微軟今天宣布推出(Secured-core)安全核心PC,這是現存最安全的Windows 10設備,具有集成的硬件、固件、軟件和身份保護功能。Windows OEM必須滿足微軟列出的嚴格安全要求才能獲得此認證。這些新型安全核心PC面向數據敏感度最高的行業(例如政府,金融服務和醫療保健)工作的客戶。
安全核心PC的亮點:
受保護的核心PC使用現代CPU中基于硬件的安全性將系統啟動到受信任狀態,從而防止高級惡意軟件篡改系統并在固件級別進行攻擊。
一旦安全地啟動了CPU,操作系統就可以控制。系統管理程序強制執行的代碼完整性可確保操作系統內核中的所有代碼都是可信任的。
然后,用戶使用Windows Hello安全登錄。2Credential Guard確保在安全的VBS環境中隔離和保護身份和域憑據。
各種Windows OEM廠商(包括戴爾,Dynabook,惠普,聯想,松下和微軟Surface)都將提供安全核心PC。
關鍵詞: