Uudet suojausominaisuudet Windows 11:ssä
Tässä artikkelissa käsittelemme erilaisia uusia suojausominaisuuksia(new security features) ja -toimenpiteitä, jotka sisältyvät Windows 11 :een . Windows 11 on hulinaa nurkan takana, ja se on valmis julkaistavaksi(set to release) vuoden 2021 toisella puoliskolla. Se on saanut kaikki puhumaan ja miettimään, mitä uutta tässä uudessa versiossa on. Vaikka Windows 11 sisältää paljon uusia ominaisuuksia(new features introduced in Windows 11) , jotkin features are deprecated/ removed . Tällä kertaa Microsoft on keskittynyt ensisijaisesti Windows 11 :n suojausominaisuuksien parantamiseen suojellakseen käyttäjiä erilaisilta uusilta uhilta ja hyökkäyksiltä. Uusi Windows 11 on turvallinen suunnittelultaan ja sisäänrakennetuilta vaatimuksiltaan.
Microsoft sanoo Windows 11 -ilmoitustapahtumassa:
“We have worked closely with our manufacturer and silicon partners to raise security baselines to meet the needs of the evolving threat landscape and the new world of hybrid work and learning.”
Myös:
“The new set of hardware security requirements that comes with Windows 11 is designed to build a foundation that is even stronger and more resilient to attacks.”
Microsoft pyrkii parantamaan tietoturvan perustasoa sisäänrakennetun suojatun käynnistyksen, laitteiston virtualisoinnin suojausominaisuuksien, hypervisor-suojatun koodin eheyden ja monien muiden (Code Integrity)Windows 11 :n tietoturvaan perustuvien toteutusten avulla .
David Weston ,(OS Security) Microsoftin yritys- ja käyttöturvallisuusjohtaja ,(Director) totesi ,(Enterprise) että:
“This next generation of Windows will raise the security baseline by requiring more modern CPUs, with protections like virtualization-based security, hypervisor-protected code integrity and Secure Boot built-in and enabled by default to protect from both common malware, ransomware and more sophisticated attacks.”
Katsotaanpa nyt, kuinka Windows 11:ssä on paremmat suojausominaisuudet verrattuna aikaisempiin julkaisuihin.
Uudet suojausominaisuudet Windows 11:ssä
Tässä ovat uudet suojausominaisuudet, jotka sisältyvät Windows 11 :een:
- Trusted Platform Module (TPM)
- Tuki Azure-pohjaiselle Microsoft Azure -todistukselle(Microsoft Azure Attestation)
- Uusia tietoturvainnovaatioita(New Security Innovations) , kuten Microsoft Pluton -tietoturvaprosessori
- Suojatut ydintietokoneet
- Microsoft haluaa sinun luopuvan salasanoista kokonaan.
Keskustellaan näistä yksityiskohtaisesti!
1] Trusted Platform Module (TPM)
Trusted Platform Module ( TPM ) on yksi (TPM)Windows 11 :n näkyvimmistä suojausominaisuuksista . TPM on siru, jota käytetään luottamuksellisten ja arkaluontoisten tietojen, kuten salausavainten, käyttäjän tunnistetietojen ja muiden suojaamiseen laitteistoesteen takana. Kun hyökkääjät kehittyvät älykkäämmiksi ja käyttävät kehittyneitä tekniikoita peukaloidakseen tietokoneesi tietoja, tämä auttaa suojaamaan tietokonettasi haittaohjelmia, kiristysohjelmia ja muita kyberhyökkäyksiä vastaan. TPM -siru lisätään suorittimeen(CPU) yksitellen tai integroidaan tietokoneen emolevyyn.
Microsoft on asettanut TPM:n vähimmäisvaatimuksen Windows 11:n käyttämiselle(minimum requirement to run Windows 11) . Joten voit käyttää Windows 11 :tä vain, jos tietokoneessasi on sisäänrakennetut TPM - sirut. Vaikka jotkut huippuluokan tietokoneet käyttävät TPM - siruja. Mutta nyt siitä on tullut välttämättömyys Windows 11 :n käyttämiselle tietokoneellasi. Muuten et voi päivittää Windows 11 :een .
Käyttäjien toiminnan helpottamiseksi TPM 2.0 -sirut integroidaan kaikkiin sertifioituihin Windows 11 -järjestelmiin, jotta asiakkaat voivat hyötyä turvallisuudesta, jota tukee laitteistollinen luottamuksen juuri.
Lue(Read) : Kuinka käyttää Windows-suojausta Windows 11 :ssä parhaan suojan saamiseksi.
2] Tuki(Support) Azure-pohjaiselle Microsoft Azure -todistukselle(Microsoft Azure Attestation)
Azure-pohjainen Microsoft Azure(Microsoft Azure Attestation) -todistus ( MAA ) varmistaa periaatteessa useiden alustojen luotettavuuden ennen kuin käytät sitä. Windows 11:ssä on valmiina tuki Azure-pohjaiselle Microsoft Azure -todistukselle(Microsoft Azure Attestation) . Kun asiakkaat käyttävät arkaluonteisia resursseja pilvessä, MAA mahdollistaa Zero Trust -käytännöt varmistaakseen alustan turvallisuuden. Azure Atestation -tukikäytännöt vahvistavat sekä henkilöllisyyden että alustan, mikä auttaa organisaatioita suojaamaan organisaation resursseja.
