Windows

Standar Perangkat Keras dan Firmware untuk Perangkat Windows 10 Aman

Cara Install Windows Pada UEFI BIOS, Windows Cannot Be Installed To This Disk [ GPT Disk ]

Cara Install Windows Pada UEFI BIOS, Windows Cannot Be Installed To This Disk [ GPT Disk ]

Daftar Isi:

Anonim

Dengan pembaruan dan peningkatan keamanan rutin, Microsoft telah sangat proaktif mencoba menjaga perangkatnya dan sistem operasi Windows 10 (OS) aman dari segala jenis ancaman. Mengikuti pendekatan yang sama, perusahaan telah merilis satu set instruksi baru yang akan mengamankan perangkat yang berjalan pada Windows 10 OS bahkan lebih baik. Artikel ini menjelaskan persyaratan perangkat keras dan firmware minimum untuk memiliki sistem yang dapat diistilahkan sebagai perangkat Windows 10 yang sangat aman .

Standar untuk Perangkat Windows 10 Sangat Aman

Sebelum masuk ke rincian, pengguna perlu dicatat bahwa standar ini adalah untuk desktop, laptop, tablet, 2-in-1, workstation seluler, dan desktop tujuan umum. Selain itu, rekomendasi keamanan ini berlaku untuk Windows 10 versi 1709, Pembaruan Pembuat Konten Musim Gugur.

Perangkat Keras

Daftar sisi perangkat keras yang ditetapkan oleh Microsoft sangat spesifik. Bagi mereka yang berencana untuk membeli mesin Windows baru harus memperhatikan persyaratan ini, karena mereka dapat membebani mereka perbedaan antara keamanan dan paparan terhadap ancaman luar.

  • Generasi Prosesor

Perangkat harus memiliki chip silikon bersertifikasi terbaru yang mendukung OS. Intel melalui Prosesor generasi ke-7 (Intel i3 / i5 / i7 / i9-7x), Core M3-7xxx dan Xeon E3-xxxx serta prosesor Intel Atom, Celeron, dan Pentium saat ini. Di sisi AMD, melalui prosesor generasi ke-7 (Seri A Ax-9xxx, E-Series Ex-9xxx, FX-9xxx)

  • Arsitektur Proses

Microsoft menyarankan bahwa dukungan 64-bit diperlukan untuk perangkat yang aman, yang termasuk prosesor AMD64 / x64 modern, serta CPU ARMv8.2.

  • Virtualisasi

VBA adalah bintang terbaru Microsoft untuk keamanan Windows. Untuk memastikan ia berfungsi, ia memerlukan prosesor yang mampu menjalankan virtualisasi unit manajemen input-output (IOMMU), ekstensi VM dengan terjemahan alamat tingkat kedua (SLAT), dan perlindungan perangkat I / O oleh IOMMU atau unit manajemen memori sistem (SMMU).

  • Trusted Platform Module (TPM)

Untuk mendukung persyaratan untuk Trusted Platform Module versi 2.0, perangkat Windows 10 membutuhkan Intel PTT, AMD, atau Modul Platform Tepercaya terpisah dari Infineon, STMicroelectronics, atau Nouvoton Platform Boot Verifikasi

  • RAM

Sistem Windows 10 harus memiliki 8 gigabyte atau lebih dari RAM sistem.

Firmware

Bagian firmware dibagi menjadi enam kategori berbeda:

  • Standar dan Kelas - Ekstensi Terpadu Antarmuka Firmware (UEFI) versi 2.4 atau yang lebih baru, dan Kelas 2 atau Kelas 3.
  • Driver - Harus sesuai dengan Kode Integritas berbasis Hypervisor (HVCI).
  • UEFI Secure Boot - Harus diaktifkan secara default.
  • Secure MOR - Firmware sistem harus menerapkan revisi MOR Aman 2.
  • Mekanisme Pembaruan - Harus mendukung Pembaruan Windows UEFI Firmware Capsule

Kesimpulan

Persyaratan perangkat keras dan firmware baru untuk "perangkat Windows 10 yang sangat aman" cukup masuk akal dan mereka harus memungkinkan pengembangan Perangkat Windows 10 yang memiliki basis keamanan. Bagi mereka yang mencari untuk membeli perangkat Windows 10 yang "sangat aman" harus mengikuti daftar standar ini .