Microsoft revela PC de núcleo seguro para bloquear hacks de firmware [Partition Manager]

Resumo :

PC de núcleo seguro

Você quer ter melhor proteção contra hacks de firmware? Aqui está uma boa notícia. Microsoft revela sua iniciativa Secured-core PC. Venha para este post, você saberá mais informações sobre o PC Secure-core de MiniTool .





Navegação rápida :

Por que a Microsoft revela a iniciativa de PC com núcleo seguro

Não há dúvida de que a Microsoft coloca mais ênfase na segurança de seus usuários do Windows. Esta iniciativa está planejada para manter afastados alguns hacks de firmware direcionados.

Como os recursos de segurança cada vez melhores integrados aos sistemas operacionais e seus serviços conectados, esses ataques de firmware se tornam cada vez mais comuns nos últimos anos. Uma melhor segurança geralmente traz mais desafios para os hackers.

No entanto, um hacker ainda pode invadir um sistema usando várias vulnerabilidades de software, o que levará a muitos ataques de firmware. Assim, para lidar com as crescentes ameaças de firmware, a Microsoft cooperou com outros fabricantes de PCs e parceiros de chips para desenvolver a defesa de PC Secure-core.



Aqui está um relatório do National Vulnerability Database que mostra que os ataques de firmware dispararam a partir de 2016. Esses ataques causam grande risco potencial para alguns setores, como governo, serviços financeiros e trabalhos para IP altamente sensível.

o número de vulnerabilidades de firmware

miniatura de violação de inicialização segura Correção rápida: assinatura inválida de violação de inicialização segura detectada

Muitos usuários encontram a violação de inicialização segura durante a inicialização do sistema. Esta postagem se concentra em como corrigir a violação de inicialização segura.



consulte Mais informação

O que você deve saber sobre o PC com núcleo seguro

O principal componente da iniciativa Secured-core é o lançamento seguro do System Guard. É um requisito do dispositivo que impede o processo de inicialização do seu PC de ataques de firmware. A Microsoft dá uma explicação completa de como o dispositivo funciona. Aqui está o resumo de um porta-voz da empresa.

O System Guard usa os recursos Dynamic Root of Trust for Measurement (DRTM) integrados ao silício mais recente da AMD, Intel e Qualcomm para permitir que o sistema aproveite o firmware para iniciar o hardware e, logo após, reinicializar o sistema em um estado confiável usando o carregador de inicialização do SO e os recursos do processador para enviar o sistema por um caminho de código conhecido e verificável.

O Secure Launch atua como um gatekeeper entre as operações reais do Windows 10 e as inicializações do sistema (a inicialização do BIOS ou UEFI). O PC Secured-core fornece o poder das CPUs mais recentes, que podem garantir que tudo funcione sem problemas conforme planejado e evitar que códigos maliciosos se fixem em seu sistema antes do login.

Na página oficial do Secured-core PC, a Microsoft anuncia 3 laptops suportados da seguinte forma:



    Lenovo ThinkPad X1 Yoga (4ª geração) ThinkPad X1 Carbon (7ª geração) Panasonic Toughbook 55
bitlocker win 10 não confia mais no seu ssd thumbnail A criptografia BitLocker do Windows 10 não confia mais no seu SSD

Você sabe que a criptografia do Windows 10 do BitLocker não confia mais no seu SSD? Você aprenderá informações detalhadas e dicas úteis sobre esse problema.

consulte Mais informação

Sobre as camadas de proteção integradas do PC de núcleo seguro

Para proteger contra ataques de firmware, a Microsoft apresenta 3 camadas de proteção para PC Secure-core. Eles estão:

    Proteção de integridade básica: Inicialização segura, TPM 2.0, BitLocker. Forma de proteção Ataques de kernel: Segurança baseada em virtualização (VBS), integridade de código protegida por hipervisor (HVCI), proteção DMA do kernel. Proteção contra ataques de firmware: System Guard Secure Launch, proteções System Guard SMM.

Além disso, os requisitos integrados a seguir permitem a inicialização segura da defesa do PC com núcleo seguro e protegem contra ataques de firmware.



    Carregando o Windows com segurança: Ele é habilitado com Hypervisors Enforced Integrity que pode ser usado para iniciar executáveis ​​assinados por autoridades aprovadas. Proteção de Firmware: O System Guard Secure Launch permite que a CPU inicialize o dispositivo com segurança, o que pode impedir ataques avançados de firmware. Proteção de identidade: você pode entrar no Windows Hello sem uma senha. O Credential Guard aproveita o VBS para evitar ataques de identidade. Ambiente operacional seguro e isolado por hardware: você pode usar uma plataforma confiável como o Módulo 2.0 e uma CPU moderna com a raiz dinâmica de medição de confiança (DRTM) para inicializar seu PC com segurança e minimizar as ameaças de firmware.