Windows

Ano ang pangunahing paghihiwalay at integridad ng memorya sa Windows 10?

Ang Update sa Abril 2018 para sa Windows 10 ay mayroong iba't ibang mga bagong tampok, kabilang ang Core Isolation at Memory Integrity. Maaari kang magtaka, "Ano ang Integridad ng Memory sa Windows 10?" Maaari mo ring iniisip kung paano maaaring maging kapaki-pakinabang para sa iyo ang Core Isolation. Sa gayon, matutuwa ka na natagpuan mo ang artikulong ito dahil sasagutin namin ang lahat ng iyong mga katanungan dito. Tatalakayin namin ang mga sumusunod na paksa sa post sa blog na ito:

  • Ano ang Core Isolation sa Windows 10?
  • Ano ang Integridad ng Memory sa Windows 10?
  • Ang ilang mga problema sa Virtual Machine
  • Bakit Hindi Pinapagana ng Default ang Pag-integridad ng Memory?
  • Pagpapagana / Hindi Paganahin ang Core Isolation Memory Integrity

Ano ang Core Isolation sa Windows 10?

Kapag ang Windows 10 ay orihinal na inilabas, ang mga tampok na seguridad na nakabatay sa virtualization (VBS) ay matatagpuan lamang sa mga bersyon ng Enterprise ng operating system. Gayunpaman, nang ilunsad ng Microsoft ang Update sa Abril 2018, ang mga tampok sa seguridad ng VBS ay ginawang magagamit sa lahat ng mga edisyon ng Windows 10.

Kung nais mong malaman kung paano paganahin ang Core Isolation, dapat matugunan muna ng iyong PC ang mga kinakailangan sa hardware at firmware. Hangga't mayroon kang isang 64-bit CPU at TPM 2.0 chip, ang ilan sa mga tampok na Core Isolation ay awtomatikong paganahin sa iyong Windows 10 computer. Tandaan na dapat suportahan ng iyong PC ang teknolohiyang virtualization ng Intel VT-x o AMD-V. Bukod dito, dapat paganahin ang mga ito sa mga setting ng UEFI ng iyong computer.

Kapag naaktibo, paganahin ng mga tampok ang Windows upang lumikha ng isang ligtas na lugar ng memorya ng system, na ihiwalay mula sa normal na operating system. Sa ligtas na lugar na ito, maaaring magpatakbo ang system ng security software at mga proseso ng system, na pinoprotektahan ang mga ito mula sa pagiging tampered.

Tulad ng alam nating lahat, kapag ang malware ay tumagos sa isang computer, maaari nitong i-crack ang mga proseso ng Windows at samantalahin ang mga ito. Gayunpaman, ang seguridad na nakabatay sa virtualization ay gagana bilang isang karagdagang layer ng proteksyon na ihiwalay ang mga proseso mula sa pag-atake. Kaya, kung gagamitin mo ito sa Auslogics Anti-Malware, masisiguro mong masisiyahan ang iyong computer sa pinakamainam na seguridad.

Ano ang Integridad ng Memory sa Windows 10?

Kilala rin bilang Hypervisor Protected Code Integrity (HVCI), ang Memory Integrity ay gumagana bilang isang subset ng Core Isolation. Bilang default, hindi ito pinagana sa mga computer na nag-install ng Update sa Abril 2018. Gayunpaman, para sa mga bagong pag-install ng Windows 10, awtomatiko itong mapapagana.

Nangangailangan ang Windows ng mga digital na lagda para sa mga driver ng aparato at iba pang code na tumatakbo sa mababang antas ng kernel mode. Tinitiyak nito na ang malware ay hindi nakialam sa kanila. Sa sandaling pinagana mo ang Memory Integrity, tatakbo ng serbisyo ng integridad ng code sa Windows ang lalagyan na protektado ng hypervisor na pinoproseso ng Core Isolation. Sa pamamagitan nito, halos imposible para sa malware na tumagos sa mga tseke sa integridad ng code. Nangangahulugan din ito na hindi ito maa-access ang Windows kernel.

Ang ilang mga problema sa Virtual Machine

Ang integridad ng memorya ay gumagamit ng virtualization hardware ng system. Tulad ng naturan, ito ay katugma sa mga programa ng virtual machine tulad ng VMware o VirtualBox. Isaisip na ang isang solong application lamang ang maaaring gumamit ng hardware na ito nang paisa-isa.

Kapag pinapagana ang Memory Integrity sa isang system at sinubukan mong mag-install dito ng isang virtual machine program, maaari kang makakita ng isang mensahe na nagsasabing ang AMD-V o Intel VT-X ay hindi magagamit o na-activate. Habang pinapagana ang Proteksyon ng Memory sa VirtualBox, maaari mong makita ang mensahe ng error, "Ang Raw-mode ay hindi magagamit sa kabutihang loob ng Hyper-V."

