IT之家10月5日消息微软期待已久的Windows11从今天开始正式上市,人们对其集成的安全功能及其带来的相当严格的系统要求议论纷纷。 人们最新讨论的焦点是VirtualizationbasedSecurity(VBS)功能,它可能会对游戏性能产生负面影响。此前3DMark软件的发行者ULbenchmarks报告称,开启VBS的Windows11系统最多可以使游戏性能下降30。 IT之家了解到,微软VBS安全功能,通过使用硬件虚拟化功能来创建安全的内存区域运行程序,从而使得程序与操作系统隔离。这种功能开启后,可以大大加强系统的保护,防止恶意攻击。 在纯净安装的Windows11中,VBS默认设置为开启状态(从Windows10升级则不会)。在接受CRN采访时,微软企业和操作系统安全合作总监DavidWeston解释了原因: 我们从Windows10中学到的是,如果你让事情变得可选,人们就不会打开它。他们认为,如果有必要的话才会开启,所以我认为这是一个很大的收获,在Windows11中我们将默认为用户提供安全保障。 他还解释了为什么必须要开启这项功能: 即使有人获得了管理员级别的权限(最高级别的权限),他们仍然无法读取这个单独的VM中的内容,从而更加安全,这与今天云的工作原理是完全相同的。 除了分享他对VBS的看法外,Weston还谈到了Windows11中的TPM2。0要求: Windows11的初始版本并不是最终目标,而是我们旅程中的第一站。我们需要确保每个应用开发者都在硬件中存储凭据和密钥,TPM2。0只是舞台,未来Windows11将真正获得规模性的安全提升。 IT之家了解到,微软早在宣布其Windows11系统要求时,就声称增加的安全措施使恶意软件感染减少了60。 TPM是TrustedPlatformModule(可信任安全平台模组)的简称,是一种基于硬件的安全标准,该标准要求设备配备专用的防损芯片,以此提升设备的安全性,该标准可以使设备更加安全地进行解码密钥的生成、储存和认证。TPM是WindowsBitLocker进行加密的关键标准,可以提供基于硬件的隔离和加密,有利于结合Windows11系统的安全特性以应对威胁,保护个人信息。