Windows 10操作系统比起以往操作系统,具有一项非常有特色的免受恶意软件攻击的安全措施,这项措施在系统启动的时候就已经启用,并且保护用户不受恶意软件(应用商店中的)的侵扰。甚至这项安全措施缺少访问用户数据或更改系统设置所需要的权限来保护用户计算机的安全。

Windows 10 对桌面应用程序和数据也有多个层级的保护,例如:

1、Windows Defender使用签名来检测和隔离已知的恶意应用程序。

2、SmartScreen 筛选器会在运行不可信赖的应用程序之前对用户进行警告。

3、用户帐户控制(UAC)可以在应用程序更改系统设置之前提醒用户授予应用程序管理权限。

或许以上功能是 Windows 10保护用户免受恶意软件侵扰的一些方法,但这些安全特性都仅在 Windows 10启动后才能保护个人计算机。但一些先进的恶意软件和特殊的 bootkits 程序却能够在 Windows 启动之前就扎根系统中,并一次饶过系统安全机制。

而我们本文中所讲的Trusted Boot功能就可以防止这项侵害的发生,当用户在 UEFI(统一可扩展固件接口)设备上运行 Windows 10 系统时,Trusted Boot(受信启动)功能会在打开电脑之前保护 PC 免受恶意软件侵害,直到反恶意软件启动为止。Trusted Boot 能够用让恶意软件无法伪装的方式来向 PC 的基础结构证明操作系统的完整性,即便在没有 UEFI 的 PC 上,Windows 10 也可以比以前的 Windows 提供更好的启动安全性。

Rootkit是什么?

Rootkit 是一种复杂而危险的恶意软件,它们使用与操作系统相同的权限,以内核模式运行。由于 Rootkit 与操作系统具有相同的权限并在系统前启动,因此它们可以完全隐藏自身和其它应用程序。通常情况下,Rootkit 是整套恶意软件的一部分,可以绕过本地登录、记录密码和按键、传输用户私有文件和捕获加密数据。

不同类型的 Rootkit 会在 PC 启动过程的不同阶段加载:

1、Firmware Rootkit 会覆盖 PC 的基本输入/输出系统或其他硬件的固件,以便 Rootkit 能够在 Windows 之前启动。

2、Bootkit 可以取代操作系统的引导加载程序,以便 PC 在操作系统之前加载bootkit。

3、Kernel Rootkit 可以替换操作系统内核的一部分,以便 Rootkit 可以在操作系统加载时自动启动。

4、Driver Rootkit 会伪装是 Windows 用来与 PC 硬件进行通信的值得信赖的驱动程序之一。

Win10系统启动项安全引导策略:

为了保护操作系统能够安全启动,Windows 10 引入了 4 大安全特性,以防止在启动过程中加载 Rootkit 和 bootkit:

1、Secure Boot(安全启动):具有 UEFI 固件和TPM(可信平台模块)芯片的 PC 可以配置为只加载受信任的 bootloader(操作系统引导加载程序)。

2、Trusted Boot(受信启动):Windows 10 会检查启动过程中每个组件的完整性,然后才会加载它。

3、早期启动反恶意软件(ELAM):ELAM 会在测试所有驱动程序后才加载,并能够阻止未经批准的驱动程序加载。

4、Measured Boot(测量启动):PC 的固件会记录启动过程,Windows 10 可以将其发送到可以客观评估 PC 健康状况的受信任服务器。

Win10系统启动过程中 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 各自能够应对哪些安全威胁?

