...">
瀏覽量:183次
內(nèi)核隔離和內(nèi)存完整性是Win11操作系統(tǒng)中的兩項(xiàng)重要功能,它們可以保護(hù)您的電腦不受惡意軟件的攻擊。本文將為您介紹內(nèi)核隔離和內(nèi)存完整性的概念和介紹,讓您更好地了解這些功能的作用和實(shí)現(xiàn)原理。
什么是基于虛擬化的安全 (VBS)?
Windows 11 還引入了一項(xiàng)新的安全功能,稱為基于虛擬化的安全性 (VBS)。這允許操作系統(tǒng)在安全的虛擬環(huán)境中運(yùn)行。這將操作系統(tǒng)的關(guān)鍵組件(例如內(nèi)核和用戶模式進(jìn)程)與惡意或意外修改隔離開(kāi)來(lái)。通過(guò)這樣做,它有助于保護(hù)您的計(jì)算機(jī)免受試圖利用這些漏洞的攻擊。核心隔離是 Windows 的一項(xiàng)基于虛擬化的安全功能。
什么是核心隔離?
當(dāng)您擁有一臺(tái)計(jì)算機(jī)時(shí),無(wú)論是個(gè)人使用還是企業(yè)使用,任何用戶最不想體驗(yàn)的就是不穩(wěn)定。我們都知道,當(dāng)您的機(jī)器上出現(xiàn)問(wèn)題時(shí),這些問(wèn)題是多么令人沮喪和耗時(shí)。這種類型的工作流程中斷通常會(huì)導(dǎo)致生產(chǎn)力下降,從而導(dǎo)致收入機(jī)會(huì)的喪失。Windows 11 核心隔離在開(kāi)發(fā)時(shí)就考慮到了這些知識(shí);通過(guò)將操作系統(tǒng)的某些組件相互隔離,為企業(yè)和用戶提供更高的穩(wěn)定性。
那么這是什么意思?這意味著如果一個(gè)組件出現(xiàn)故障(例如,一個(gè)應(yīng)用程序),只有那個(gè)特定的組件會(huì)受到影響,而不是像防病毒軟件一樣傷害其他組件,因?yàn)樗鼈兪窍嗷ジ綦x的!這也有助于保護(hù)系統(tǒng)免受惡意軟件和其他可能試圖利用漏洞的攻擊。
什么是內(nèi)存完整性?
內(nèi)存完整性是核心隔離的一個(gè)組件,有助于防止應(yīng)用讀取和操作不屬于它們的內(nèi)存。這是通過(guò)為每個(gè)應(yīng)用程序創(chuàng)建隔離容器來(lái)完成的。這可以防止數(shù)據(jù)泄漏和惡意代碼注入,當(dāng)一個(gè)應(yīng)用程序有權(quán)訪問(wèn)另一個(gè)應(yīng)用程序的內(nèi)存時(shí),這兩種情況都會(huì)發(fā)生。
內(nèi)存完整性首先在 Windows Server 2016 中引入。此功能監(jiān)視加載到物理 RAM 中的內(nèi)存頁(yè)面,以確保它們沒(méi)有被惡意軟件或其他威脅損壞。如果內(nèi)存頁(yè)面遭到破壞,它將被存儲(chǔ)中的干凈副本替換,以確保您的數(shù)據(jù)和應(yīng)用程序受到保護(hù)。核心隔離和內(nèi)存完整性共同為您的計(jì)算機(jī)操作提供了一個(gè)額外的安全層,讓您保持高效和安全!
核心隔離如何工作?
當(dāng)您在 Windows 11 上打開(kāi)應(yīng)用程序時(shí),它將在其自己的沙盒容器中執(zhí)行。這就是內(nèi)存完整性將發(fā)揮作用的地方。隔離的容器受 Windows 11 的 VBS(基于虛擬化的安全性)功能保護(hù),使它們免受可能嘗試訪問(wèn)數(shù)據(jù)或操縱進(jìn)程的其他應(yīng)用程序的影響。
當(dāng)為應(yīng)用程序創(chuàng)建新容器時(shí),它們不會(huì)與容器外的其他進(jìn)程交互,除非通過(guò)用戶請(qǐng)求獲得授權(quán)(例如,打開(kāi)文檔)。如果這些沙箱之一由于外部干擾或惡意軟件引起的損壞而崩潰或出現(xiàn)故障,則只會(huì)影響該特定沙箱而不是整個(gè)系統(tǒng)!此外,
核心隔離有什么好處?
企業(yè)和用戶可以從 Core Isolation 中獲得幾個(gè)主要好處。
1、提高穩(wěn)定性——正如我們前面提到的,核心隔離的主要目標(biāo)之一是通過(guò)將操作系統(tǒng)的某些組件相互隔離來(lái)為用戶提供更高的穩(wěn)定性。這有助于防止在多個(gè)應(yīng)用程序同時(shí)運(yùn)行時(shí)可能發(fā)生的崩潰和故障。
2、增強(qiáng)的安全性– Memory Integrity 提供的額外安全性有助于保護(hù)您的計(jì)算機(jī)數(shù)據(jù)泄漏和惡意代碼注入。
3、惡意軟件保護(hù)——由于整個(gè)系統(tǒng)都受到保護(hù),免受惡意代碼引起的故障或崩潰的影響,您將能夠不間斷地工作,而不必?fù)?dān)心您的計(jì)算機(jī)受到損害。
4、增強(qiáng)隱私——隔離的容器保護(hù)應(yīng)用程序免受數(shù)據(jù)泄露,這有助于保護(hù)您的信息隱私。
5、增強(qiáng)的兼容性——內(nèi)存完整性允許 Windows 在不同的容器中運(yùn)行受信任和不受信任的代碼。這增強(qiáng)了應(yīng)用程序的兼容性,從而減少了應(yīng)用程序沖突,讓您可以無(wú)風(fēng)險(xiǎn)地運(yùn)行任何應(yīng)用程序。
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡(luò)媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點(diǎn),本網(wǎng)不承擔(dān)此類稿件侵權(quán)行為的連帶責(zé)任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請(qǐng)您的相關(guān)內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們?cè)诖_認(rèn)后,會(huì)立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776