Windows 10電腦怎樣才算安全?微軟公布安全標準
2017-11-08
微軟於周日(11/5)公布了基於Windows 10秋季創作者更新(Fall Creators Update)的
裝置安全標準,這些標準適用於通用型的桌上型電腦、筆電、平板電腦、二合一裝置與行
動工作站,宣稱當符合或超越這些標準時,企業或使用者的Windows裝置便可帶來高度的
安全體驗。
微軟把Windows 10裝置安全標準分為硬體及韌體兩部份。針對硬體的規範涵蓋了處理器世
代、處理架構、虛擬化、信賴平台模組(Trusted Platform Module )、平台啟動驗證(
Platform boot verification)與記憶體。
其中,微軟建議Windows 10 Fall Creators Update裝置必須搭載英特爾的Atom、Celeron
、Pentium或第七代處理器,或是AMD的第七代處理器;且必須採用支援64位元指令的處理
器;在虛擬化上得採用支援輸入/輸出記憶體管理單元(IOMMU)的處理器;應導入加密驗
證平台啟動;必須具備8GB以上的記憶體等。
韌體則必須採用UEFI 2.4或以後的版本,支援UEFI Class 2或UEFI Class 3,支援UEFI
Secure Boot且納為預設,內建的驅動程式必須符合基於Hypervisor的程式碼完整性(
HVCI),導入Secure MOR revision 2,以及支援Windows UEFI Firmware Capsule
Update規範。
上述針對Windows 10 Fall Creators Update所設計的裝置安全標準並不難達到,外界預
估大約500美元的新裝置就能符合微軟所列出的條件。
https://www.ithome.com.tw/news/118108
硬體安全了但軟體不安全阿