Microsoft lança novos requisitos para um dispositivo Windows 10 altamente seguro

Ícone de tempo de leitura 3 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

A Microsoft lançou agora novos padrões para um dispositivo Windows 10 altamente seguro. Esses padrões são aplicáveis ​​a todos os desktops, laptops, tablets, 2 em 1, estações de trabalho móveis e desktops que executam o Windows 10 versão 1709, Fall Creators Update e superior. No mundo empresarial, a segurança é uma das principais prioridades ao escolher um novo hardware. Esses novos requisitos da Microsoft ajudarão as organizações a escolher o dispositivo Windows 10 certo para seus funcionários. Todos os recursos de segurança empresarial do Windows serão habilitados quando seu hardware atender ou exceder esses padrões.

Abaixo estão os requisitos de hardware para um dispositivo Windows 10 altamente seguro.

Característica Exigência Adicionar ao carrinho
Geração do processador Os sistemas devem estar no chip de silício certificado mais recente para a versão atual do Windows
  • Processadores Intel até a 7ª geração (Intel i3/i5/i7/i9-7x), Core M3-7xxx e Xeon E3-xxxx e os atuais processadores Intel Atom, Celeron e Pentium
  • AMD através dos processadores de 7ª geração (A Series Ax-9xxx, E-Series Ex-9xxx, FX-9xxx)
Arquitetura do processo Os sistemas devem ter um processador que suporte instruções de 64 bits Os recursos de segurança baseada em virtualização (VBS) exigem o hipervisor do Windows, que só é compatível com processadores IA de 64 bits ou CPUs ARM v8.2
Virtualização
  • Os sistemas devem ter um processador que suporte a virtualização de dispositivos IOMMU (Input-Output Memory Management Unit) e todos os dispositivos de E/S devem ser protegidos por IOMMU/SMMU
  • Os sistemas também devem ter extensões de máquina virtual com tradução de endereço de segundo nível (SLAT)
  • A presença desses recursos de virtualização de hardware deve ser desmascarada e relatada como suportada pelo firmware do sistema, e esses recursos devem estar disponíveis para uso do sistema operacional
  • Para IOMMU, o sistema deve ter SMMUs Intel VT-d, AMD-Vi ou ARM64
  • Para SLAT, o sistema deve ter Intel Vt-x com Extended Page Tables (EPT) ou AMD-v com Rapid Virtualization Indexing (RVI)
Trusted Platform Module (TPM) Os sistemas devem ter um Trusted Platform Module (TPM), versão 2.0, e atender aos requisitos mais recentes da Microsoft para o Grupo de Computação Confiável (TCG) especificação Intel (PTT), AMD ou TPM discreto da Infineon, STMicroelectronics, Nuvoton
Verificação de inicialização da plataforma Os sistemas devem implementar a inicialização da plataforma verificada criptograficamente Intel Boot Guard no modo de inicialização verificada, ou AMD Hardware Verified Boot, ou um modo equivalente de OEM com funcionalidade semelhante
RAM Os sistemas devem ter 8 gigabytes ou mais de RAM do sistema

Abaixo estão os requisitos para o firmware que vem com o hardware.

Característica Exigência Adicionar ao carrinho
Padrão Os sistemas devem ter um firmware que implemente a Unified Extension Firmware Interface (UEFI) versão 2.4 ou posterior Para mais informações, consulte Requisitos de firmware da United Extensible Firmware Interface (UEFI) e Especificações do Fórum Unified Extensible Firmware Interface
Aula Os sistemas devem ter firmware que implemente UEFI Classe 2 ou UEFI Classe 3 Para mais informações, consulte Especificações do Fórum Unified Extensible Firmware Interface
Integridade do código Todos os drivers enviados na caixa de entrada devem ser compatíveis com a integridade do código baseado em hipervisor (HVCI) Para obter mais informações, consulte a seção Habilitar isolamento baseado em virtualização para integridade de código do Compatibilidade do driver com o Device Guard no Windows 10
Inicialização segura O firmware do sistema deve oferecer suporte ao UEFI Secure Boot e deve ter o UEFI Secure Boot ativado por padrão Para mais informações, consulte Requisitos de firmware UEFI e seguro Bota
MOR seguro O firmware do sistema deve implementar a revisão 2 do Secure MOR Para mais informações, consulte Implementação segura de MOR
Mecanismo de atualização Os sistemas devem suportar a especificação de atualização do Windows UEFI Firmware Capsule Para mais informações, consulte Plataforma de atualização de firmware UEFI do Windows

Fonte: Microsoft através da: tomshardware

Mais sobre os tópicos: PCs com Windows 10 altamente seguros, microsoft, requisitos, janelas 10, PCs com Windows 10

Deixe um comentário

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *