Windows

Device Guard sa Windows 10 ay pinanatiling malware ang layo

How to remove any Virus from Windows 10 Computer or Laptop ? | Delete all Viruses from Windows 10 PC

How to remove any Virus from Windows 10 Computer or Laptop ? | Delete all Viruses from Windows 10 PC

Talaan ng mga Nilalaman:

Anonim

Device Guard sa Windows 10 ay isang firmware na hindi papahintulutan ang mga di-napatotohanan, unsigned, hindi awtorisadong mga programa pati na rin ang mga operating system na mai-load. Napag-usapan na namin kung paano namin kailangan ang isang operating system na nagsasagawa ng mga self-check sa kung ano ang lahat ay ini-fed dito at load sa RAM nito para sa pagpapatupad. Depende lamang sa isang anti-malware software ay hindi isang marunong bagay sa mga araw na ito, kahit na wala kaming maraming mga pagpipilian. Ang isang anti-malware ay isang hiwalay na application at kailangang ma-load sa memorya, bago ito magsimula sa pag-scan ng mga application na ikinarga sa memorya.

Naunang pinag-usapan namin kung paano ang Windows 8.1 ay isang operating system na anti-malware. Ito ay gumaganap sa sarili at iba pang mga application upang makita kung ang mga ito ay tunay na mga application na kinakailangan ng computer, magkano bago ang paglo-load ng interface, upang ang isang antas ng seguridad ay idinagdag sa mga computer kung saan ito ay pinapatakbo. Sa madaling salita, nagbibigay ito ng Trusted Boot , isang serbisyo sa proteksyon ng boot time malware upang mapanatili ang malware. Ngunit ang mga manunulat ng malware ay matalino at maaari nilang gamitin ang ilang mga diskarte upang laktawan ang inspeksyon na ito. Samakatuwid, ang Microsoft ay nagdala ng isa pang tampok na pangako na mas mahihigpit na mga panukala sa anti-malware sa panahon ng pag-boot.

Device Guard sa Windows 10

Sa pag-aalala ng seguridad, ang Microsoft ay nagdadala ngayon ng isang firmware na kumikilos sa antas ng hardware sa panahon at kahit na bago mag-boot, upang ipaalam lamang ng maayos na naka-sign na mga application at mga script upang i-load. Ang tinatawag na Windows Device Guard at OEMs ay maluwag sa loob handa upang i-install ito sa mga computer na kanilang ginagawa.

Device Guard ay isa sa mga nangungunang tampok sa seguridad ng Microsoft sa Windows 10. OEMs tulad ng Acer, Fujitsu, HP

Device Guard ay isang kumbinasyon ng mga tampok ng hardware at software security na, kapag naka-configure nang sama-sama, ay i-lock ang isang aparato pababa upang maaari lamang itong magpatakbo ng mga pinagkakatiwalaang mga application. Ginagamit nito ang bagong security-based na seguridad sa Windows 10 upang ihiwalay ang serbisyo ng Code Integrity mula sa kernel mismo ng Windows, na nagpapahintulot sa serbisyo na gumamit ng mga lagda na tinukoy ng iyong patakaran na kinokontrol ng enterprise upang makatulong na matukoy kung ano ang mapagkakatiwalaan.

Ang pangunahing function ng Device Guard sa Windows 10 ay upang subukan ang bawat proseso na ikinarga sa memorya para sa pagpapatupad, bago at sa panahon ng proseso ng boot. Susuriin ang pagiging tunay, batay sa tamang mga lagda ng mga application at pipigilan ang anumang proseso na walang tamang lagda, mula sa paglo-load sa memorya.

Ang Device Guard ng Microsoft ay gumagamit ng teknolohiya na naka-embed sa antas ng hardware - sa halip na sa software antas, na maaaring makaligtaan sa paghanap ng malware. Ginagamit din nito ang virtualization upang magdala ng tamang proseso ng paggawa ng desisyon, na sasabihin sa computer kung ano ang pahihintulutan at kung ano ang maiiwasan mula sa pag-load sa memorya. Ang paghihiwalay na ito ay maiiwasan ang malware, kahit na ang tagasalakay ay may ganap na kontrol sa mga sistema kung saan naka-install ang bantay. Maaari nilang subukan, ngunit hindi magagawang maisagawa ang code, dahil ang Guard ay may sariling mga algorithm na hahadlang sa malware mula sa pagpapatupad.

Sabi ng Microsoft:

Ito ay nagbibigay ng isang makabuluhang kalamangan sa tradisyunal na anti-virus at

Mga gumagamit ng Windows kumpara sa Antivirus Software

Kailangan ng mga gumagamit ng Windows na mag-install ng software ng antimalware na tumatakbo sa kanilang mga device para sa pinagmumulan ng malware mula sa iba pang mga pinagkukunan. Ang tanging bagay na protektado ng Windows Device Guard laban sa iyo ay ang malware na sinusubukang mag-load sa memorya sa panahon ng oras ng pag-boot, bago protektahan ka ng antivirus software.

Dahil ang bagong Device Guard ay hindi maaaring ma-access ang macros sa mga dokumento at script batay malware, sinabi ng Microsoft na ang mga gumagamit ay kailangang gumamit ng antimalware software bilang karagdagan sa Guard. Ang Windows ngayon ay may built-in na antimalware na tinatawag na Windows Defender. Maaaring depende ka o gumamit ng third party na antimalware upang protektahan ang iyong sarili nang mas mahusay.

Pinapayagan ba ng Device Guard ang iba pang mga operating system

Ang Windows Guard ay magbibigay lamang ng mga pre-approved na application na maproseso sa panahon ng boot. Maaaring piliin ng mga developer ng IT na payagan ang lahat ng mga application ng isang pinagkakatiwalaang vendor o maaari nilang i-configure ito upang suriin ang bawat application para sa pag-apruba. Hindi isinasaalang-alang ang pagsasaayos, ang Windows Guard ay hayaan lamang ang mga naaprubahang aplikasyon na patakbuhin. Sa karamihan ng mga kaso, ang mga aprubadong application ay mapapasya sa pamamagitan ng lagda ng developer ng application.

Ito ay nagbibigay ng isang twist sa mga pagpipilian sa boot. Ang mga operating system na walang na-verify na mga digital na lagda, ay hindi papayagang ma-load ang Windows Guard.

Kinakailangan hardware & software para sa Device Guard

Upang gamitin ang Device Guard, kailangan mong i-install at i-configure ang sumusunod na hardware at software:

  1. Windows 10. Gumagana ang Device Guard sa mga device na nagpapatakbo ng Windows 10.
  2. UEFI. Kabilang dito ang isang tampok na tinatawag na Secure Boot na tumutulong na maprotektahan ang integridad ng iyong aparato sa loob mismo ng firmware.
  3. Trusted Boot. Ito ay isang pagbabago sa arkitektura na nakakatulong na maprotektahan laban sa mga pag-atake ng rootkit.
  4. Seguridad na nakabatay sa virtualization. Isang protektadong lalagyan ng Hyper-V na naghihiwalay sa mga sensitibong proseso ng Windows 10. T
  5. Package inspector tool. Ang isang tool na tumutulong sa iyo na lumikha ng isang catalog ng mga file na nangangailangan ng pag-sign para sa mga application ng Classic Windows.

Maaari kang magbasa nang higit pa tungkol dito sa TechNet.