لماذا يعتبر Windows 11 أكثر أمانًا من Windows 10؟

واجه نظام التشغيل Windows 10 مشكلات أمنية. من Spectre وMeltdown إلى خطأ Print Spooler الأخير ، فإن قائمة الثغرات الأمنية في نظام التشغيل Windows 10 "شاملة". لذلك، من المريح أن نرى Microsoft تضاعف جهودها فيما يتعلق بالأمان في نظام التشغيل Windows 11 .

سيكون Windows 11 نظام تشغيل أكثر أمانًا من Windows 10. وسيتمحور تركيز Microsoft الجديد على الأمان في Windows 11 حول العديد من الميزات الرئيسية. لذلك دعونا نلقي نظرة على ميزات الأمان المهمة التي تعمل على تقوية دفاعات Windows 11.

1. وحدة النظام الأساسي الموثوق به (TPM)

يدعم TPM 2.0 خوارزميات تشفير أفضل

منذ أن أعلنت Microsoft أن نظام التشغيل Windows 11 يتطلب دعم الوحدة النمطية للنظام الأساسي الموثوق به (TPM) 2.0 ، أصبح هذا الموضوع مثيرًا للجدل. على الرغم من أن رقائق TPM موجودة منذ أكثر من عقد من الزمن، إلا أن الشركات المصنعة للأجهزة والمستخدمين لم تأخذها على محمل الجد حتى الآن.

شريحة TPM عبارة عن مخزن تشفير يقوم بتخزين مفاتيح التشفير وكلمات المرور والشهادات. تستخدم شريحة TPM الإدخالات المخزنة لتحديد الأجهزة والبرامج والمستخدمين والمصادقة عليها.

على سبيل المثال، في نظام التشغيل Windows 11، يعمل Windows Hello مع شريحة TPM 2.0 لتأمين عملية تسجيل الدخول. تقوم شريحة TPM 2.0 بتخزين سر يتعلق بـ Windows Hello وتستخدم هذا السر لمصادقة المستخدم.

وفقًا لما ذكرته Microsoft على مدونات Windows، فإن سبب استخدام TPM 2.0 الجديد بدلاً من TPM 1.2 الأقدم هو أن TPM 2.0 يدعم خوارزميات تشفير أفضل.

بمعنى آخر، ستضمن شريحة TPM 2.0 مصادقة أجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows 11 وعدم اختراقها.

2. الأمن القائم على المحاكاة الافتراضية (VBS)

لماذا يعتبر Windows 11 أكثر أمانًا من Windows 10؟

يساعد الأمان المستند إلى المحاكاة الافتراضية (VBS) على الحماية من هجمات الاستغلال

قامت Microsoft بتضمين ميزة Virtualization-Based Security (VBS) في نظام التشغيل Windows 11. وتهدف هذه الميزة إلى حماية الحلول الأمنية ضد هجمات الاستغلال ، عن طريق تخزين هذه الحلول داخل قسم، حيث يتم عزل أجزاء ذاكرة النظام وتأمينها.

بعبارات أبسط، يأخذ VBS جزءًا من ذاكرة النظام، ويعزله عن بقية نظام التشغيل، ويستخدم تلك المساحة لاستضافة الحلول الأمنية. ومن خلال القيام بذلك، تقوم Microsoft بحماية الحلول الأمنية التي تعد الهدف الأساسي لمعظم الهجمات الإلكترونية.

على الرغم من توفر دعم VBS في نظام التشغيل Windows 10، إلا أنه لا يتم استخدام هذه الميزة افتراضيًا. تقوم Microsoft بتغيير هذا مع نظام التشغيل Windows 11. وقد أعلنت الشركة أنها ستقوم بتمكين VBS على معظم إصدارات Windows 11 افتراضيًا في العام المقبل.

3. سلامة التعليمات البرمجية المحمية بواسطة برنامج Hypervisor (HVCI)

تعد تكامل التعليمات البرمجية المحمية من Hypervisor إحدى ميزات VBS التي تحمي بيئة ذاكرة النظام المعزولة التي ينشئها VBS. يضمن HVCI عدم تعرض نواة Windows، المعروفة أيضًا باسم دماغ نظام التشغيل، للخطر.

