- Izolimi i bërthamës përdor virtualizimin e harduerit për të mbrojtur proceset kritike të sistemit kundër malware-it.
- Integriteti i memories parandalon që drajverët e nivelit të ulët keqdashës të marrin kontrollin e kompjuterit.
- Aktivizimi i tij mund të ulë performancën në lojërat dhe aplikacionet me kërkesa të larta për shkak të procesit të validimit të të dhënave.
- Windows Sandbox ofron një alternativë të sigurt për ekzekutimin e softuerëve të dyshimtë në një mjedis plotësisht të izoluar.
Windows është një sistem operativ që fsheh cilësime të panumërta të brendshme të cilat, megjithëse kalojnë pa u vënë re nga shumica, mund të bëjnë gjithë ndryshimin në sigurinë e kompjuterit tonë. Kohët e fundit, Microsoft e ka përmirësuar ndjeshëm sigurinë e tij, duke integruar mjete si Windows Defender dhe veçori të përparuara si izolimi i bërthamës , një masë e projektuar për të mbrojtur sistemin nga kërcënimet e sofistikuara.
Shpesh, vërejmë se disa nga këto opsione janë të aktivizuara si parazgjedhje në Windows 11, kështu që as nuk e kuptojmë se ekzistojnë. Megjithatë, kohët e fundit ato kanë fituar rëndësi, veçanërisht në mesin e përdoruesve të PC-ve portativë si ROG Ally ose Legion Go , ku shumë prej tyre kanë zgjedhur t'i çaktivizojnë ato për të shtrydhur disa FPS shtesë dhe për të përmirësuar performancën e përgjithshme të makinës.
Çfarë është saktësisht izolimi i bërthamës?

Në thelb, është një shtresë sigurie që përdor virtualizimin e harduerit për të krijuar një flluskë mbrojtëse. Qëllimi i tij është të mbajë proceset kritike të sistemit operativ të ndara nga drajverët dhe pajisjet periferike. Duke vepruar kështu, ai parandalon që softuerët keqdashës të depërtojnë në bërthamën e sistemit duke shfrytëzuar dobësitë në drajverët e pajisjeve.
Brenda këtij ekosistemi, gjejmë integritetin e memories (i njohur edhe si HVCI). Ky funksion vepron si një filtër, duke parandaluar që drajverët e nivelit të ulët, të cilët mund të jenë të korruptuar ose keqdashës, të pushtojnë sistemin. Thënë thjesht, ai krijon një barrierë virtuale midis harduerit kryesor (CPU, RAM, motherboard) dhe harduerit periferik (pajisjet USB, kamerat, tastierat), duke siguruar që vetëm kodi i nënshkruar dhe i verifikuar mund të ekzekutohet në zonat më të ndjeshme.
Dilema midis sigurisë dhe pushtetit
Nuk është gjithçka mirë, pasi mbajtja e kësaj mburoje aktive vjen me një kosto në burime. Imagjinoni që për të hyrë në shtëpinë tuaj jo vetëm që përdorni çelësin tuaj, por një roje ju kërkon identifikimin dhe ju kontrollon për t'u siguruar që nuk keni me vete asgjë të rrezikshme; kjo është pikërisht ajo që bën sistemi: ai vërteton çdo rrjedhë informacioni përpara se ta lejojë të kalojë. Ky proces verifikimi konsumon cikle CPU dhe memorie, gjë që mund të përkthehet në një rënie të performancës , veçanërisht të dukshme në lojërat ose aplikacionet kërkuese.
Për përdoruesin mesatar që shfleton faqet e internetit të sigurta, kjo mund të duket si një barrë e panevojshme. Por nëse jeni dikush që shkarkon shpesh skedarë nga faqe të pabesueshme ose lidh disqe USB nga burime të panjohura, aktivizimi i saj është thelbësor për të parandaluar shkeljet e sigurisë . Është e rëndësishme të mbani mend se kjo veçori nuk zëvendëson softuerin antivirus, por përkundrazi e plotëson atë.
