Win10下载 win10 32位 win10 64位 win10微软原版 Win10安装教程
最新Win10系统下载
Win10系统下载排行
当前位置: 首页 > win10技巧

如何保护Windows 10引导过程

时间:2017-07-19 07:39:47  作者:  点击:

 您将同意操作系统的主要功能是提供一个安全的执行环境,可以安全地运行不同的应用程序。这就需要一个用于统一程序执行的基本框架,以安全的方式使用硬件和访问系统资源。除了最简单的操作系统之外,内核还提供了这一基本服务。要为操作系统启用这些基本功能,OS的几个部分将在系统启动时初始化并运行。

 
除此之外,还有其他功能能够提供初始保护。这些包括:
 
Windows Defender - 它为恶意软件和其他威胁的系统,文件和在线活动提供全面的保护。该工具利用签名来检测和隔离已知是恶意的应用程序。
SmartScreen筛选器 - 在使用它们运行不可信任的应用程序之前,它始终会向用户发出警告。在这里,请务必记住,这些功能只有在Windows 10启动后才能提供保护。大多数现代的恶意软件和bootkits尤其可以在Windows启动之前运行,从而完全隐藏和绕过操作系统的安全性。
幸运的是,即使在启动时Windows 10也提供保护。怎么样?那么,为此,我们首先需要了解Rootkit是什么,以及它们如何工作。此后,我们可以深入了解该主题,并了解Windows 10保护系统的工作原理。

如何保护Windows 10引导过程

Rootkit是一组用于由破解者攻击设备的工具。破解者尝试在计算机上安装rootkit,首先通过利用已知漏洞或破解密码,然后检索所需的信息来获取用户级别的访问权限。它掩盖了一个操作系统已经被替换重要的可执行文件所损害的事实。
 
不同类型的rootkit在启动过程的不同阶段运行。这些包括,
 
内核rootkit - 作为设备驱动程序或可加载模块开发,此套件可以替换操作系统内核的一部分,以便rootkit可以在操作系统加载时自动启动。
固件rootkit - 这些套件覆盖PC的基本输入/输出系统或其他硬件的固件,以便在Windows唤醒之前rootkit可以启动。
驱动程序rootkit - 在驱动程序级别,应用程序可以完全访问系统的硬件。所以,这个套件假装是Windows用来与PC硬件通信的值得信赖的驱动程序之一。
Bootkits - 它是一种先进的rootkit形式,它具有rootkit的基本功能,并扩展它能够感染主引导记录(MBR)。它替代操作系统的引导加载程序,以便PC在操作系统之前加载Bootkit。
Windows 10具有安全的Windows 10引导过程的4个功能,并避免这些威胁。

保护Windows 10引导过程
安全启动
安全引导是PC行业成员开发的安全标准,可帮助您通过在系统启动过程中不允许任何未经授权的应用程序运行来保护您的系统免受恶意程序的损害。该功能确保您的PC仅使用PC制造商信任的软件启动。因此,每当您的PC启动时,固件会检查每个引导软件的签名,包括固件驱动程序(选件ROM)和操作系统。如果签名被验证,PC启动,并且固件给操作系统提供控制。
 
可信引导
此引导加载程序使用虚拟可信平台模块(VTPM)来验证Windows 10内核的数字签名,然后再加载它,然后验证Windows启动过程的其他组件,包括引导驱动程序,启动文件和ELAM。如果某个文件已被更改或更改到任何程度,引导加载程序会检测到该文件,并拒绝将其识别为已损坏的组件。简而言之,它为引导期间的所有组件提供了一个信任链。
 
早期发布反恶意软件
早期启动的反恶意软件(ELAM)可在启动时和第三方驱动程序初始化之前为网络中存在的计算机提供保护。安全启动成功管理保护引导加载程序并且可信引导完成/完成保护Windows内核的任务后,ELAM的作用将开始。它会关闭任何漏洞,以防恶意软件启动或通过感染非Microsoft启动驱动程序启动感染。该功能立即加载Microsoft或非Microsoft反恶意软件。这有助于建立由Secure Boot和Trusted Boot提供的连续的信任链。
 
测量引导
已经观察到,即使在反恶意软件运行的情况下,感染rootkit的PC仍然显示健康。如果连接到企业网络的这些受感染的PC通过打开路由来访问大量的机密数据,对其他系统造成严重的风险。 Windows 10中的测量启动允许网络上的可信服务器通过使用以下过程来验证Windows启动过程的完整性。
 
运行非Microsoft远程认证客户机 - 受信任的证明服务器在每次启动过程结束时向客户端发送唯一的密钥。
PC的UEFI固件在TPM中存储固件,引导加载程序,引导驱动程序和将在反恶意软件应用程序之前加载的所有内容的哈希值。
TPM使用唯一的密钥对UEFI记录的日志进行数字签名。客户端然后将日志发送到服务器,可能还有其他安全信息。
掌握所有这些信息,服务器现在可以发现客户端是否正常,并授予客户端对有限隔离网络或完整网络的访问权限。
Win10专业版官网,国内顶级win10专业版官方网站。
Copyright (C) Win10zyb.com, All Rights Reserved.
win10专业版官网 版权所有 cd456@qq.com 备案号:沪ICP备16006037号-1