(資料圖片)
IT之家 7 月 2 日消息,微軟發(fā)布了一篇新的博客文章,解釋了 Windows 11 各種安全特性。微軟表示,Windows 11 在出廠時就提供了出色的基于硬件的安全保護,無需進入各種設(shè)置自行設(shè)定。
盡管微軟在 Windows 10 期間已經(jīng)引入了某些安全功能,例如 TPM 或 PTT 以及 Secure Boot 等,但微軟在 Windows 11 上強制實施了這類安全功能,例如很多IT之家用戶吐槽的 TPM 2.0 和 CPU 限制。
有趣的是:微軟最初似乎考慮將這些措施應用于 Windows 10 本身,但最終沒有這樣做。微軟企業(yè)與操作系統(tǒng)安全副總裁戴維?韋斯頓表示:
它為用戶簡化了一切,包括可能不是安全專家的 IT 管理員。你可以根據(jù)需要更改配置來優(yōu)化 Windows 11 的保護措施,或者依賴于默認的安全設(shè)置?!鞍踩?默認”為用戶提供了相同的靈活性,允許他們在保持安全性的同時安全地選擇自己的應用程序。
微軟詳細說明了諸如 TPM 2.0 和 VBS 等功能的好處。此外,該公司還展示了一個演示文稿,解釋了這些功能如何防范黑客等網(wǎng)絡安全威脅。
然而,安全研究人員最近指出了一個名為“faulTPM”的新漏洞,該漏洞可能導致繞過 AMD 系統(tǒng)的 fTPM,并導致 Windows 組件 (如 Defender) 無法檢測到 TPM。
這些缺點可能會在未來版本的 Windows 11 中得到修復,因為韋斯頓也強調(diào)微軟正在進一步改進安全性方面,甚至暗示將帶來更多結(jié)合現(xiàn)代硬件和軟件的芯片級保護功能:
未來的 Windows 11 版本將繼續(xù)添加重要的安全更新,通過結(jié)合現(xiàn)代硬件和軟件從芯片到云端提供更多保護。
Windows 11 是所有人協(xié)作、分享和展示的更好方式,所有這些都充滿了對于基于硬件的安全保護的信心。
值得一提的是,微軟此前已經(jīng)推出過 Microsoft Pluton 安全協(xié)處理器,但未能使其成為主流,因為它僅適用于 AMD 平臺,不過也有傳言稱微軟可能會將 Pluton 作為 Windows 12 的強制性系統(tǒng)要求。