https://thecommunity.ru/microsoft/windows/windows10/5983-dopolnenie-dlja-firefox-chrome-i-vivaldi-obespechivaet-integraciju-s-windows-timeline.html
    Spongify-фото
    Spongify Стал доступен предварительный ...
    Цитата: Alexandrix
    Цитата: Spongify
    Планшет должен работать на мобильной ОС, так как планшет мобильное устройство.

    С какого перепугу? Если планшет типа айпада, т.е. смартфон-переросток, то да. Но сюрфейсы это устройства для работы. И да, ноутбук - тоже мобильное устройство. Как в ИТ используются ноутбуки, думаю, рассказывать не стоит, сам догадаешься.


    Планшеты и десктопы предназначен для разных задач. Планшет ориентирован больше на просотр контента, рисование, ведение записей и пр, настольный компьютер на создание контента: программирование, создание музыки, профессиональная обработка изображений и видео и так далее. Есть конечно общие задачи - типа просотр почты и работа с документами.

    Ноутбук - это не мобильное устройство, это пусть переносимый, но полноценный десктоп. И смешивать две разные сущности не имеет смысла. Лучше создать мощную экосистему, когда разные устройства работаеют как единая система, чего Necrosoft дать не может. Их смешение сущностей вылилось в нескончаемую Санта-Барбару. Как всё это убого выходит, думаю, рассказывать не стоит, сам догадаешься.

    Насчёт "смартфона-переростка", чем он хуже недокомпьютера, который даже не продаётся в России. И советую почитать про iOS 11, как много она принесла в iPad, если предмет знаком только по картинкам.
    chunia-фото
    chunia Microsoft Edge может получить ...
    Пока в контекстном меню не появится кнопка назад, EDGE-фуфель!
    Alexandrix-фото
    Alexandrix Стал доступен предварительный ...
    Цитата: Spongify
    Планшет должен работать на мобильной ОС, так как планшет мобильное устройство.

    С какого перепугу? Если планшет типа айпада, т.е. смартфон-переросток, то да. Но сюрфейсы это устройства для работы. И да, ноутбук - тоже мобильное устройство. Как в ИТ используются ноутбуки, думаю, рассказывать не стоит, сам догадаешься.