分享Windows

Windows 10操作系统比起以往操作系统,具有一项非常有特色的免受恶意软件攻击的安全措施,这项措施在系统启动的时候就已经启用,并且保护用户不受恶意软件(应用商店中的)的侵扰。甚至这项安全措施缺少访问用户数据或更改系统设置所需要的权限来保护用户计算机的安全。

Windows 10系统启动项安全引导策略

Windows 10 对桌面应用程序和数据也有多个层级的保护,例如:

1、Windows Defender使用签名来检测和隔离已知的恶意应用程序。

2、SmartScreen 筛选器会在运行不可信赖的应用程序之前对用户进行警告。

3、用户帐户控制(UAC)可以在应用程序更改系统设置之前提醒用户授予应用程序管理权限。

或许以上功能是 Windows 10保护用户免受恶意软件侵扰的一些方法,但这些安全特性都仅在 Windows 10启动后才能保护个人计算机。但一些先进的恶意软件和特殊的 bootkits 程序却能够在 Windows 启动之前就扎根系统中,并一次饶过系统安全机制。

而我们本文中所讲的Trusted Boot功能就可以防止这项侵害的发生,当用户在 UEFI(统一可扩展固件接口)设备上运行 Windows 10 系统时,Trusted Boot(受信启动)功能会在打开电脑之前保护 PC 免受恶意软件侵害,直到反恶意软件启动为止。Trusted Boot 能够用让恶意软件无法伪装的方式来向 PC 的基础结构证明操作系统的完整性,即便在没有 UEFI 的 PC 上,Windows 10 也可以比以前的 Windows 提供更好的启动安全性。

Rootkit是什么?

Rootkit 是一种复杂而危险的恶意软件,它们使用与操作系统相同的权限,以内核模式运行。由于 Rootkit 与操作系统具有相同的权限并在系统前启动,因此它们可以完全隐藏自身和其它应用程序。通常情况下,Rootkit 是整套恶意软件的一部分,可以绕过本地登录、记录密码和按键、传输用户私有文件和捕获加密数据。

不同类型的 Rootkit 会在 PC 启动过程的不同阶段加载:

1、Firmware Rootkit 会覆盖 PC 的基本输入/输出系统或其他硬件的固件,以便 Rootkit 能够在 Windows 之前启动。

2、Bootkit 可以取代操作系统的引导加载程序,以便 PC 在操作系统之前加载bootkit。

3、Kernel Rootkit 可以替换操作系统内核的一部分,以便 Rootkit 可以在操作系统加载时自动启动。

4、Driver Rootkit 会伪装是 Windows 用来与 PC 硬件进行通信的值得信赖的驱动程序之一。

Win10系统启动项安全引导策略:

为了保护操作系统能够安全启动,Windows 10 引入了 4 大安全特性,以防止在启动过程中加载 Rootkit 和 bootkit:

1、Secure Boot(安全启动):具有 UEFI 固件和TPM(可信平台模块)芯片的 PC 可以配置为只加载受信任的 bootloader(操作系统引导加载程序)。

2、Trusted Boot(受信启动):Windows 10 会检查启动过程中每个组件的完整性,然后才会加载它。

3、早期启动反恶意软件(ELAM):ELAM 会在测试所有驱动程序后才加载,并能够阻止未经批准的驱动程序加载。

4、Measured Boot(测量启动):PC 的固件会记录启动过程,Windows 10 可以将其发送到可以客观评估 PC 健康状况的受信任服务器。

Win10系统启动过程中 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 各自能够应对哪些安全威胁?

Windows 10系统启动项安全引导策略

Secure Boot 和 Measured Boot 在具有 UEFI 2.3.1 和 TPM 芯片的 PC 上可用。幸运的是,符合 Windows 硬件兼容性计划(WHL)要求的所有 Windows 10 PC 都具有这些组件,而且许多专门为早期版本 Windows 设计的 PC 也具有这些功能。

下面分别为大家介绍 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 功能。

Secure Boot(安全启动)

当 Windows PC 加电启动时,会首先找到操作系统引导加载程序。无 Secure Boot 功能的 PC 会直接引导硬盘中的任何引导加载程序,PC 无法知道它是一个值得信赖的操作系统还是 Rootkit。

当装有 UEFI 的 PC 启动时,PC 会首先验证固件是否经过数字签名,从而降低 Firmware Rootkit 的风险。如果启用 Secure Boot,固件将检查引导加载程序的数字签名并验证其是否被篡改过。如果引导加载程序完整无误,而且满足以下条件之一,固件才会启动引导程序:

1、引导程序使用受信任的证书进行了签名。对于经过 Windows 10 认证的 PC, Microsoft® 证书是可信的。

2、用户手动批准了引导加载程序的数字签名。这允许用户加载非 Microsoft 操作系统。

Trusted Boot(受信启动)

此引导加载程序会使用虚拟可信平台模块(VTPM)来验证 Windows 10 内核的数字签名后再加载它,然后验证 Windows 启动过程的其他组件,包括:引导驱动程序、启动文件和 ELAM。

早期启动反恶意软件(ELAM)

早期启动反恶意软件(ELAM)可在启动时和第三方驱动程序初始化之前为计算机提供保护。在 Secure Boot 成功管理保护引导加载程序并且 Trusted Boot 完成保护 Windows 10 内核的任务后,ELAM 的作用就会开始,它会主动关闭任何已知漏洞,以防恶意软件启动或通过感染非 Microsoft 启动驱动程序。此安全特性这有助于建立由 Secure Boot 和 Trusted Boot 提供的连续信任链。

Measured Boot(测量启动)

