Windows 10
 Computer >> コンピューター >  >> システム >> Windows 10

Windows11はWindows10よりもはるかに安全です:ここに理由があります

Windows 10には、セキュリティエクスプロイトのシェアがあります。 SpectreやMeltdownから最近の印刷スプーラーのバグまで、Windows10の脆弱性とハッキングのリストは広範囲にわたっています。したがって、MicrosoftがWindows11のセキュリティを2倍にするのを見ると安心です。

Windows 11は、Windows 10よりも安全なオペレーティングシステムであり、完全に停止します。 Windows 11のセキュリティに対するMicrosoftの新たな焦点は、いくつかの主要な機能に集中します。それでは、Windows11の防御を強化する重要なセキュリティ機能を見てみましょう。

1.トラステッドプラットフォームモジュール(TPM)

Windows11はWindows10よりもはるかに安全です:ここに理由があります

MicrosoftがWindows11にトラステッドプラットフォームモジュール(TPM)2.0のサポートが必要であると発表して以来、このトピックは物議を醸しています。 TPMチップは10年以上前から存在していますが、デバイスのメーカーとユーザーはこれまで真剣に取り組んでいませんでした。

TPMチップは、暗号化キー、パスワード、および証明書を格納する暗号化ストアです。 TPMチップは、保存されているアイテムを使用して、デバイス、ソフトウェア、およびユーザーを識別および認証します。

たとえば、Windows 11では、WindowsHelloはTPM2.0チップと連携して、ログインプロセスを保護します。 TPM 2.0チップは、Windows Helloに関連するシークレットを格納し、そのシークレットを使用してユーザーを認証します。

MicrosoftのWindowsブログによると、古いTPM1.2ではなく新しいTPM2.0を採用する理由は、TPM2.0がより優れた暗号化アルゴリズムをサポートしているためです。

つまり、TPM 2.0チップは、Windows11のPCが本物であり侵害されていないことを確認します。

2.仮想化ベースのセキュリティ(VBS)

Windows11はWindows10よりもはるかに安全です:ここに理由があります

Microsoftは、Windows 11に仮想化ベースのセキュリティ(VBS)を組み込んでいます。この機能は、セキュリティソリューションをシステムメモリの分離された安全なセグメント内でホストすることにより、エクスプロイトからセキュリティソリューションを保護することを目的としています。

簡単に言うと、VBSはシステムメモリのチャンクを取得し、それを残りのOSから分離し、そのスペースを使用してセキュリティソリューションを格納します。これにより、マイクロソフトはほとんどのサイバー攻撃の主要な標的であるセキュリティソリューションを保護しています。

VBSサポートはWindows10で利用できますが、この機能はデフォルトでは使用されません。 MicrosoftはこれをWindows11で変更しています。同社は来年、ほとんどのWindows11でデフォルトでVBSを有効にすることを発表しました。

3.ハイパーバイザーで保護されたコード整合性(HVCI)

ハイパーバイザーで保護されたコード整合性は、VBSが作成する分離されたシステムメモリ環境を保護するVBSの機能です。 HVCIは、OSの頭脳であるWindowsカーネルが危険にさらされていないことを確認します。

多くのエクスプロイトはカーネルモードを使用してシステムにアクセスすることに依存しているため、HVCIはカーネルが安全であり、システムのエクスプロイトに使用できないようにする上で重要な役割を果たします。

素人の言葉で言えば、HVCIは、Windows(カーネル)の頭脳がシステムのセキュリティを危険にさらす可能性のある愚かなことをしないことを保証します。

Window 10には、そのままHVCIが付属しています。ただし、古いCPUのパフォーマンスは大幅に低下します。これが、Microsoftが第8世代以降のIntelおよびZen2以降のAMDCPUを必要としている理由の1つです。これは、HVCI専用のハードウェアを備えているためです。

つまり、Windows 11は、HVCIとVBSを使用することで、デフォルトでWindows10よりもかなり安全になります。

5.UEFIセキュアブート

Windows11はWindows10よりもはるかに安全です:ここに理由があります

UEFIセキュアブートについて説明する前に、1つのことを明確にしましょう。ブートする前にシステムが危険にさらされている場合、すべてのWindowsセキュリティツールとプロトコルは何もできません。

簡単に言えば、Windowsが不正なコードで起動した場合、エクスプロイトはすべてのセキュリティ対策を回避する可能性があります。 UEFIセキュアブートは、コンピューターが信頼できるソースからのコードでのみ起動することを確認することにより、これが発生しないようにします。このソースは、PCメーカー、チップメーカー、またはMicrosoftの場合があります。

すべてのWindows11マシンには、最初からUEFIセキュアブートが付属しています。これにより、Windows11マシンはWindows10デバイスよりも大幅にセキュリティが強化されます。

Windows 11は、あらゆる角度からWindows10よりも安全です

Microsoftは、新しいOSが最初から安全であることを確認しています。 TPM 2.0や新しいCPUなどのセキュリティに重点を置いたハードウェアにより、VBSやUEFIセキュアブートなどの機能が有効になり、ユーザーをエクスプロイトから保護します。

そうは言っても、ほとんどのWindowsユーザーはまだ古いマシンを使用しています。したがって、Microsoftは人々に新しいPCを購入するように説得する必要があります。そして、それは簡単なことではありません。


  1. Android が iPhone よりも人気がある理由

    Android と iPhone プラットフォームは、より優れた画面、プロセッサ チップ、およびカメラをめぐる終わりのない戦いを繰り広げてきました。 2007 年、Apple は史上初のタッチスクリーン付きスマートフォンを発表し、多くの消費者を魅了しました。ただし、価格帯の関係で、万人向けではありませんでした。 2008 年に Android が登場すると、2010 年末までに市場が 2 つに分割されました。Android はプラットフォームとして発売されました。つまり、他の携帯電話メーカーがオペレーティング システムとして使用できることを意味しますが、iOS プラットフォームは iPhon

  2. PC を保護するための究極の Windows 10 セキュリティ ガイド 2022

    Windows 10 では、Microsoft はオペレーティング システムのセキュリティを強化するために懸命に取り組んできました . Windows 10 には、より多くのセキュリティ保護が組み込まれています ウイルス、フィッシング、およびマルウェアの攻撃からユーザーを保護するのに役立ちます。そのため、この Windows 10 の 2021 年 11 月の更新プログラムは、以前のバージョンと比較して最も安全な Windows バージョンです。また、Microsoft は、最新のセキュリティを維持し、システムを新鮮に感じるのに役立つ新機能とセキュリティの改善を含む日々の更新をプッシュしていま