Kapag nakatagpo ka ng mga isyu sa iyong virtual machine software, magagamit mo lang ito sa pamamagitan ng hindi pagpapagana ng Integridad ng Memory.

Bakit Hindi Pinapagana ng Default ang Pag-integridad ng Memory?

Hindi ka dapat makaharap sa pangunahing tampok na Core Isolation. Hangga't ang Windows 10 PC ay may mga tampok na kinakailangan upang suportahan ito, awtomatiko itong mapapagana. Bukod dito, walang interface para sa hindi pagpapagana nito.

Sa kabilang banda, ang proteksyon ng Memory Integrity ay maaaring maging sanhi ng mga problema sa iba pang mga mababang antas ng Windows application at ilang mga driver ng aparato. Ito rin ang dahilan kung bakit hindi pinagana ang tampok bilang default sa mga pag-upgrade. Itinulak ng Microsoft ang mga tagagawa at developer ng aparato upang gawing katugma ang kanilang software at mga driver. Bilang default, pinagana ang tampok sa mga bagong pag-install ng Windows 10 at mga bagong PC.

Kung ang isa sa mga driver na mahalaga sa pag-boot ng iyong computer ay hindi tugma sa Proteksyon ng Memorya, hindi paganahin ng iyong system ang tampok. Ito ang dahilan kung bakit kahit na paganahin ito, nahanap mong hindi ito pinagana kapag na-reboot mo ang iyong PC.

Minsan, kapag pinagana mo ang Proteksyon ng Memorya, maaari kang makaranas ng hindi gumana na software o mga problema sa iba pang mga aparato. Inirerekumenda na suriin mo ang mga update kasama ang tukoy na driver o application. Dapat mong patayin ang Proteksyon sa Memorya kung matutuklasan mong walang magagamit na mga pag-update.

Tulad ng naunang nabanggit, ang Integridad ng Memory ay maaari ding maging hindi tugma sa ilang mga application na nangangailangan ng eksklusibong pag-access sa virtualization hardware ng system. Mahalaga rin na banggitin na ang mga tool tulad ng mga debugger ay maaaring mangailangan ng eksklusibong pag-access sa hardware na ito. Bukod dito, hindi sila gagana kapag pinagana ang Memory Integrity.

Pagpapagana / Hindi Paganahin ang Core Isolation Memory Integrity

Maaari kang dumaan sa Windows Defender Security Center upang suriin kung pinagana ang mga tampok na Core Isolation sa iyong PC. Bilang bahagi ng Redstone 5 Update, ang tool ay papangalananang 'Windows Security'. Pormal na ilalabas ang pagbabagong ito sa taglagas 2018. Upang buksan ang Core Isolation, sundin lamang ang mga tagubilin sa ibaba. Maaari mo ring gamitin ang mga hakbang na ito kung nais mong malaman kung paano hindi paganahin ang Core Isolation sa mga computer sa Windows.

  1. I-click ang icon ng Paghahanap sa iyong taskbar.
  2. I-type ang "Windows Defender Security Center" (walang mga quote), pagkatapos ay pindutin ang Enter.
  3. Sa Security Center, i-click ang icon ng Security ng Device.
  4. Dapat mong makita ang mensaheng "Ang seguridad na batay sa Virtualisasyon ay tumatakbo upang maprotektahan ang mga pangunahing bahagi ng iyong aparato" kung pinagana ang Core Isolation sa iyong computer.
  5. Maaari mong paganahin o huwag paganahin ang Proteksyon ng Memorya sa pamamagitan ng pag-click sa Mga Detalye ng Core Isolation.
  6. Makikita mo kung naka-on o hindi ang Memory Integrity.
  7. Maaari mong i-toggle ang switch sa 'on' kapag nais mong paganahin ang Integridad ng Memory.
  8. Kung nakakaranas ka ng mga problema sa aparato o aplikasyon at kailangan mong huwag paganahin ang Integridad ng Memory, bumalik lamang sa seksyong ito at i-toggle ang switch sa 'off'.Maaari mong hindi paganahin ang Integridad ng Memorya kung kinakailangan.
  9. I-restart ang iyong computer upang mailapat ang pagbabago.

Kaya, sa palagay mo magiging kapaki-pakinabang para sa iyo ang Core Isolation at Memory Integrity?

Ipaalam sa amin ang iyong mga saloobin sa mga komento sa ibaba!

$config[zx-auto] not found$config[zx-overlay] not found