Lue(Read) : Miksi tietokoneeni ei ole yhteensopiva Windows 11:n kanssa?(Why is my PC not compatible with Windows 11?)
3] Uusia tietoturvainnovaatioita(New Security Innovations) , kuten Microsoft Pluton -tietoturvaprosessori
Windows 11 sisältää useita uusia tietoturvainnovaatioita. Näitä ovat laitteistopohjainen( hardware-enforced stack protection) pinosuojaus , Microsoft Pluton -tietoturvaprosessori(Microsoft Pluton security processor) jne. Tämä varmistaa käyttäjien suojaamisen nollapäivän hyökkäyksiltä ja vahvistaa myös Zero Trust -turvallisuutta. Zero Trust -tietoturvalähestymistapa varmistaa periaatteessa kaikkien ja kaiken, joka haluaa käyttää yksityisen verkon resursseja. Tämä on toinen tärkeä tietoturvapäivitys Windows 11 :ssä .
Lue(Read) : Windows 11 -järjestelmävaatimukset(Windows 11 System Requirements) .
4] Suojatut ydintietokoneet
Suojatut ydintietokoneet lisäävät(PCs) käyttöjärjestelmän alle ylimääräisen suojauskerroksen yhdistämällä identiteetin, virtualisointiin perustuvan suojauksen, käyttöjärjestelmän sekä laitteiston ja laiteohjelmiston suojauksen. Ne ovat kaksi kertaa kestävämpiä haittaohjelmatartuntoja ja laiteohjelmistohyökkäyksiä vastaan. Ja niiden avulla käyttäjät voivat käynnistyä turvallisesti, olla suojassa laiteohjelmiston haavoittuvuuksilta, estää luvattoman käytön ja paljon muuta.
Lue(Read) : Windows 11:n tuotteen elinkaari- ja huoltopäivitys(Windows 11 Product Lifecycle and Servicing Update) .
5] Microsoft haluaa sinun luopuvan salasanoista
Oletuksena uudet Windows 11 -laitteet ovat nyt ilman salasanoja ensimmäisestä päivästä lähtien. Sinun ei tarvitse kirjoittaa salasanaa nyt kirjautuaksesi sisään. Windows Hellon avulla Windows 11 siirtyy vahvempiin todennusmenetelmiin, kuten kasvojen(Face) lukitsemiseen, sormenjälkiin(Fingerprint) , iirikseen(Iris) ja muihin biometrisiin tietoihin. Yritysten IT-järjestelmänvalvojat voivat ottaa käyttöön Windows Hello for Businessin(Business) , joka sisältää tarkkuuden todennusmenetelmien hallinnan.
Windows 11 keskittyy ensisijaisesti laitteiston suojausvaatimuksiin lieventämään erilaisia laiteohjelmistohyökkäyksiä, nollapäivän hyökkäyksiä, haittaohjelmatartuntoja ja muita kyberhyökkäyksiä. Kaikki tämä uusi laitteistosuojaus on yhteensopiva tulevien Plutonilla varustettujen järjestelmien ja laitteiden kanssa, jotka käyttävät TPM 2.0 -suojaussirua, mukaan lukien Dell , HP, Acer , ASUS ja monet muut. Yllä käsitelty suunnittelu ja sisäänrakennetut ominaisuudet yhdessä lisäävät Windows 11 :n suojaustasoja . Microsoftin(Microsoft) päätavoitteena tällä kertaa on parantaa tuottavuutta parannetuilla sisäänrakennetuilla suojausominaisuuksilla.
Lue nyt: (Now read: )Suunnitteletko Windows 11:n käyttöönottoa?(Planning for Windows 11 Deployment?)
Related posts
Windows 11 yrityksille ja yrityksille – uusia ominaisuuksia
Windows 11:n uudet ominaisuudet: Uudelleen suunniteltu aloitus, tehtäväpalkki, käyttöliittymä, Snap Layout
Kuinka Dynamic Refresh Rate -ominaisuus toimii Windows 11:ssä
Dynaamisen virkistystaajuuden (DRR) ottaminen käyttöön tai poistaminen käytöstä Windows 11:ssä
Kuinka ottaa TPM-diagnostiikkatyökalu käyttöön ja käyttää sitä Windows 11:ssä
Kuinka nollata Windows 11 menettämättä tiedostoja -
Windows 11 -taustakuvat: Parhaat uudet ja mistä ladata lisää
Kuinka vaihtaa paikalliseen Windows 11 -tiliin Microsoft-tilistä
5 tapaa poistaa Windows 11 -päivitykset -
Luotettujen juurisertifikaattien hallinta Windows 11/10:ssä
Kuinka palauttaa Windows 11 tehdasasetukset ja poistaa kaikki -
Järjestelmänvalvojan vaihtaminen Windows 11:ssä: 5 tapaa -
Tehtävienhallinnan avaaminen Windows 11:ssä ja Windows 10:ssä
7 tapaa lukita Windows 11 -tietokone -
Luettelo Windows 11:ssä vanhentuneista tai poistetuista ominaisuuksista
VPN:n lisääminen ja käyttö Windows 11:ssä -
Kuinka syöttää UEFI/BIOS Windows 11:stä (7 tapaa) -
Sijaintipalvelujen määrittäminen ja määrittäminen Windows 11:ssä -
Focus Sessionsin käyttöönotto ja käyttö Windows 11:ssä
6 tapaa kirjautua ulos Windows 11:stä -