واجه نظام التشغيل Windows 10 مشكلات أمنية. من Spectre وMeltdown إلى خطأ Print Spooler الأخير ، فإن قائمة الثغرات الأمنية في نظام التشغيل Windows 10 "شاملة". لذلك، من المريح أن نرى Microsoft تضاعف جهودها فيما يتعلق بالأمان في نظام التشغيل Windows 11 .
سيكون Windows 11 نظام تشغيل أكثر أمانًا من Windows 10. وسيتمحور تركيز Microsoft الجديد على الأمان في Windows 11 حول العديد من الميزات الرئيسية. لذلك دعونا نلقي نظرة على ميزات الأمان المهمة التي تعمل على تقوية دفاعات Windows 11.
1. وحدة النظام الأساسي الموثوق به (TPM)
يدعم TPM 2.0 خوارزميات تشفير أفضل
منذ أن أعلنت Microsoft أن نظام التشغيل Windows 11 يتطلب دعم الوحدة النمطية للنظام الأساسي الموثوق به (TPM) 2.0 ، أصبح هذا الموضوع مثيرًا للجدل. على الرغم من أن رقائق TPM موجودة منذ أكثر من عقد من الزمن، إلا أن الشركات المصنعة للأجهزة والمستخدمين لم تأخذها على محمل الجد حتى الآن.
شريحة TPM عبارة عن مخزن تشفير يقوم بتخزين مفاتيح التشفير وكلمات المرور والشهادات. تستخدم شريحة TPM الإدخالات المخزنة لتحديد الأجهزة والبرامج والمستخدمين والمصادقة عليها.
على سبيل المثال، في نظام التشغيل Windows 11، يعمل Windows Hello مع شريحة TPM 2.0 لتأمين عملية تسجيل الدخول. تقوم شريحة TPM 2.0 بتخزين سر يتعلق بـ Windows Hello وتستخدم هذا السر لمصادقة المستخدم.
وفقًا لما ذكرته Microsoft على مدونات Windows، فإن سبب استخدام TPM 2.0 الجديد بدلاً من TPM 1.2 الأقدم هو أن TPM 2.0 يدعم خوارزميات تشفير أفضل.
بمعنى آخر، ستضمن شريحة TPM 2.0 مصادقة أجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows 11 وعدم اختراقها.
2. الأمن القائم على المحاكاة الافتراضية (VBS)

يساعد الأمان المستند إلى المحاكاة الافتراضية (VBS) على الحماية من هجمات الاستغلال
قامت Microsoft بتضمين ميزة Virtualization-Based Security (VBS) في نظام التشغيل Windows 11. وتهدف هذه الميزة إلى حماية الحلول الأمنية ضد هجمات الاستغلال ، عن طريق تخزين هذه الحلول داخل قسم، حيث يتم عزل أجزاء ذاكرة النظام وتأمينها.
بعبارات أبسط، يأخذ VBS جزءًا من ذاكرة النظام، ويعزله عن بقية نظام التشغيل، ويستخدم تلك المساحة لاستضافة الحلول الأمنية. ومن خلال القيام بذلك، تقوم Microsoft بحماية الحلول الأمنية التي تعد الهدف الأساسي لمعظم الهجمات الإلكترونية.
على الرغم من توفر دعم VBS في نظام التشغيل Windows 10، إلا أنه لا يتم استخدام هذه الميزة افتراضيًا. تقوم Microsoft بتغيير هذا مع نظام التشغيل Windows 11. وقد أعلنت الشركة أنها ستقوم بتمكين VBS على معظم إصدارات Windows 11 افتراضيًا في العام المقبل.
3. سلامة التعليمات البرمجية المحمية بواسطة برنامج Hypervisor (HVCI)
تعد تكامل التعليمات البرمجية المحمية من Hypervisor إحدى ميزات VBS التي تحمي بيئة ذاكرة النظام المعزولة التي ينشئها VBS. يضمن HVCI عدم تعرض نواة Windows، المعروفة أيضًا باسم دماغ نظام التشغيل، للخطر.
نظرًا لأن العديد من عمليات الاستغلال تعتمد على استخدام وضع kernel للوصول إلى النظام، فإن HVCI يقوم بعمل مهم في ضمان أن kernel آمن ولا يمكن استخدامه لمهاجمة النظام.
يضمن HVCI أن دماغ Windows (kernel) لا يقوم بأي شيء غبي يمكن أن يعرض أمان النظام للخطر.
يأتي Windows 10 مزودًا بـ HVCI. ولكنه يقلل من أداء وحدات المعالجة المركزية القديمة قليلاً. وهذا هو أحد الأسباب التي تجعل Microsoft تطلب وحدات المعالجة المركزية AMD من الجيل الثامن أو الأحدث وZen 2 أو الأحدث، حيث أنها لديها أجهزة مخصصة لـ HVCI.
باختصار، سيكون Windows 11 أكثر أمانًا بشكل ملحوظ من Windows 10 افتراضيًا من خلال استخدام HVCI وVBS.
5. التمهيد الآمن لـ UEFI
![لماذا يعتبر Windows 11 أكثر أمانًا من Windows 10؟ لماذا يعتبر Windows 11 أكثر أمانًا من Windows 10؟]()
ستأتي جميع الأجهزة التي تعمل بنظام التشغيل Windows 11 مزودة بـ UEFI Secure Boot
قبل الحديث عن التمهيد الآمن لـ UEFI ، دعنا نوضح شيئًا واحدًا: لا تستطيع جميع أدوات وبروتوكولات أمان Windows القيام بأي شيء إذا تم اختراق نظامك قبل التشغيل.
ببساطة، إذا تم تشغيل Windows باستخدام تعليمات برمجية ضارة، فيمكن لهجوم الاستغلال تجاوز جميع الإجراءات الأمنية. ويضمن التمهيد الآمن لـ UEFI عدم حدوث ذلك من خلال التحقق من أن الكمبيوتر يقوم بالتمهيد فقط باستخدام التعليمات البرمجية من مصدر موثوق به. يمكن أن يكون هذا المصدر هو الشركة المصنعة للكمبيوتر الشخصي، أو الشركة المصنعة للرقاقة، أو Microsoft.
ستأتي جميع الأجهزة التي تعمل بنظام Windows 11 مزودة بـ UEFI Secure Boot من البداية. سيمنح هذا الأجهزة التي تعمل بنظام Windows 11 تعزيزًا كبيرًا في الأمان مقارنة بأجهزة Windows 10.
تتأكد Microsoft من أن نظام التشغيل الجديد آمن منذ البداية. ستعمل الأجهزة التي تركز على الأمان مثل TPM 2.0 ووحدات المعالجة المركزية الأحدث على تمكين ميزات مثل VBS وUEFI Secure Boot لحماية المستخدمين من هجمات الاستغلال.
ومع ذلك، لا يزال معظم مستخدمي Windows يستخدمون الأجهزة القديمة. لذلك يتعين على Microsoft إقناع الناس بشراء أجهزة كمبيوتر جديدة. ولن يكون الأمر سهلاً.