Secure Boot 和 Measured Boot 在具有 UEFI 2.3.1 和 TPM 芯片的 PC 上可用。幸运的是,符合 Windows 硬件兼容性计划(WHL)要求的所有 Windows 10 PC 都具有这些组件,而且许多专门为早期版本 Windows 设计的 PC 也具有这些功能。

下面分别为大家介绍 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 功能。

Secure Boot(安全启动)

当 Windows PC 加电启动时,会首先找到操作系统引导加载程序。无 Secure Boot 功能的 PC 会直接引导硬盘中的任何引导加载程序,PC 无法知道它是一个值得信赖的操作系统还是 Rootkit。

当装有 UEFI 的 PC 启动时,PC 会首先验证固件是否经过数字签名,从而降低 Firmware Rootkit 的风险。如果启用 Secure Boot,固件将检查引导加载程序的数字签名并验证其是否被篡改过。如果引导加载程序完整无误,而且满足以下条件之一,固件才会启动引导程序:

1、引导程序使用受信任的证书进行了签名。对于经过 Windows 10 认证的 PC, Microsoft® 证书是可信的。

2、用户手动批准了引导加载程序的数字签名。这允许用户加载非 Microsoft 操作系统。

Trusted Boot(受信启动)

此引导加载程序会使用虚拟可信平台模块(VTPM)来验证 Windows 10 内核的数字签名后再加载它,然后验证 Windows 启动过程的其他组件,包括:引导驱动程序、启动文件和 ELAM。

早期启动反恶意软件(ELAM)

早期启动反恶意软件(ELAM)可在启动时和第三方驱动程序初始化之前为计算机提供保护。在 Secure Boot 成功管理保护引导加载程序并且 Trusted Boot 完成保护 Windows 10 内核的任务后,ELAM 的作用就会开始,它会主动关闭任何已知漏洞,以防恶意软件启动或通过感染非 Microsoft 启动驱动程序。此安全特性这有助于建立由 Secure Boot 和 Trusted Boot 提供的连续信任链。

Measured Boot(测量启动)

如果你组织中的 PC 机感染了 Rootkit,则需对其进行分析了解。 企业防恶意软件应用程序可以向 IT 部门报告恶意软件感染,但这并不适用于隐藏其存在的 Rootkit 。 换句话说,管理员不能信任用户来告诉你它是否健康。

因此,即便反恶意软件正在运行,感染 Rootkit 的 PC 看起来也似乎是健康的。如果受感染的 PC 继续连接到企业网络,就可以使 Rootkit 可以访问大量的机密数据,并可能允许 Rootkit 扩展到内部网络。

而 Windows 10 中的 Measured Boot 允许网络上的可信服务器来验证 Windows 启动过程的完整性。

以上内容便是关于Windows 10系统启动项安全引导策略的一些介绍,如果用户的计算机感染了Rootkit恶意程序,在使用Windows 10系统的时候基本不受其侵扰。

win10系统怎么启用策略服务器,Windows 10系统启动项安全引导策略相关推荐

  1. Win10计算机窗口空白,Win10系统下启用或关闭windows功能打开后显示空白如何解决...

    最近有win10系统用户在打开启用或关闭windows功能要进行操作的时候,发现打开后显示一片空白,导致无法任何操作,该怎么办呢,本文就给大家讲解一下Win10系统下启用或关闭windows功能打开后 ...

  2. win10系统桌面没有计算机文件管理,Windows 10/8/7中看不到储存在桌面的文件?

    Hugh 于 2020/10/22更新 文件恢复 摘要 看不到储存在桌面的文件或Windows 10的显示的问题现在已经有了完整的解决.本文教学向您展示如何轻松使储存和下载在桌面的文件正常显示. 可行 ...

  3. oracle vm win10,virtualbox win10系统下载-oracle vm virtualbox windows 10 64 bitv6.1.14 最新版 - 极光下载站...

    virtualbox安装win10版使用起来简单方便,不仅真实模拟了客户端的操作系统,并且运行流畅,支持多种格式,一定会让你在使用的过程中可以有非常舒心的体会,还有更多精彩的内容就在极光下载站等你来体 ...

  4. Win7 Win2003 双系统重装2003以后修复Windows 7 系统启动项

    Win7 发布后,为了体验一下MS的新产品,特意在本本上装了双系统,之后突然发现Win2003 用得一点都不爽,仔细看才发现,原来所安装的Win2003是标准版.不得已,所以重装Win2003,但是考 ...