Hapat për të aktivizuar ose çaktivizuar funksionin në Windows 11
- Hape Konfigurimi i sistemit duke shtypur tastin Windows + I.
- Shko te seksioni i Privatësia dhe siguria në menunë anësore.
- Klikoni mbi Siguria e Windows dhe pastaj shtypni butonin për të hapur aplikacionin e plotë.
- Hyni në seksion Siguria e pajisjes.
- Gjeni seksionin Izolimi i Bërthamës dhe klikoni mbi Detajet e izolimit të bërthamës.
- Këtu mund ta aktivizoni ose çaktivizoni çelësin. Integriteti i kujtesës sipas nevojave tuaja.
Konfigurimi i Windows 10 dhe parakushtet
Në Windows 10, gjërat janë pak më ndryshe sepse nuk është gjithmonë i aktivizuar si parazgjedhje, dhe ndonjëherë duhet të ndërmerrni një hap paraprak. Së pari, duhet të siguroheni që virtualizimi është i aktivizuar në BIOS-in e motherboard-it tuaj, qoftë SVM për procesorët AMD ose VT-x për Intel . Nëse kjo është e çaktivizuar, opsioni nuk do të shfaqet në Windows.
Për ta aktivizuar në Windows 10, shkoni te Paneli i Kontrollit, pastaj te Programet dhe Karakteristikat , dhe nën Aktivizimin ose çaktivizimin e karakteristikave të Windows , zgjidhni kutinë për Windows Sandbox . Pasi ta rinisni kompjuterin, mund të ndiqni rrugën e Sigurisë së Windows për të aktivizuar integritetin e memories.
Alternativa dhe mjete të përparuara si Windows Sandbox
Nëse izolimi i bërthamës shkakton probleme të pajtueshmërisë me softuer specifik (si p.sh. me disa drajverë rezervë që nuk mbështesin HVCI), ekzistojnë alternativa. Një nga më të fuqishmit është Windows Sandbox . Ky mjet krijon një makinë virtuale të lehtë dhe plotësisht të pavarur, ku mund të ekzekutoni programe të dyshimta pa frikën e infektimit të instalimit tuaj kryesor.
Gjëja më e mirë në lidhje me Sandbox është se kur e mbyllni, i gjithë përmbajtja fshihet plotësisht . Për më tepër, përdoruesit e përparuar mund të konfigurojnë skedarë .wsb në format XML për të automatizuar ekzekutimin e skripteve, për të lidhur dosjet lokale nga PC-ja pritëse në makinën virtuale ose edhe për të kufizuar RAM-in e alokuar në mënyrë që të mos ndikojë në performancën e kompjuterit pritës.
Kjo arkitekturë virtualizimi lejon që, nëse një virus përpiqet të sulmojë sistemin nga Sandbox, ai të bllokohet në atë mjedis të izoluar, duke mbrojtur kështu integritetin e të dhënave dhe kredencialet e aksesit të përdoruesit, pasi këto nuk ruhen në kujtesën e kompjuterit pritës.
Të kesh kontroll mbi izolimin e bërthamës dhe integritetin e memories të lejon të balancosh mbrojtjen e sistemit kundër programeve të sofistikuara keqdashëse me shkathtësinë e kompjuterit. Është jetike të dish si të menaxhosh virtualizimin nga BIOS dhe të përfitosh nga mjete si Sandbox për të trajtuar skedarë të rrezikshëm pa kompromentuar stabilitetin e harduerit.
Shkrimtar i apasionuar pas botës së bajteve dhe teknologjisë në përgjithësi. Më pëlqen të ndaj njohuritë e mia përmes shkrimit, dhe kjo është ajo që do të bëj në këtë blog, duke ju treguar të gjitha gjërat më interesante në lidhje me pajisjet, softuerin, harduerin, tendencat teknologjike dhe më shumë. Qëllimi im është t'ju ndihmoj të lundroni në botën dixhitale në një mënyrë të thjeshtë dhe argëtuese.