- Windows 11は、Windows10と比較してセキュリティを強化しています。
- Windows 11の防御は、重要なセキュリティ機能で強化されています。
- TPM2.0が最高のセキュリティ機能の1つになることを期待してください。
Windows 11の周りには多くの誇大宣伝があり、ユーザーは切り替えを行うときに一連の機能の恩恵を受ける立場にあるようです。 最近、多くのアプリケーションがWindows11に適合するように更新を取得しています。
現在、セキュリティ機能も強化されて取引が成立しています。 があった プレビュービルドの多くのバグ リリースされましたが、切り替えを行うとそれは過去のものになります。
Windows11が以前のOSよりも最も安全なOSになる理由を詳しく見ていきましょう。
1.TPM 2.0
TPM 2.0の要件と、ユーザーがWindows 11を使用したい場合に、MicrosoftがTPM2.0を一部のアプリケーションの要件にした方法について聞いたことがあるかもしれません。 他の人がそれに反対している間、いくつかは動きを支持するので、それは少し物議を醸すようになりました。 さて、その背後にある理由はセキュリティです!
TPMチップはしばらく前から存在していますが、最近から真剣に受け止められています。 TPMは、ユーザー、ソフトウェア、およびデバイスを認証するための重要な資格情報を格納します。 したがって、TPM 2.0は、ログインプロセスを保護するために使用されています。 TPM1.2ではなくTPM2.0を使用する理由は、暗号化アルゴリズムが優れており、データ侵害を防ぐためです。
2. VBS
Windows 11では、Microsoftは仮想化ベースのセキュリティを組み込んでいます。 この機能の主な目的は、システムメモリに分離されたセキュリティで保護されたセグメントを作成することにより、セキュリティソリューションを保護することです。
分離プロセスは、サイバー攻撃に対して脆弱な情報を対象としています。 VBSはWindows10でも使用できますが、デフォルトでは設定されていません。 Windows 11では、デフォルトで設定され、特に設定に失敗したり、設定を忘れたりする可能性のある管理者によるリスクを軽減します。
3. HVCI
ハイパーバイザーで保護されたコード整合性は、VBS機能の一部です。 その仕事は、VBSによって作成された分離されたシステムメモリを保護することです。 これにより、Windowsカーネルが危険にさらされることがなくなります。 多くの攻撃者は、アクセスを得るためにカーネルモードに大きく依存しています。
HVCIはWindows10の一部ですが、古いCPUを使用するとパフォーマンスが低下します。 それがマイクロソフトが HVCI専用のハードウェアを考案し、Windows用の第8世代以上のAMDCPUを必要とします 11.
4. UEFIセキュアブート
デフォルトでは、すべてのWindows11デバイスにUEFIセキュアブートがプリインストールされています。 これにより、Windows10よりも安全になります。
重要な免責事項は、起動前にWindowsセキュリティシステムまたはプロトコルが侵害された場合、UEFIセキュアブートは役に立たないということです。
これらのセキュリティ上の利点を享受するための秘訣は、これらすべての要件をサポートする新しいPC、または次のような最新リリースのSurfaceデバイスの1つを入手することです。 Surface Laptop Studio.
お使いのPCはWindows11を実行するための要件を満たしていますか? 下のコメントでお知らせください。