پیروی از قوانین جهت ایجاد افزایش امنیت ویندوز 10

سی یو وب 1396.08.19 2775 0 0

مایکروسافت مدارکی را جدیداَ منتشر کرده است ، که در آن به توضیح حداقل نیازها برای  ایجاد امنیت بالا در سیستم عامل ویندوز 10 پرداخته است.

اگر تبلت شما  Surface Pro 4 بوده و دارای پردازنده اینتل نسل ششم است، مطمئناَ از استاندارد جدید مایکروسافت برخوردار نیستید.

سیستم ها باید از جدیدترین تراشه سیلیکونی بروزشده و تأیید شده  ویندوزها استفاده کنند.

این پیامی است که مایکروسافت درمورد نسلهای پردازنده ها بیان کرده است.

این تراشه ها، شامل پردازنده های اینتل   Intel Core i3 , i5 , i7 , i9 , M3و Xeon در نسل  پردازنده های هفتم اینتل هستند و همچنین  پردازنده های اینتل رایج مانند Atom ، Celeron و   Pentium را ساپورت می کنند.

برای پردازنده های نسل هفتم اینتل باید از سیستم عامل های  64bit استفاده کنیم چون ویندوز 10 برای ایجاد امنیت براساس مجازی سازی (VBS) به ویندوزهای  hypervisor نیاز دارد که فقط بر روی پردازنده های 64bit یا CPU های ARM v8.2 کار می کنند.

ویژگیهای امنیتی مهم ویندوز 10 با تکیه بر VBS، که شhامل Windows Defender Credential Guard, Windows Defender Device Guard و Hypervisor-Enforced Code Integrity (HVCI) هستند ، کمک می کنند تا از سیستم خود در برابر حکرهای حرفه ای محافظت کنیم .

مایکروسافت ، حداقل نیازهای لازم برای پشتیبانی از مجازی سازی را ارائه داده است .این پردازنده به اینتل VT-d ، AMD-Vi و ARM64 SMMUs نیاز دارد ، تا بتواند واحد مدیریت حافظه مورد نیاز برای ورودی ها و خروجی ها  (IOMMU) جهت مجازی سازی سیستم را سازماندهی کند.

جهت پشتیبانی از توسعه ماشین مجازی با فناوری second-level address translation (SLAT) ، سیستم به اینتل Vt-x با جداول بسط صفحه (EPT) ،  یا AMD-v با فهرست بندی مجازی سازی سریع (RVI) نیاز دارد.

سیستمی های که از ویندوز 10 استفاده می کند به اینتل PTT ، AMD ، یا به یک ماژول پلتفرم Trusted مجزا ، نیاز دارند.

که بهتر است ساخت شرکت های اینفنیون ، اس تی میکروالکترونیکز یا نووتون باشند ، تا بتوان درموقع نیاز از پشتیبانی این شرکتها برای ماژول پلتفرم Trusted ورژن  2.0 استفاده کنیم.

مایکروسافت درخواست می کند که سیستم ها، بوت پلتفرم معتبر زمزگذاری شده را اجرا کنند، که برای اینکار اینتل Boot Guard در حالت Verified Boot یا  Verified Boot سخت افزار AMD و یا یک راه حل ایجاد شده توسط یک OEM لازم می باشد.

بنابراین ، RAM سیستم باید حداقل 8GB باشد .

البته مایکروسافت دقیقاَ توضیح نداده است که این مقدار حافظه برای چه منظوری لازم می باشد.

البته ممکن است برخی از لپ تاپ های ارزان مانند ASUS P-Series P2540UA-AB51 ، تمامی این سخت افزارها و قابلیتها را داشته باشند.


محتوای مرتبط


ثبت نظر


دیدگاه شما

در حال حاضر دیدگاهی برای این محتوا ثبت نشده است