نظرًا لأن العديد من عمليات الاستغلال تعتمد على استخدام وضع kernel للوصول إلى النظام، فإن HVCI يقوم بعمل مهم في ضمان أن kernel آمن ولا يمكن استخدامه لمهاجمة النظام.

يضمن HVCI أن دماغ Windows (kernel) لا يقوم بأي شيء غبي يمكن أن يعرض أمان النظام للخطر.

يأتي Windows 10 مزودًا بـ HVCI. ولكنه يقلل من أداء وحدات المعالجة المركزية القديمة قليلاً. وهذا هو أحد الأسباب التي تجعل Microsoft تطلب وحدات المعالجة المركزية AMD من الجيل الثامن أو الأحدث وZen 2 أو الأحدث، حيث أنها لديها أجهزة مخصصة لـ HVCI.

باختصار، سيكون Windows 11 أكثر أمانًا بشكل ملحوظ من Windows 10 افتراضيًا من خلال استخدام HVCI وVBS.

5. التمهيد الآمن لـ UEFI

لماذا يعتبر Windows 11 أكثر أمانًا من Windows 10؟

ستأتي جميع الأجهزة التي تعمل بنظام التشغيل Windows 11 مزودة بـ UEFI Secure Boot

قبل الحديث عن التمهيد الآمن لـ UEFI ، دعنا نوضح شيئًا واحدًا: لا تستطيع جميع أدوات وبروتوكولات أمان Windows القيام بأي شيء إذا تم اختراق نظامك قبل التشغيل.

ببساطة، إذا تم تشغيل Windows باستخدام تعليمات برمجية ضارة، فيمكن لهجوم الاستغلال تجاوز جميع الإجراءات الأمنية. ويضمن التمهيد الآمن لـ UEFI عدم حدوث ذلك من خلال التحقق من أن الكمبيوتر يقوم بالتمهيد فقط باستخدام التعليمات البرمجية من مصدر موثوق به. يمكن أن يكون هذا المصدر هو الشركة المصنعة للكمبيوتر الشخصي، أو الشركة المصنعة للرقاقة، أو Microsoft.

ستأتي جميع الأجهزة التي تعمل بنظام Windows 11 مزودة بـ UEFI Secure Boot من البداية. سيمنح هذا الأجهزة التي تعمل بنظام Windows 11 تعزيزًا كبيرًا في الأمان مقارنة بأجهزة Windows 10.

تتأكد Microsoft من أن نظام التشغيل الجديد آمن منذ البداية. ستعمل الأجهزة التي تركز على الأمان مثل TPM 2.0 ووحدات المعالجة المركزية الأحدث على تمكين ميزات مثل VBS وUEFI Secure Boot لحماية المستخدمين من هجمات الاستغلال.

ومع ذلك، لا يزال معظم مستخدمي Windows يستخدمون الأجهزة القديمة. لذلك يتعين على Microsoft إقناع الناس بشراء أجهزة كمبيوتر جديدة. ولن يكون الأمر سهلاً.

اترك تعليقاً

كيفية إزالة إشعار طلب حقوق الطبع والنشر في الزاوية اليمنى من الشاشة على نظام التشغيل Windows 10

كيفية إزالة إشعار طلب حقوق الطبع والنشر في الزاوية اليمنى من الشاشة على نظام التشغيل Windows 10

هل ترى إشعار تفعيل Windows 10 في الزاوية اليمنى من الشاشة؟ سترشدك هذه المقالة إلى كيفية حذف إشعار طلب حقوق الطبع والنشر على نظام التشغيل Windows 10.

تعليمات من AZ حول كيفية تثبيت Windows 10 الإصدار 14393.222

تعليمات من AZ حول كيفية تثبيت Windows 10 الإصدار 14393.222

أصدرت Microsoft مؤخرًا آخر تحديث تراكمي لمستخدمي أجهزة الكمبيوتر التي تعمل بنظام Windows 10 والذي يسمى Build 14393.222. يعمل هذا التحديث الذي تم إصداره لنظام التشغيل Windows 10 بشكل أساسي على إصلاح الأخطاء بناءً على تعليقات المستخدمين وتحسين تجربة أداء نظام التشغيل.

قم بحماية شبكة الكمبيوتر الخاص بك مع Bastion host في 3 خطوات فقط

قم بحماية شبكة الكمبيوتر الخاص بك مع Bastion host في 3 خطوات فقط

هل لديك أجهزة كمبيوتر على شبكتك المحلية تحتاج إلى وصول خارجي؟ يمكن أن يكون استخدام مضيف أساسي كحارس بوابة لشبكتك حلاً جيدًا.

3 طرق لمسح كافة سجلات الأحداث بسرعة في نظام التشغيل Windows 10

3 طرق لمسح كافة سجلات الأحداث بسرعة في نظام التشغيل Windows 10

في بعض الأحيان قد تحتاج إلى حذف سجلات الأحداث القديمة مرة واحدة. في هذا الدليل، سيعرض لك موقع Quantrimang.com 3 طرق لحذف كافة سجلات الأحداث بسرعة في Windows 10 Event Viewer.

كيفية إنشاء مفتاح Windows إذا كانت لوحة المفاتيح غير متوفرة

كيفية إنشاء مفتاح Windows إذا كانت لوحة المفاتيح غير متوفرة

إذا كنت تفضل استخدام لوحة مفاتيح كلاسيكية قديمة، مثل IBM Model M، والتي لا تتضمن مفتاح Windows فعليًا، فهناك طريقة سهلة لإضافة المزيد، عن طريق استعارة مفتاح لا تستخدمه كثيرًا.

كيفية إنشاء وضع خلفية شفافة على نظام التشغيل Windows 10

كيفية إنشاء وضع خلفية شفافة على نظام التشغيل Windows 10

WindowTop هي أداة لديها القدرة على تعتيم جميع نوافذ التطبيقات والبرامج التي تعمل على أجهزة الكمبيوتر التي تعمل بنظام Windows 10. أو يمكنك استخدام واجهة ذات خلفية داكنة على النوافذ.

تساعدك أساليب IP المزيفة على الوصول بشكل مجهول

تساعدك أساليب IP المزيفة على الوصول بشكل مجهول

لقد ذكرنا في العديد من المقالات السابقة أن البقاء مجهول الهوية عبر الإنترنت أمر في غاية الأهمية. يتم تسريب المعلومات الخاصة كل عام، مما يجعل الأمان عبر الإنترنت ضروريًا بشكل متزايد. وهذا أيضًا هو السبب وراء ضرورة استخدام عناوين IP الافتراضية. فيما يلي، سنتعرف على طرق إنشاء عناوين IP وهمية!

كيفية إيقاف تشغيل شريط اللغة على شريط مهام Windows 8

كيفية إيقاف تشغيل شريط اللغة على شريط مهام Windows 8

شريط اللغة في نظام التشغيل Windows 8 عبارة عن شريط أدوات لغة مصغر مصمم للعرض تلقائيًا على شاشة سطح المكتب. ومع ذلك، يرغب العديد من الأشخاص في إخفاء شريط اللغة هذا على شريط المهام.

نصائح لتحسين سرعة الاتصال بالإنترنت من Linksys

نصائح لتحسين سرعة الاتصال بالإنترنت من Linksys

يعد تعظيم سرعة الإنترنت أمرًا ضروريًا لتحسين اتصال الشبكة لديك. يمكنك الحصول على تجربة ترفيه وعمل مثالية باستخدام أجهزة الكمبيوتر وأجهزة التلفزيون المجهزة للإنترنت ووحدات التحكم في الألعاب وما إلى ذلك.

كيفية إعداد WEP، WPA، WPA2 لجهاز التوجيه Linksys

كيفية إعداد WEP، WPA، WPA2 لجهاز التوجيه Linksys

يعد الاتصال اللاسلكي أمرًا ضروريًا اليوم، ولهذا السبب، يعد الأمان اللاسلكي ضروريًا لضمان السلامة في شبكتك الداخلية.