示意圖,與新聞事件無關。

微軟於周日(11/5)公布了基於Windows 10秋季創作者更新(Fall Creators Update)的裝置安全標準,這些標準適用於通用型的桌上型電腦、筆電、平板電腦、二合一裝置與行動工作站,宣稱當符合或超越這些標準時,企業或使用者的Windows裝置便可帶來高度的安全體驗。

微軟把Windows 10裝置安全標準分為硬體及韌體兩部份。針對硬體的規範涵蓋了處理器世代、處理架構、虛擬化、信賴平台模組(Trusted Platform Module )、平台啟動驗證(Platform boot verification)與記憶體。

其中,微軟建議Windows 10 Fall Creators Update裝置必須搭載英特爾的Atom、Celeron、Pentium或第七代處理器,或是AMD的第七代處理器;且必須採用支援64位元指令的處理器;在虛擬化上得採用支援輸入/輸出記憶體管理單元(IOMMU)的處理器;應導入加密驗證平台啟動;必須具備8GB以上的記憶體等。

韌體則必須採用UEFI 2.4或以後的版本,支援UEFI Class 2或UEFI Class 3,支援UEFI Secure Boot且納為預設,內建的驅動程式必須符合基於Hypervisor的程式碼完整性(HVCI),導入Secure MOR revision 2,以及支援Windows UEFI Firmware Capsule Update規範。

上述針對Windows 10 Fall Creators Update所設計的裝置安全標準並不難達到,外界預估大約500美元的新裝置就能符合微軟所列出的條件。


Advertisement

更多 iThome相關內容