  5. win10系统怎么启用策略服务器,手把手教你win10系统启用诊断策略服务的详细步骤【图文】...

    许多win10系统用户在工作中经常会遇到对win10系统启用诊断策略服务的设置方法,想必大家都遇到过需要对win10系统启用诊断策略服务进行设置的情况吧,那么应该怎么设置win10系统启用诊断策略服务 ...

  6. win10无法检验服务器出示的ssl证书,win10系统网站启用ssL安全证书的操作方法

    win10系统网站启用ssL安全证书的操作方法? 很多win10用户在使用电脑的时候,会发现win10系统网站启用ssL安全证书的的现象,根据小编的调查并不是所有的朋友都知道win10系统网站启用ss ...

  7. win10无法检验服务器出示的ssl证书,大师解决win10系统网站启用ssL安全证书的问题...

    win10系统是很多电脑用户首选的装机系统,然而有不少用户在使用过程中可能会碰到win10系统网站启用ssL安全证书的情况.大部分用户电脑技术都是菜鸟水平,面对win10系统网站启用ssL安全证书的问 ...

  8. 修复win10的更新服务器,Win10系统无法更新如何修复Windows Update组件

    我们在使用win10系统的时候,经常需要进行一些更新,可以给用户们带来更多的安全和更好的操作体验,但是有时候可能会遇到无法更新的情况,那么可能是Windows Update组件受损,要如何进行修复呢? ...

  9. win10无法连接到win7系统更新服务器,win10系统提示无法连接到windows服务的解决方法...

    有不少win10系统用户到本站反馈说碰到这样一个问题,就是电脑在开机的时候,弹出提示无法连接到Windows服务的情况,碰到这样的问题该如何处理呢,经过分析是由于windows系统中的服务未开启所引起 ...

最新文章

  1. C++中public、protected、private的差别
  2. python TypeError: Expected int32, got list containing Tensors of type '_Message' instead.
  3. java调用matlab 数组_JAVA调用matlab程序 输入输出数据转换
  4. 这是要把前几年积累的C++的节操给丢光吗
  5. 腾讯云linux系统结合nginx部署项目
  6. python的urllib2模块
  7. 通信技术计算机通信方向专业,江西科技学院2014年招生通信工程(计算机通信方向)专业介绍...
  8. pb如何获取数据窗口选中行_pb从数据窗口获得数据的方法总结
  9. python创建线程函数_Python多线程编程(三):threading.Thread类的重要函数和方法...
  10. 数据库系统概念 第二章 习题答案
  11. 一元三次方程重根判别式_一元三次方程的判别式和求根公式是什么?
  12. 西北工业大学网络空间安全考研经验分享
  13. OpenFeign简介
  14. 【BIT云计算大作业】基于Spark的K近邻(KNN)查询以及K-mer计数
  15. 华为5.0以上设备(亲测有效)激活xposed框架的流程
  16. (五)Guarded Suspension模式
  17. Qt实现Windows风格无边框
  18. python主进程 子进程_Python关闭主进程时关闭子进程
  19. 全球及中国汽车自动驾驶用胶粘剂行业市场发展态势与需求前景预测报告2022-2028年
  20. 阴历转阳历java_GitHub - opprime/calendarist: 一个可实现阳历、阴历、干支历间相互转换的JAVA工具...

热门文章

  1. 网络变压器工厂:了解POE POE+ 网络变压器(网络隔离滤波器)
  2. 爬虫项目实战一:爬取500px图片
  3. 不懂程序看的明白《黑客帝国》吗?
  4. 锅炉给水用碳酸钠调PH值与氢氧化钠调PH值优劣势对比
  5. NeuralProphet之二:季节性(Seasonality)
  6. Python语法分析
  7. 修改macOS中程序坞的位置和图标大小
  8. 通过Http调用第三方接口,收不到返回信息
  9. 海尔集团CEO/张瑞敏 演讲语录
  10. CSS基础-04-浏览器调试