Windows 10电脑怎样才算安全?微软公布安全标准
2017-11-08
微软于周日(11/5)公布了基于Windows 10秋季创作者更新(Fall Creators Update)的
装置安全标准,这些标准适用于通用型的桌上型电脑、笔电、平板电脑、二合一装置与行
动工作站,宣称当符合或超越这些标准时,企业或使用者的Windows装置便可带来高度的
安全体验。
微软把Windows 10装置安全标准分为硬件及韧体两部份。针对硬件的规范涵盖了处理器世
代、处理架构、虚拟化、信赖平台模组(Trusted Platform Module )、平台启动验证(
Platform boot verification)与内存。
其中,微软建议Windows 10 Fall Creators Update装置必须搭载英特尔的Atom、Celeron
、Pentium或第七代处理器,或是AMD的第七代处理器;且必须采用支援64位元指令的处理
器;在虚拟化上得采用支援输入/输出内存管理单元(IOMMU)的处理器;应导入加密验
证平台启动;必须具备8GB以上的内存等。
韧体则必须采用UEFI 2.4或以后的版本,支援UEFI Class 2或UEFI Class 3,支援UEFI
Secure Boot且纳为默认,内建的驱动程式必须符合基于Hypervisor的程式码完整性(
HVCI),导入Secure MOR revision 2,以及支援Windows UEFI Firmware Capsule
Update规范。
上述针对Windows 10 Fall Creators Update所设计的装置安全标准并不难达到,外界预
估大约500美元的新装置就能符合微软所列出的条件。
https://www.ithome.com.tw/news/118108
硬件安全了但软件不安全阿