如果你组织中的 PC 机感染了 Rootkit,则需对其进行分析了解。 企业防恶意软件应用程序可以向 IT 部门报告恶意软件感染,但这并不适用于隐藏其存在的 Rootkit 。 换句话说,管理员不能信任用户来告诉你它是否健康。

因此,即便反恶意软件正在运行,感染 Rootkit 的 PC 看起来也似乎是健康的。如果受感染的 PC 继续连接到企业网络,就可以使 Rootkit 可以访问大量的机密数据,并可能允许 Rootkit 扩展到内部网络。

而 Windows 10 中的 Measured Boot 允许网络上的可信服务器来验证 Windows 启动过程的完整性。

以上内容便是关于Windows 10系统启动项安全引导策略的一些介绍,如果用户的计算机感染了Rootkit恶意程序,在使用Windows 10系统的时候基本不受其侵扰。

本文来自网络投稿,来自作者春天。不代表酷牛教程立场,如若转载,请注明出处:https://www.xukn.com/363983.html

(0)
春天春天
上一篇 2023-06-18 17:39
下一篇 2023-06-18 17:39

相关推荐

  • 教你Win10如何通过Windows

    Win10如何通过Windows Defender刷新电脑?我们在使用电脑的过程中,有时候会遇到无法修复的故障,这时候很多伙伴会选择重装系统,但是重装系统会导致个人数据的丢失。其实...

    2023-06-20 PC教程
    0180
  • 我来教你Windows如何打开Pages文稿

    Pages 文稿是苹果旗下为硬件生态设计的一款功能强大的文字处理软件,让你能够制作精美的文档。可以利用实时协作功能,你的团队成员可以共同协作,不论他们使用 Mac、iPad、iPh...

    2023-07-04
    0180
  • 分享Windows搜索出现问题怎么办

    每个系统中都带有搜索功能,可以帮助用户快速找到一些文件、程序等,但是有时候会出现问题,当它出现错误没有正常工作时,可以尝试以下方法来让搜索重新工作。快来看看吧! Windows搜索...

    2023-07-11
    0180
  • 爱思助手安卓尝鲜版无法识别设备怎么办?原因有几种。

    为了给广大安卓用户提供方便,现已推出爱思助手安卓尝鲜版,大家可以通过该软件进行设备管理,例如转换视频、设置铃声、更换壁纸。最近有小伙伴反映,手机无法连接爱思助手安卓尝鲜版,这是为什...

    2023-05-15 其他教程
    0270
  • Windows11最低配置要求是什么。

    Windows11最低配置要求是什么?在Windows 11系统发布之后,等待正式版推出后只有符合配置要求的用户才可以收到推送,那怎么知道Windows11最低配置要求是什么呢,下...

    2023-05-21
    0290
  • KMSpico使用指南,专为新手整理。

    KMSpico,即KMS激活工具,它可以成功激活Windows系统和Office软件,无需联网即可进行激活,颇受用户欢迎。如果你是初次使用KMSpico,对此存在疑问,可以看看本文...

    2023-05-13 其他教程
    0260
  • win11安装教程。

    win11安装教程,在Windows 11系统安装之后,很多用户想要知道Windows 11系统安装教程,如何将自己的Windows 10电脑升级到Windows 11系统,下面就...

    2023-05-21 其他教程
    0170
  • 教你Windows

    音频管理器是win7系统电脑上的一款管理电脑音效的软件,可以在用户观看电影或者电视的时候调节声音的大小,但是缺点就是这个音频会随着系统的启动而启动,导致开机速度变慢,那有什么办法可...

    2023-07-09
    0170
  • 小编教你Win10系统Windows

    初次使用win10的用户会非常不习惯,很多在Win7方便的功能都被隐藏或者删除,例如桌面便签功能。这个功能其实Win10里面也有,只不过入口更改,它就是Windows的INK工作区...

    2023-07-07 PC教程
    0160
  • 我来分享重装系统后怎么激活Windows

    大家在重装系统之后都需要重新激活系统,不然是无法使用的。那就有很多用户问小编了重装系统后怎么激活Windows?针对这个问题,小编给大家带来了详细的激活教程,不知道怎么操作的用户注...

    2023-07-18 PC教程
    0130
  • 我来分享Win10怎样开启Windows预览体验计划

    随着Windows11系统在预览通道的推出,越来越多的用户想要加入预览体验计划升级Windows11操作系统。但是还有不少用户不知道怎么开启Windows预览体验计划呢?下面就以W...

    2023-07-16 PC教程
    0160
  • Windows 中磁盘空间不够用,重新分配即可。

    电脑系统中磁盘大小分配不均匀,你可以从现有的某个磁盘中分出空间进行使用,下面小编就教大家分配磁盘空间,教程如下。 如何重新分配 Windows 系统中的磁盘空间? 在桌面上右击&l...

    2023-05-21 其他教程
    0250
  • 分享Windows7系统下Windows

    在平时的工作中,我们常常需要用到虚拟机,虚拟机比较常见的兼容性又好的要数Windows Virtual PC了。可是很多用户不知道Windows7系统下Windows Virtua...

    2023-06-19 PC教程
    0180
  • 我来分享Win11点击Windows更新没反应怎么办。

    有用户跟小编反映自己点击Win11系统中的Windows更新按钮没有反应,这是怎么回事?这可能是因为我们的系统版本不支持更新,也可能是微软官方的服务器出现了问题,大家可以尝试重试更...

    2023-06-12
    0110
  • 我来分享Windows未能启动

    许多用户在使用电脑的过程中,打开电脑显示Windows未能启动,原因可能是最近更改了硬件或软件,无法正常的进入到电脑系统中,那么遇到这种问题要怎么解决呢?下面小编就为大家讲解一下吧...

    2023-07-17
    0210

发表回复

登录后才能评论