Windows 11, еще более безопасная операционная система

(Ди Карло Мазели)
09/08/21

Мы хотим избавить людей от необходимости в Windows,
к выбору Windows,
любящим Windows.

[Сатья Наделла]

Microsoft стремилась сделать Windows не просто операционной системой, а брендом, а бренд - это не просто имя, цвет или логотип. Это то, что мы можем определить как что-то, что «позволяет людям делать то, что, по их мнению, представляет для них наибольший интерес, предлагая при этом наилучшие возможности».

Если компании могут извлечь большой урок из опыта, полученного в прошлом году, я считаю, что можно сказать, что «они должны быть устойчивыми, и что технологии и облако являются двумя наиболее важными факторами, позволяющими удовлетворить эту потребность».

Глобальная пандемия ускорила цифровую трансформацию до невообразимого до недавнего времени способа, и тот факт, что все больше и большегибридная работа это создало условия для того, чтобы различные организации нуждались в операционной системе, которая позволяла бы людям работать, учиться или учиться, где бы они ни находились. И все это, не забывая при этом о безопасности, потому что, как сказал Альберт Эйнштейн: «Человек и его безопасность должны быть первоочередной задачей любого технологического приключения».

Я хочу вам рассказать как раз о функциях безопасности Windows 11. По поводу всего остального я отсылаю вас к блогам и официальным сайтам:

Давайте снова начнем с того, что произошло в прошлом году, когда персональные компьютеры и, в целом, устройства всех видов поддерживали связь с семьей и друзьями и позволяли компаниям продолжать работать даже в чрезвычайно критической ситуации. В этом контексте ответственность такой компании, как Microsoft, чью операционную систему используют более миллиарда человек, выросла еще больше, и мысль обратилась к тому, как и дальше предлагать лучшее качество, опыт и безопасность.

На самом деле, хотя все в большей или меньшей степени адаптировались к работе из дома, редко можно провести день, не прочитав отчеты о новых угрозах кибербезопасности. Фишинг, программы-вымогатели, уязвимости в цепочке поставок и IoT были заголовками в газетах и ​​статьях в СМИ, в которых подчеркивалось, как злоумышленники постоянно разрабатывают новые способы посеять цифровой хаос.

Следовательно, по мере увеличения масштабов и сложности атак операционные системы также должны разрабатываться в соответствии с различными парадигмами, которые учитывают всю цепочку защиты, от оборудования до программного обеспечения, от чипа до облака.

Как я уже сказал, Windows 11 была переработана длягибридная работа но с чрезвычайно высокими критериями безопасности, основанными на принятии принципа «безопасность по дизайну», внедрении новых встроенных технологий безопасности, которые добавляют дополнительный уровень защиты как при локальном использовании, так и при доступе к платформам и облачным сервисам, обеспечивая при этом продуктивность и новые возможности.

Ключевые функции безопасности, активированные по умолчанию, в дополнение к уже присутствующим в Windows 10:

  • аппаратная изоляция процессов;
  • криптография;
  • предотвращение вредоносных программ.

Кроме того, Windows 11 упростит сохранение паролей, улучшив доступ к корпоративным конечным точкам с помощью службы «Windows Hello для бизнеса».

И все мы знаем, какой доступ к системам с помощью имени пользователя и пароля представляет наибольший риск для пользователей и организаций по всему миру.

В связи с этим приглашаю всех читателей посетить сайт. https://haveibeenpwned.com/ и введите свой адрес электронной почты.

При разработке Windows 11 Microsoft работала, если возможно, даже более активно, в тесном контакте со своими партнерами, чтобы обеспечить лучшую цифровую безопасность благодаря спецификациям так называемого «ПК с защищенным ядром», устройств нового поколения, в которых лучшие меры безопасности приняты уже на уровне прошивки системы. Заявленная цель - сделать этот тип персонального компьютера более устойчивым к киберугрозам, чем традиционные устройства.

Эти устройства сочетают в себе защиту оборудования, программного обеспечения и операционной системы, чтобы обеспечить сквозные гарантии от сложных и возникающих угроз, таких как угрозы для оборудования и микропрограмм, число которых растет в соответствии с Национальный Институт Стандартов и Технологий и Департамент внутренней безопасности.

Отчет Сигналы безопасности обнаружили, что 83% компаний испытали атаку прошивки, и только 29% выделяют ресурсы для защиты.

Если угрозы будут продолжать расти и улучшаться с точки зрения сложности и качества, нельзя думать о том, чтобы не делать то же самое на фронте разработки устройств. Те, кто думают или спорят по поводу того факта, что это преднамеренный маневр, позволяющий транснациональным корпорациям или производителям оборудования разбогатеть, забывают, что это нормальное развитие технологий, или создают идеологию, или даже делают вид, что не смотрят реальности в глаза.

