保护系统windows安全启动_Windows 10安全引导简介
发布时间:2022-07-23 17:09:34
Windows 10 对桌面应用程序和数据也有多个层级的保护,例如:
Windows Defender 使用签名来检测和隔离已知的恶意应用程序
SmartScreen 筛选器会在运行不可信赖的应用程序之前对用户进行警告
用户帐户控制(UAC)可以在应用程序更改系统设置之前提醒用户授予应用程序管理权限
虽然以上功能是 Windows 10 保护用户免受恶意软件侵扰的一些方法,但这些安全特性都仅在 Windows 10 启动后才能保护您。而一些现代恶意软件和特殊的 bootkits 却能够在 Windows 之前启动,以达到完全绕过操作系统安全功能并保持完全隐藏的目的。
当用户在 UEFI(统一可扩展固件接口)设备上运行 Windows 10 系统时,Trusted Boot(受信启动)功能会在打开电脑之前保护 PC 免受恶意软件侵害,直到反恶意软件启动为止。Trusted Boot 能够用让恶意软件无法伪装的方式来向 PC 的基础结构证明操作系统的完整性,即便在没有 UEFI 的 PC 上,Windows 10 也可以比以前的 Windows 提供更好的启动安全性。
首先,我们来看看 rootkit 是什么,以及它们如何工作。 然后,系统极客将向你展示 Windows 10 是如何保护系统安全启动的。
Rootkit
Rootkit 是一种复杂而危险的恶意软件,它们使用与操作系统相同的权限,以内核模式运行。由于 Rootkit 与操作系统具有相同的权限并在系统前启动,因此它们可以完全隐藏自身和其它应用程序。通常情况下,rootkit 是整套恶意软件的一部分,可以绕过本地登录、记录密码和按键、传输用户私有文件和捕获加密数据。
不同类型的 rootkit 会在 PC 启动过程的不同阶段加载:
Firmware rootkit 会覆盖 PC 的基本输入/输出系统或其他硬件的固件,以便 rootkit 能够在 Windows 之前启动。
Bootkit 可以取代操作系统的引导加载程序,以便 PC 在操作系统之前加载bootkit。
Kernel rootkit 可以替换操作系统内核的一部分,以便 rootkit 可以在操作系统加载时自动启动。
Driver rootkit 会伪装是 Windows 用来与 PC 硬件进行通信的值得信赖的驱动程序之一。
Windows 10安全引导启动对策
为了保护操作系统能够安全启动,Windows 10 引入了 4 大安全特性,以防止在启动过程中加载 rootkit 和 bootkit:
Secure Boot(安全启动):具有 UEFI 固件和TPM(可信平台模块)芯片的 PC 可以配置为只加载受信任的 bootloader(操作系统引导加载程序)。
Trusted Boot(受信启动):Windows 10 会检查启动过程中每个组件的完整性,然后才会加载它。
早期启动反恶意软件(ELAM):ELAM 会在测试所有驱动程序后才加载,并能够阻止未经批准的驱动程序加载。
Measured Boot(测量启动):PC 的固件会记录启动过程,Windows 10 可以将其发送到可以客观评估 PC 健康状况的受信任服务器。
介绍了 Windows 10 为系统安全引导推出的 4 大安全功能,我们就来看一下在启动过程中 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 各自能够应对哪些安全威胁。
Secure Boot 和 Measured Boot 在具有 UEFI 2.3.1 和 TPM 芯片的 PC 上可用。幸运的是,符合 Windows 硬件兼容性计划(WHL)要求的所有 Windows 10 PC 都具有这些组件,而且许多专门为早期版本 Windows 设计的 PC 也具有这些功能。
下面系统极客将分别为大家介绍 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 功能。
Secure Boot(安全启动)
当 Windows PC 加电启动时,会首先找到操作系统引导加载程序。无 Secure Boot 功能的 PC 会直接引导硬盘中的任何引导加载程序,PC 无法知道它是一个值得信赖的操作系统还是 rootkit。
当装有 UEFI 的 PC 启动时,PC 会首先验证固件是否经过数字签名,从而降低 Firmware Rootkit 的风险。如果启用 Secure Boot,固件将检查引导加载程序的数字签名并验证其是否被篡改过。如果引导加载程序完整无误,而且满足以下条件之一,固件才会启动引导程序:
引导程序使用受信任的证书进行了签名。 对于经过 Windows 10 认证的 PC, Microsoft® 证书是可信的。
用户手动批准了引导加载程序的数字签名。 这允许用户加载非 Microsoft 操作系统。
