ไมโครซอฟท์อธิบายเหตุผลที่ Windows 11 ต้องการชิป TPM และซีพียูรุ่นใหม่

by mk
26 June 2021 - 03:05

David Weston หัวหน้าฝ่ายความปลอดภัย OS ของไมโครซอฟท์ เขียนบล็อกอธิบายเหตุผลที่ Windows 11 ต้องการชิป TPM และซีพียูรุ่นใหม่ ว่ามาจากแง่มุมของความปลอดภัย

Weston อ้างถึงแนวคิด Secured-Core PC ที่ไมโครซอฟท์เปิดตัวในปี 2019 ว่าเป็นการยกระดับความปลอดภัย โดยใช้ฮาร์ดแวร์ ซอฟต์แวร์ ระบบปฏิบัติการทำงานร่วมกัน ซึ่งชิป Trusted Platform Module (TPM) ที่ใช้เก็บกุญแจเข้ารหัสต่างๆ ในระดับฮาร์ดแวร์มีความสำคัญมาก ช่วยป้องกันไม่ให้มัลแวร์หรือแฮ็กเกอร์เข้าถึงข้อมูลเหล่านี้ได้ หากเจาะระบบได้

ไมโครซอฟท์ให้ข้อมูลว่า ลูกค้าองค์กร 83% พบการโจมตีที่ระดับเฟิร์มแวร์ แต่การป้องกันทำได้ยากถ้าไม่มีฮาร์ดแวร์เข้าช่วยทำ hardware root-of-trust และจากสถิติของพีซี Windows 10 ที่ผ่านมาตรฐาน Secure-cored อยู่แล้ว สามารถลดการติดมัลแวร์ลงได้ 2x

ส่วนประเด็นว่า Windows 11 ต้องการซีพียูรุ่นใหม่ๆ ด้วย เพราะต้องการฟีเจอร์ด้านความปลอดภัยอย่าง virtualization-based security (VBS), hypervisor-protected code integrity (HVCI), Secure Boot ที่เปิดเป็นค่าดีฟอลต์

ในโพสต์นี้ยังให้ข้อมูลของพีซีใหม่ที่จะมาพร้อม Windows 11 ในอนาคตว่า

  • จะมีชิป TPM 2.0 ในตัว
  • เปิดใช้ Windows Hello เป็นค่าดีฟอลต์ เพื่อเลี่ยงการใช้รหัสผ่าน
  • รองรับ Microsoft Azure Attestation เป็นโซลูชันที่ตรวจสอบผ่านคลาวด์ว่า ฮาร์ดแวร์เครื่องนั้นผ่านมาตรฐานความปลอดภัย

ในปี 2020 ไมโครซอฟท์ยังเปิดตัวชิป Pluton ของตัวเอง ที่เป็นพัฒนาการขั้นกว่าของ TPM และจะฝังมาใช้ซีพียูของ Intel, AMD, Qualcomm ในอนาคต ไมโครซอฟท์บอกว่าเราจะเห็นพีซีที่มีชิป Pluton ในเร็วๆ นี้ ซึ่งจะใช้งานกับ Windows 11 ได้เช่นเดียวกับเครื่องที่มี TPM 2.0

ที่มา - Microsoft

Blognone Jobs Premium