- Kodola izolācija izmanto aparatūras virtualizāciju, lai aizsargātu kritiskos sistēmas procesus pret ļaunprogrammatūru.
- Atmiņas integritāte neļauj ļaunprātīgiem zema līmeņa draiveriem pārņemt datora kontroli.
- Iespējojot to, var samazināties veiktspēja prasīgās spēlēs un lietojumprogrammās datu validācijas procesa dēļ.
- Windows Sandbox piedāvā drošu alternatīvu apšaubāmas programmatūras palaišanai pilnīgi izolētā vidē.
Windows ir operētājsistēma, kas slēpj neskaitāmus iekšējos iestatījumus, kuri, lai gan vairums tos nepamana, var būtiski ietekmēt mūsu datora drošību. Nesen Microsoft ir ievērojami uzlabojis savu drošību, integrējot tādus rīkus kā Windows Defender un uzlabotas funkcijas, piemēram, kodola izolāciju — pasākumu, kas paredzēts sistēmas aizsardzībai pret sarežģītiem draudiem.
Bieži vien mēs konstatējam, ka dažas no šīm opcijām operētājsistēmā Windows 11 ir iespējotas pēc noklusējuma, tāpēc mēs pat neapzināmies to esamību. Tomēr tās nesen ir ieguvušas popularitāti, īpaši tādu rokas datoru kā ROG Ally vai Legion Go lietotāju vidū , kur daudzi ir izvēlējušies tās atspējot, lai iegūtu dažus papildu kadrus sekundē un uzlabotu ierīces kopējo veiktspēju.
Kas īsti ir serdes izolācija?

Būtībā tas ir drošības slānis, kas izmanto aparatūras virtualizāciju , lai izveidotu aizsargājošu burbuli. Tā mērķis ir atdalīt kritiskos operētājsistēmas procesus no draiveriem un perifērijas ierīcēm. Tādējādi tas novērš ļaunprātīgas programmatūras iekļūšanu sistēmas kodolā, izmantojot ierīču draiveru ievainojamības.
Šajā ekosistēmā mēs atrodam atmiņas integritāti (pazīstama arī kā HVCI). Šī funkcija darbojas kā filtrs, kas neļauj zema līmeņa draiveriem, kuri varētu būt bojāti vai ļaunprātīgi, nozagt sistēmu. Vienkārši sakot, tā rada virtuālu barjeru starp primāro aparatūru (CPU, RAM, mātesplati) un perifērijas aparatūru (USB ierīcēm, kamerām, tastatūrām), nodrošinot, ka visjutīgākajās zonās var izpildīt tikai parakstītu un pārbaudītu kodu.
Dilemma starp drošību un varu
Ne viss ir tik vienkārši, jo šī vairoga uzturēšana aktīvā režīmā prasa resursus. Iedomājieties, ka, lai iekļūtu mājā, jūs ne tikai izmantojat atslēgu, bet arī apsargs lūdz jūsu personu apliecinošu dokumentu un pārmeklē jūs, lai pārliecinātos, ka jums nav līdzi nekas bīstams; tieši to sistēma arī dara: tā validē katru informācijas plūsmu, pirms to ļauj cauri. Šis verifikācijas process patērē procesora ciklus un atmiņu, kas var novest pie veiktspējas samazināšanās , kas ir īpaši manāma prasīgās spēlēs vai lietojumprogrammās.
Vidusmēra lietotājam, kurš pārlūko drošas tīmekļa vietnes, tas varētu šķist nevajadzīgs apgrūtinājums. Taču, ja esat cilvēks, kurš bieži lejupielādē failus no neuzticamām vietnēm vai pievieno USB diskus no nezināmiem avotiem, šīs funkcijas iespējošana ir būtiska, lai novērstu drošības pārkāpumus . Ir svarīgi atcerēties, ka šī funkcija neaizstāj pretvīrusu programmatūru, bet gan to papildina.
Darbības, lai iespējotu vai atspējotu funkciju operētājsistēmā Windows 11
- Atveriet Sistēmas konfigurācija nospiežot Windows taustiņu + I.
- Pārejiet uz sadaļu Privātums un drošība sānu izvēlnē.
- Noklikšķiniet uz Windows drošība un pēc tam nospiediet pogu, lai atvērtu pilnu lietojumprogrammu.
- Ievadiet sadaļu Ierīces drošība.
- Meklējiet sadaļu “Kodola izolācija” un noklikšķiniet uz Serdes izolācijas detaļas.
- Šeit jūs varat ieslēgt vai izslēgt slēdzi. Atmiņas integritāte atbilstoši jūsu vajadzībām.
Windows 10 iestatīšana un priekšnosacījumi
Operētājsistēmā Windows 10 viss nedaudz atšķiras, jo tā ne vienmēr ir iespējota pēc noklusējuma, un dažreiz ir jāveic sākotnēja darbība. Vispirms jāpārliecinās, vai mātesplates BIOS ir iespējota virtualizācija — SVM AMD procesoriem vai VT-x Intel procesoriem . Ja šī opcija ir atspējota, šī opcija operētājsistēmā Windows netiks rādīta.
Lai to iespējotu operētājsistēmā Windows 10, atveriet vadības paneli, pēc tam sadaļu “Programmas un līdzekļi” un sadaļā “Windows līdzekļu ieslēgšana vai izslēgšana” atzīmējiet izvēles rūtiņu “Windows Sandbox” . Pēc datora restartēšanas varat sekot Windows drošības norādījumiem, lai iespējotu atmiņas integritāti.
Alternatīvas un uzlaboti rīki, piemēram, Windows Sandbox
Ja kodola izolācija rada saderības problēmas ar noteiktu programmatūru (piemēram, ar noteiktiem dublējuma draiveriem, kas neatbalsta HVCI), ir alternatīvas. Viena no jaudīgākajām ir Windows Sandbox . Šis rīks izveido vieglu, pilnīgi neatkarīgu virtuālo mašīnu, kurā varat palaist aizdomīgas programmas, nebaidoties inficēt galveno instalāciju.
Vislabākais smilšu kastē ir tas, ka, to aizverot, viss saturs tiek pilnībā izdzēsts . Turklāt pieredzējuši lietotāji var konfigurēt .wsb failus XML formātā, lai automatizētu skriptu izpildi, kartētu lokālās mapes no resursdatora uz virtuālo mašīnu vai pat ierobežotu piešķirto RAM , lai tas neietekmētu resursdatora veiktspēju.
Šī virtualizācijas arhitektūra ļauj vīrusam, ja tas mēģina uzbrukt sistēmai no smilškastes, palikt iesprostotam šajā izolētajā vidē, tādējādi aizsargājot datu integritāti un lietotāja piekļuves akreditācijas datus, jo tie netiek glabāti resursdatora atmiņā.
Kontrole pār kodola izolāciju un atmiņas integritāti ļauj līdzsvarot sistēmas aizsardzību pret sarežģītu ļaunprogrammatūru ar datora elastību. Ir svarīgi zināt, kā pārvaldīt virtualizāciju no BIOS un izmantot tādus rīkus kā Sandbox, lai apstrādātu riskantus failus, neapdraudot aparatūras stabilitāti.
Kaislīgs rakstnieks par baitu pasauli un tehnoloģiju kopumā. Man patīk dalīties savās zināšanās rakstot, un tieši to es darīšu šajā emuārā, parādot visu interesantāko informāciju par sīkrīkiem, programmatūru, aparatūru, tehnoloģiju tendencēm un daudz ko citu. Mans mērķis ir palīdzēt jums vienkāršā un izklaidējošā veidā orientēties digitālajā pasaulē.