В качестве демонстрации растущей важности компьютерной безопасности использование Windows 11 зависит от наличия TPM (Trusted Platform Module), который представляет собой микросхему, встроенную в материнскую плату ПК или добавляемую отдельно в ЦП, цель которой - это для защиты ключей шифрования, учетных данных пользователей и других конфиденциальных данных благодаря своего рода аппаратному барьеру, чтобы вредоносные программы и злоумышленники не могли получить доступ к таким данным или вмешаться в них.

Правильно подчеркнуть, что в течение нескольких лет Microsoft запрашивала его для сертифицированных продуктов, то есть для ноутбуков и, в более общем плане, для всех продуктов, разработанных для компаний.

Во многих собранных системах, в том числе по причинам сдерживания цен, производители материнских плат не интегрируют этот модуль, и поэтому могут возникнуть некоторые трудности при установке Windows 11 на ваш компьютер. В любом случае, это «препятствие», которое можно преодолеть благодаря тому факту, что производители процессоров уже некоторое время интегрируют специальный модуль безопасности, совместимый со спецификациями Trusted Platform Module в свои последние модели процессоров. Несколько примеров? Intel Platform Trust (Intel PTT), AMD PSP fTPM и Qualcomm TA. И в любом случае безопасность на первом месте !!!

Важно помнить, что в большинстве случаев TPM, встроенный в ЦП, должен быть включен BIOS.

Наконец, в Windows 11 также сразу же доступна поддержка MAA (Аттестация Microsoft Azure), унифицированное решение для удаленной проверки идентичности, надежности платформы и целостности исполняемых на ней двоичных файлов на основе Azure, которое позволяет применять политики нулевого доверия к любой платформе.

Все вышеперечисленное совместимо со следующими устройствами, которые будут оснащены Плутонный чип, представленный в ноябре 2020 года, а также с любым устройством, использующим микросхему безопасности TPM 2.0, включая сотни устройств, доступных от Acer, Asus, Dell, HP, Lenovo, Panasonic и многих других.

Выпуск Windows 11, как уже упоминалось, происходит в то время, когда теперь ясно, что умная работа из-за необходимости, связанной с чрезвычайной ситуацией пандемии, стала политикой компании, которая также будет консолидирована в ближайшем будущем и будет развиваться дальше. и больше в сторону форм гибкой работы: в офисе и удаленно.

Чтобы попытаться улучшить совместную работу в новых «гибридных» рабочих средах, Windows 11 имеет измененный пользовательский интерфейс, который в любом случае сохраняет определенное знакомство с прошлым.

Меню «Пуск» было полностью переработано и теперь имеет более современный интерфейс, позволяющий более легко и быстро находить наиболее часто используемые приложения и документы.

Windows 11 улучшает взаимодействие с открытыми окнами на рабочем столе, сохраняя «память» о запущенных процессах. Таким образом, например, когда мы отключаем ноутбук от рабочей станции дома, система автоматически заряжает их при повторном подключении из офиса, чтобы возобновить рабочий процесс.

В Windows 11 большое внимание уделяется миру совместной работы благодаря интеграции с Microsoft Teams. Во время встречи будет проще отключить или включить микрофон, поделиться своим рабочим столом или даже отдельным приложением прямо с панели задач рабочего стола.

В заключение следует отметить, что не случайно при разработке новой операционной системы Microsoft учитывалось растущее распространениегибридная работа, новый способ работы, который виртуозно включает в себя как расстояние, так и присутствие. Новая задача для всех организаций - создать физическое и цифровое рабочее место, способное удовлетворить новые потребности людей и бизнеса.

Microsoft попыталась ответить на запросы, возможности и все еще открытые вопросы, которые возникли, придумывая продукт, который может помочь организациям быть устойчивыми благодаря технологии, которая является ее неотъемлемой частью.

Цель или амбиции, если вы предпочитаете, - сделать Windows 11 идеальной платформой для завершения цифровой трансформации компаний и предоставить людям возможность беспрепятственно работать из дома или офиса.

Наконец, ИТ-командам будет легко управлять Windows 11, и она обеспечит повышенную безопасность для решения все более сложной среды кибербезопасности.

Безопасность, которая на самом деле является услугой, в соответствии со стратегией дома в Редмонде; Безопасность как услуга.

Полезные ссылки

Представляем Windows 11 | Блог о Windows Experience

Windows 11: операционная система для гибридной работы и обучения | Блог Microsoft 365

https://haveibeenpwned.com/

Национальный Институт Стандартов и Технологий

Департамент внутренней безопасности

Отчет о сигналах безопасности

ТРМ

Аттестация Microsoft Azure

Плутонный чип