u小马_微软原版 Win10/Win11 iso镜像下载

当前位置:首页 > IT资讯 > 微软

微软解释TPM 2.0和VBS为何是Windows11必需的

时间:2021-10-06 来源:u小马 访问:次

微软期待已久的 Win11 从今天开始正式上市,人们对其集成的安全功能及其带来的相当严格的系统要求议论纷纷。

人们最新讨论的焦点是 Virtualization-based Security(VBS)功能,它可能会对游戏性能产生负面影响。此前 3DMark 软件的发行者 UL benchmarks 报告称,开启 VBS 的 Windows 11 系统最多可以使游戏性能下降 30%。

微软 VBS 安全功能,通过使用硬件虚拟化功能来创建安全的内存区域运行程序,从而使得程序与操作系统隔离。这种功能开启后,可以大大加强系统的保护,防止恶意攻击。

微软解释TPM 2.0和VBS为何是Windows11必需的

在干净的Windows 11安装中,VBS被默认设置为开启。在接受《计算机经销商新闻》(CRN)采访时,微软的企业和操作系统安全合作伙伴总监大卫·韦斯顿已经澄清了为什么会这样。

我们从Windows 10中学到的是,如果你让安全设定变得可有可无,人们就不会把它们打开。这是一个很大的教训。有鉴于此,我们在Windows 11中将默认保护用户的安全。

他还解释了为什么首先需要这样一个功能。

即使有人获得了管理员级别的权限,也就是最高级别的权限,他们仍然无法读取这个独立的虚拟机中的内容。这与今天的云计算工作方式的前提完全相同:你可以在一台硬件上与你威胁最大的对手共存,但彼此也不能阅读对面的编码数据,在Windows 11中我们使用完全相同的技术。

除了分享他对VBS的看法,Weston还谈到了Windows 11中的TPM 2.0要求,以及所有这些将如何帮助微软实现其对操作系统和Windows PC的未来愿景。

最初发布的Windows 11的很多内容都不是最终目标,它是我们旅程中的一个个节点。保证所有用户的计算机包含TPM也意味着可以去确保每个应用程序开发人员现在都可以在硬件中存储证书和密钥。更多的应用程序可以默认支持无密码;更多的应用可以进行数据加密;更多的应用程序可以有零信任保护,因为我们已经有了基于虚拟化的能力来报告他们的完整性。在Windows 11的后续版本中,用户会看到我们在更好的程度上利用这一点来提高安全性。因此,我认为这只是一场好戏的开始,我认为,这将真正带来一些安全方面的大规模增长。

事实上,早在宣布Windows 11的系统要求时,微软就已经生成,增加的这几项安全措施使恶意软件的侵扰减少了60%。

相关阅读:

Win11正式版来了!开启PC新时代

官方推荐:三种方法升级安装Win11正式版系统

免费升级Win11系统:Win11最低系统要求公布

Win11官方ISO镜像简体中文版发布下载地址

热门Win镜像下载

本类热门教程