- Windows 11 เพิ่มความปลอดภัยเมื่อเทียบกับ Windows 10
- การป้องกันของ Windows 11 ได้รับการเสริมประสิทธิภาพด้วยคุณสมบัติความปลอดภัยที่สำคัญ
- คาดว่า TPM 2.0 จะเป็นหนึ่งในคุณสมบัติด้านความปลอดภัยอันดับต้น ๆ
![](/f/fb5743670a174fb4477c6c2cd939ba23.jpg)
มีโฆษณามากมายเกี่ยวกับ Windows 11 และดูเหมือนว่าผู้ใช้จะได้รับประโยชน์จากคุณสมบัติมากมายเมื่อทำการเปลี่ยนแปลง เมื่อเร็ว ๆ นี้ มีแอปพลิเคชันจำนวนมากได้รับการอัปเดตเพื่อให้เข้ากับ Windows 11
ตอนนี้คุณลักษณะด้านความปลอดภัยได้รับการเสริมกำลังเพื่อปิดผนึกข้อตกลง มีการ มีข้อบกพร่องมากมายในการสร้างตัวอย่าง ปล่อยออกมา แต่นั่นจะเป็นเรื่องของอดีตเมื่อคุณเปลี่ยน
มาดูรายละเอียดกันว่าทำไม Windows 11 จึงเป็นระบบปฏิบัติการที่ปลอดภัยที่สุดเมื่อเทียบกับรุ่นก่อนๆ
1.TPM 2.0
คุณอาจเคยได้ยินเกี่ยวกับข้อกำหนด TPM 2.0 และวิธีที่ Microsoft กำหนดให้เป็นข้อกำหนดสำหรับบางแอปพลิเคชัน หากผู้ใช้ต้องการใช้ Windows 11 มันกลายเป็นข้อโต้แย้งเล็กน้อยเนื่องจากบางคนสนับสนุนการเคลื่อนไหวในขณะที่คนอื่นต่อต้าน เหตุผลเบื้องหลังนั่นคือความปลอดภัย!
ชิป TPM มีมาระยะหนึ่งแล้ว แต่เพิ่งได้รับการพิจารณาอย่างจริงจังตั้งแต่เมื่อไม่นานนี้เอง TPM จัดเก็บข้อมูลรับรองที่สำคัญเพื่อตรวจสอบผู้ใช้ ซอฟต์แวร์ และอุปกรณ์ ดังนั้นจึงมีการใช้ TPM 2.0 เพื่อรักษาความปลอดภัยให้กับกระบวนการเข้าสู่ระบบ เหตุผลเบื้องหลังการใช้ TPM 2.0 และไม่ใช่ TPM 1.2 เนื่องจากมีอัลกอริธึมการเข้ารหัสที่ดีกว่า และจะป้องกันการละเมิดข้อมูล
![](/f/4400ef2921d64d56d6f806b04be3e935.jpg)
2. VBS
ใน Windows 11 Microsoft ได้รวมการรักษาความปลอดภัยแบบเวอร์ชวลไลเซชัน จุดประสงค์หลักของคุณลักษณะนี้คือการปกป้องโซลูชันการรักษาความปลอดภัยโดยการสร้างเซ็กเมนต์ที่แยกออกมาและปลอดภัยในหน่วยความจำระบบ
กระบวนการแยกเป้าหมายข้อมูลที่มีความเสี่ยงต่อการโจมตีทางไซเบอร์ แม้ว่า VBS จะพร้อมใช้งานใน Windows 10 ด้วย แต่ก็ไม่ได้ตั้งค่าตามค่าเริ่มต้น ใน Windows 11 จะถูกตั้งค่าเป็นค่าเริ่มต้นและลดความเสี่ยง โดยเฉพาะอย่างยิ่งโดยผู้ดูแลระบบที่อาจล้มเหลวหรือลืมตั้งค่า
3. HVCI
ความสมบูรณ์ของโค้ดที่ป้องกันโดย Hypervisor เป็นส่วนหนึ่งของคุณลักษณะ VBS งานของมันคือการปกป้องหน่วยความจำระบบแยกที่สร้างโดย VBS ช่วยให้มั่นใจได้ว่าเคอร์เนลของ Windows จะไม่ถูกบุกรุก ผู้โจมตีจำนวนมากพึ่งพาโหมดเคอร์เนลอย่างมากในการเข้าถึง
แม้ว่า HVCI จะเป็นส่วนหนึ่งของ Windows 10 แต่ก็ลดประสิทธิภาพลงโดยใช้ CPU รุ่นเก่า นี่คือเหตุผลที่ Microsoft มีฮาร์ดแวร์เฉพาะสำหรับ HVCI และต้องใช้ซีพียู AMD เจนเนอเรชั่นที่ 8 หรือสูงกว่าสำหรับ Windows 11.
4. UEFI Secure Boot
ตามค่าเริ่มต้น อุปกรณ์ Windows 11 ทั้งหมดจะติดตั้ง UEFI Secure Boot ไว้ล่วงหน้า ทำให้มีความปลอดภัยมากกว่า Windows 10
ข้อจำกัดความรับผิดชอบที่สำคัญคือหากระบบรักษาความปลอดภัย windows หรือโปรโตคอลของคุณถูกบุกรุกก่อนบูต UEFI secure boot จะไม่มีประโยชน์
![](/f/6fbc79a4fc1b48695bd6719d8e5a3641.jpg)
ข้อได้เปรียบในการได้รับผลประโยชน์ด้านความปลอดภัยเหล่านี้คือการได้พีซีเครื่องใหม่ที่รองรับข้อกำหนดเหล่านี้ทั้งหมดหรืออุปกรณ์ Surface รุ่นล่าสุดอย่าง Surface Laptop Studio.
พีซีของคุณมีคุณสมบัติตรงตามข้อกำหนดในการรัน Windows 11 หรือไม่ แจ้งให้เราทราบในความคิดเห็นด้านล่าง