Windows

Standardi hardvera i firmvera za Secure Windows 10 uređaj

RAMPS 1.6 - Basics

RAMPS 1.6 - Basics

Sadržaj:

Anonim

Uz redovita sigurnosna ažuriranja i poboljšanja, Microsoft je iznimno proaktivno pokušavao održavati svoje uređaje i operacijski sustav Windows 10 od bilo kakvih prijetnji. Slijedeći isti pristup, tvrtka je objavila niz novih uputa koje će osigurati da uređaji koji se pokreću na operacijskom sustavu Windows 10 još bolji. Ovaj članak otkriva minimalne zahtjeve hardvera i firmvera da bi imali sustave koji se mogu nazvati vrlo sigurnim uređajem Windows 10 .

Standardi za visoko siguran Windows 10 uređaj

treba napomenuti da su ti standardi za stolna računala, prijenosna računala, tablete, 2-u-1, mobilne radne stanice i stolna računala. Također, ove sigurnosne preporuke odnose se na verziju verzije sustava Windows 10 1709, ažuriranje autora pada.

Hardver

Popis hardverskih strana koji je odredio Microsoft vrlo je specifičan. Za one koji planiraju kupiti nove strojeve za sustav Windows trebali bi obratiti pažnju na ove zahtjeve jer im može koštati razliku između sigurnosti i izloženosti vanjskim prijetnjama.

  • Procesor Generation

Uređaji moraju imati najnoviji certificirani silicijski čip koji podržava OS. Intel kroz 7. generaciju procesora (Intel i3 / i5 / i7 / i9-7x), Core M3-7xxx i Xeon E3-xxxx te trenutni Intel Atom, Celeron i Pentium procesore. Na strani AMD-a, preko procesora 7. generacije (A Series Ax-9xxx, E-serije Ex-9xxx, FX-9xxx)

  • Arhitektura procesa

Microsoft je predložio da je 64 bitna podrška potrebna za sigurne uređaje koji uključuje moderne AMD64 / x64 procesore kao i ARMv8.2 CPU.

  • Virtualizacija

VBA je najnovija Microsoftova zvijezda za sigurnost sustava Windows. Kako bi se osiguralo da funkcionira, potrebna je procesor koji je sposoban za virtualizaciju Jedinice za upravljanje ulaznim i izlaznim upravljačkim jedinicama (IOMMU), VM ekstenzije s drugom razinom adresnog prevođenja (SLAT) i zaštitu I / O uređaja od strane IOMMU ili sustava za upravljanje memorijskim jedinicama (SMMU) Za podršku zahtjevu za Trusted Platform Module verzije 2.0, uređaj za sustav Windows 10 trebao je Intel PTT, AMD ili diskretni modul pouzdanih platformi iz Infineona, STMicroelectronics ili Nouvoton platforma za dizanje

  • Firmware

Podrška za firmware je podijeljena u šest različitih kategorija:

  • Standard i Class

- Unified Extension

Vozači -

moraju biti kompatibilni s kodnim integritetom (HVCI) temeljenim na Hyperervisor.

  • UEFI Secure Boot - Moraju biti omogućeni
  • Secure MOR - Firmware sustava mora implementirati revizija Secure MOR 2.
  • Ažuriranje mehanizma - Potrebno je podržati ažuriranje za Windows UEFI firmware kapsule
  • Zaključak Ovi novi zahtjevi hardvera i firmwarea za "visoko sigurna Windows 10 uređaja" dosta su razumni i trebaju omogućiti razvoj Windows 10 uređaji koji imaju osnovu sigurnosti. Za one koji žele kupiti novi "visoko siguran" uređaj sa sustavom Windows 10 treba slijediti
  • ovaj popis standarda .