
文章插图
10 月 5 日消息 微软期待已久的 Win11正式版 从今天开始正式上市, 人们对其集成的安全功能及其带来的相当严格的系统要求议论纷纷 。
【Win11升级:Win7兼容性模式运行升级助手绕过系统兼容性测试】 人们最新讨论的焦点是 Virtualization-based Security(VBS)功能, 它可能会对游戏性能产生负面影响 。 此前 3DMark 软件的发行者 UL benchmarks 报告称, 开启 VBS 的 Win11 系统最多可以使游戏性能下降 30% 。
镜像之家了解到, 微软 VBS 安全功能, 通过使用硬件虚拟化功能来创建安全的内存区域运行程序, 从而使得程序与操作系统隔离 。 这种功能开启后, 可以大大加强系统的保护, 防止恶意攻击 。
在纯净安装的 Win11 中, VBS 默认设置为开启状态(从 Win10 升级则不会) 。 在接受 CRN 采访时, 微软企业和操作系统安全合作总监 David Weston 解释了原因:
我们从 Win10 中学到的是, 如果你让事情变得可选, 人们就不会打开它 。 他们认为, 如果有必要的话才会开启, 所以我认为这是一个很大的收获, 在 Win11 中我们将默认为用户提供安全保障 。
他还解释了为什么必须要开启这项功能:
即使有人获得了管理员级别的权限(最高级别的权限), 他们仍然无法读取这个单独的 VM 中的内容, 从而更加安全, 这与今天云的工作原理是完全相同的 。
除了分享他对 VBS 的看法外, Weston 还谈到了 Win11 中的 TPM 2.0 要求:
Win11 的初始版本并不是最终目标, 而是我们旅程中的第一站 。 我们需要确保每个应用开发者都在硬件中存储凭据和密钥, TPM 2.0 只是舞台, 未来 Win11 将真正获得规模性的安全提升 。
镜像之家了解到, 微软早在宣布其 Win11 系统要求时, 就声称增加的安全措施使恶意软件感染减少了 60% 。
TPM 是 Trusted Platform Module(可信任安全平台模组)的简称, 是一种基于硬件的安全标准, 该标准要求设备配备专用的防损芯片, 以此提升设备的安全性, 该标准可以使设备更加安全地进行解码密钥的生成、储存和认证 。 TPM 是 WinBitLocker 进行加密的关键标准, 可以提供基于硬件的隔离和加密, 有利于结合 Win11 系统的安全特性以应对威胁, 保护个人信息 。
相关经验推荐
- win7共享文件夹别人没有权限访问解决办法
- win7系统CAD2014提示“可执行文件超出指定的受信任位置”的解决方法
- Win7 32位旗舰版系统怎么查看网卡信息
- win7系统升级到win10系统的方法
- Win11系统时间不同步怎么办?如何解决?
- Win7系统意外删除的文件怎么恢复
- 联想笔记本怎么重装系统win7旗舰版
- Win11系统应用程序启用全屏模式的技巧
- Win11 explorer.exe一直重启怎么办?Win11桌面一直闪烁怎么办?
- Win7系统账户被禁用的解决方法