Trusted Boot(受信启动)
此引导加载程序会使用虚拟可信平台模块(VTPM)来验证 Windows 10 内核的数字签名后再加载它,然后验证 Windows 启动过程的其他组件,包括:引导驱动程序、启动文件和 ELAM。
早期启动反恶意软件(ELAM)
早期启动反恶意软件(ELAM)可在启动时和第三方驱动程序初始化之前为计算机提供保护。在 Secure Boot 成功管理保护引导加载程序并且 Trusted Boot 完成保护 Windows 10 内核的任务后,ELAM 的作用就会开始,它会主动关闭任何已知漏洞,以防恶意软件启动或通过感染非 Microsoft 启动驱动程序。此安全特性这有助于建立由 Secure Boot 和 Trusted Boot 提供的连续信任链。
Measured Boot(测量启动)
如果你组织中的 PC 机感染了 rootkit,则需对其进行分析了解。 企业防恶意软件应用程序可以向 IT 部门报告恶意软件感染,但这并不适用于隐藏其存在的 rootkit 。 换句话说,管理员不能信任用户来告诉你它是否健康。
因此,即便反恶意软件正在运行,感染 rootkit 的 PC 看起来也似乎是健康的。如果受感染的 PC 继续连接到企业网络,就可以使 rootkit 可以访问大量的机密数据,并可能允许 rootkit 扩展到内部网络。
而 Windows 10 中的 Measured Boot 允许网络上的可信服务器来验证 Windows 启动过程的完整性。


猜你喜欢
- 喜欢传统界面的wps用户,自然眷念旧的版本,但是随着新版面世,有些新增的功能旧版没有,比如说文字语音朗读功能。这就需要添加插件来实现,接下来
- 下载Office 2010后该如何安装了?下面office办公分享网就一步一步的详细教大家安装方法。勾选“我接受此协议的条款”,然后“继续”
- ppt中怎么设置SmartArt组合图形或文字逐个显示?ppt幻灯片中SmartArt组合图形默认是一起出现的,但是想让图形一个一个出现该怎
- 最近Office 15已经开始了技术预览,很多人都关注Word 15会有哪些新特点。作为一款老牌文档编辑软件,这次的Word 15很大程度突
- 海尔笔记本电脑怎么U盘启动?海尔笔记本电脑如何使用快捷键进行U盘启动进入PE系统?本文就给大家介绍海尔笔记本电脑的U盘启动快捷键以及使用快捷
- 一直使用的2T希捷移动硬盘 在电脑系统换成win7后 接上移动硬盘后发生电脑立即出现蓝屏,不过第二次再接上电脑就不会蓝屏了,但是电脑里面就是
- 用户自己电脑的内存比较大,没开多少软件就感觉内存不够用了,想看看到底什么程序在作怪,如果你用的是Windows7系统,那么有一个很简单的办法
- 有的时候我们稍不注意,就会出现录入错别字的情况,如果是少量的错别字,我们还可以通过手动操作的方式来修改,但是如果是我们是通过复制粘贴的方式进
- 有用户反映 win7 32位系统使用百度搜索资料时,总是会自动跳转到搜狗搜索,到底是怎么回事?这种情况怎么办呢?本文将提供win7系统使用百
- WPS文档 布景 默许的 红色的, 甚么都没有,看起来很 朴实, 假如能 加之 精巧的 布景图, 那末 结果 不问可知, 愈加能 吸收读者。
- 最近一些小伙伴在升级Win10操作系统之后,玩英雄联盟lol的时候就遇到了游戏经常会闪退回桌面的情况,那么遇到这种情况应该怎么办呢?下面就和
- 许多用户在使用电脑的时候都会出现一些问题,例如不少用户在使用电脑的时候,特别电脑是Win10系统时,电脑会自动的进行更新,包括一些驱动程序。
- 年龄段的人数统计是个烦人的工作,如果一个一个去数,或者用excel筛选的办法来统计人数,都显得麻烦,如果用多条件查询统计函数,则可以快速准确
- ppt页面背景怎么显示网格?ppt默认的背景是纯白的,想要显示网格,方便操作,该怎么显示额?下面我们就来看看详细的教程,需要的朋友可以参考下
- 1、点击交通银行网银向导,如下图所示:2、点击之后,按照图片选择,我这里说的是个人网银,如果你是企业就按照企业 的选择即可;3、之后点击一键
- 最近不少用户在使用笔记本电脑的时候都出现了这个问题:在使用电脑给手机开启热点给手机用的时候,电脑就出现断网的情况。那么出现这个问题我们应该怎
- 我们在打印word文档的时候往往都会使用到双面打印,但是新手不会,上网找怕麻烦,而且教程太乱没有统一的答案怎么办,哪里有更好的方法?那么今天
- 很多用户跟小编反应自己在使用win11系统时,发现更新升级、更改设置还是使用软件都可能会出现乱码,这是什么情况?小编认为是新系统的汉化还没有
- wps文字行距怎么调?巧妙调整文字间距、行距01行距调整不同学校论文要求的行距会有所不同,甚至某些本科论文和博士论文在行间距的要求上也有所区
- 开机按F8出现please select boot device,意思是“请选择从哪个驱动器上启动”解决方法如下:先把电脑开机,看到plea