Keamanan! Nah, ini merupakan perhatian utama bagi hampir semua orang yang tampaknya, hari-hari ini. Ketika datang ke sistem operasi, kami tahu lebih baik seberapa cepat mereka diserang oleh virus dan malware. Dan semakin populer sistem operasinya, semakin banyak orang yang ingin menyerangnya.
Booting Aman, Booting Tepercaya, Booting Terukur
- Boot Aman: PC dengan firmware UEFI dan Trusted Platform Module (TPM) dapat dikonfigurasi untuk hanya memuat boot loader sistem operasi yang terpercaya.
- Boot Tepercaya: OS Windows memeriksa integritas setiap komponen dari proses startup sebelum memuatnya.
- Boot Terukur: Firmware PC mencatat proses boot, dan Windows dapat mengirimnya ke server tepercaya yang dapat menilai secara objektif kesehatan PC.
Menggunakan Boot Terukur, Windows selanjutnya dapat memvalidasi proses boot di luar Boot Aman. Proses start-up sekarang sudah ditandatangani, dilindungi, dan diukur. Mereka kemudian disimpan di Chip TPM untuk mencegah rootkit atau infeksi malware. Untuk sistem berbasis TPM, Windows 8 akan melakukan serangkaian pengukuran yang komprehensif selama proses boot, yang disebut boot terukur, yang dapat digunakan untuk memvalidasi proses boot untuk mencegah rootkit dan malware lainnya.
Windows telah mengambil pendekatan inovatif untuk mengatasi masalah boot tidak aman yang berlaku untuk waktu yang lama. Penyerang kekuasaan dan pengembang virus lebih suka menyesuaikan virus dan merancang mereka untuk menyerang PC tepat pada saat boot. Mungkin karena waktu boot adalah ketika keamanan berada pada kondisi terlemah dan antivirus dan firewall tidak menjaga sistem.
Mari kita mengambil beberapa menit dan membahas beberapa skenario umum yang kita hadapi hari ini:
- Antivirus mulai berfungsi setelah boot selesai.
- Aplikasi yang tidak terdaftar (aplikasi obrolan, aplikasi torrent, dll.) Mulai muncul sebelum Anda memulai pekerjaan Anda.
- Semua aplikasi yang tidak diinginkan pada akhirnya memperlambat PC Anda, sehingga menambah lebih banyak rasa sakit.
Ini adalah godaan universal untuk menyelesaikan sesuatu dalam hitungan detik. Yah, Microsoft telah menjaminnya dengan waktu boot yang cepat sekitar delapan detik dan dengan lebih banyak keamanan juga, kali ini.
Mari kita periksa apa yang Windows lakukan dengan Boot-nya yang Diukur:
- Boot aman menghentikan malware di jalurnya dan membuat Windows secara signifikan lebih tahan terhadap serangan. Dalam kasus terburuk, jika virus telah berhasil masuk ke PC Anda, Windows akan memblokir penyebaran dan tindakannya hingga sistem operasi dimuat, dan antivirus mengambil alih.
- Jika suatu saat selama boot, Windows menemukan aplikasi tidak tepercaya yang mencoba memuat, Windows akan memblokir tindakannya. Baca teknologi Peluncuran Awal Anti-Malware (ELAM).
- Windows memungkinkan antivirus dan firewall untuk memuat lebih awal selama waktu boot sehingga menjamin perlindungan di depan.
- Dan akhirnya, Windows, jika mendeteksi kesalahan registri atau kesalahan driver, itu akan memperbaikinya secara otomatis.
Saya dapat melihat bahwa Windows 8/10 memiliki kekuatan dan kemampuan untuk melindungi PC Anda dari malware dan program jahat langsung dari waktu boot.
Anda dapat membaca lebih lanjut tentang ini di TechNet.
Periksa apakah PC Anda mendukung UEFI atau BIOS.
Bacaan terkait:
- Cara menonaktifkan Secure Boot di Windows 10
- Secure Boot tidak dikonfigurasi dengan benar di Windows
- Cara Mengamankan Proses Boot Windows 10.