#新亮测评# 微软重申:Win11要求TPM 2.0等是为了安全
微软已经正式于10月5日开启了全新系统Windows 11的推送,如今相信已经有部分用户收到了更新并且体验上了Windows 11。
有不少已经体验过的用户都表示本次Win11除了在UI、动画等部分方面有一些变化之外,总体上和Win10的区别并不是非常大。但是一般用户想要升级到Win11微软却提出了有些严苛的配置需求,比如说硬件必须支持TPM 2.0、安全启动、VBS等功能。
这些严格的要求就导致了不少用户的电脑无法升级至Win11,而因此也引起了不少用户的抱怨。
而就在近日微软新发布的一个视频中,微软就向外界强调了Win11所要求的安全功能的重要性。
据微软称,Win11 在设计上非常注重安全问题。Win11需要受信任的平台模块(TPM 2.0)、安全启动、基于虚拟化的安全(VBS)等功能,这些安全功能通常包含在较新的设备中,也提高了升级的门槛。
微软进一步解释说,他们希望通过 Win11为个人电脑安全设定一个标准,旧设备不被支持是因为它们缺乏所有这些安全功能。按照微软的说法,就TPM 2.0而言,过去5年的大部分电脑都是支持的。
图片
因为这些要求,所以用户在遇到了糟糕的攻击或者破坏时,Win11就可以帮助将你的损失降到最低。
并且微软为了证明TPM 2.0的强制要求有多重要,在近日的视频中还直接亲自演示了黑入没有TPM 2.0的Win10电脑。
图片
官方首先演示了成功利用易受攻击的开放远程桌面协议(RDP)端口获得管理员访问权限,并在未启用TPM 2.0和安全引导的Win10 PC上分发模拟勒索软件。
图片
之后,又在一台没有VBS的PC上演示了通过指纹认证过程对用户登录进行本地攻击,通过访问易受攻击系统上的内存,并修改生物特征认证代码,从而使潜在攻击者绕过生物特征认证过程。
