حصل Windows 10 على نصيبه من الثغرات الأمنية. من Specter و Meltdown إلى خطأ التخزين المؤقت للطباعة الأخير ، فإن قائمة نقاط الضعف والاختراق في نظام التشغيل Windows 10 واسعة النطاق. لذلك ، من المريح رؤية Microsoft تضاعف الأمان في Windows 11.
سيكون Windows 11 نظام تشغيل أكثر أمانًا من Windows 10 خارج الصندوق ، توقف كامل. سوف يركز تركيز Microsoft المتجدد على الأمان في Windows 11 حول بعض الميزات الرئيسية. لذلك ، دعنا نلقي نظرة على ميزات الأمان المهمة التي تعزز دفاعات Windows 11.
1. وحدة النظام الأساسي الموثوق به (TPM)
منذ أن أعلنت Microsoft أن Windows 11 يتطلب دعم Trusted Platform Module (TPM) 2.0 ، أصبح هذا الموضوع مثيرًا للجدل نوعًا ما. بينما كانت رقائق TPM موجودة منذ أكثر من عقد ، لم يأخذها مصنعو الأجهزة والمستخدمون على محمل الجد حتى الآن.
شريحة TPM عبارة عن متجر تشفير يخزن مفاتيح التشفير وكلمات المرور والشهادات. تستخدم شريحة TPM العناصر المخزنة لتحديد ومصادقة الأجهزة والبرامج والمستخدمين.
على سبيل المثال ، في Windows 11 ، يعمل Windows Hello جنبًا إلى جنب مع شريحة TPM 2.0 لتأمين عملية تسجيل الدخول. تخزن شريحة TPM 2.0 سرًا متعلقًا بـ Windows Hello وتستخدم سرًا لمصادقة المستخدم.
متعلق ب: ما المقصود بوحدة النظام الأساسي الموثوقة (TPM)؟
وفقا لمايكروسوفت في مدونات Windows، السبب في استخدام TPM 2.0 الأحدث بدلاً من TPM 1.2 الأقدم هو أن TPM 2.0 يدعم خوارزميات تشفير أفضل.
بمعنى آخر ، ستعمل شريحة TPM 2.0 على التأكد من أن أجهزة الكمبيوتر التي تعمل بنظام Windows 11 أصلية ولا يتم اختراقها.
2. الأمن القائم على المحاكاة الافتراضية (VBS)
قامت Microsoft بتضمين ملفات الأمن القائم على المحاكاة الافتراضية (VBS) في Windows 11. تهدف الميزة إلى حماية الحلول الأمنية من عمليات الاستغلال من خلال استضافة هذه الحلول داخل شريحة معزولة وآمنة من ذاكرة النظام.
بعبارات أبسط ، يأخذ VBS جزءًا كبيرًا من ذاكرة النظام ، ويعزلها عن بقية نظام التشغيل ، ويستخدم تلك المساحة لتخزين حلول الأمان. من خلال القيام بذلك ، تحمي Microsoft حلول الأمان التي تعد الأهداف الرئيسية لمعظم الهجمات الإلكترونية.
بينما يتوفر دعم VBS في نظام التشغيل Windows 10 ، لا يتم استخدام الميزة افتراضيًا. تقوم Microsoft بتغيير هذا مع Windows 11. أعلنت الشركة أنها ستقوم بتمكين VBS على معظم أنظمة التشغيل Windows 11 افتراضيًا في العام المقبل.
3. سلامة التعليمات البرمجية المحمية Hypervisor (HVCI)
تكامل التعليمات البرمجية المحمية بواسطة Hypervisor هي إحدى ميزات VBS يحمي بيئة ذاكرة النظام المعزولة التي ينشئها VBS. يتأكد HVCI من أن Windows kernel ، المعروف أيضًا باسم عقل نظام التشغيل ، لم يتم اختراقه.
نظرًا لأن العديد من عمليات الاستغلال تعتمد على استخدام وضع kernel للوصول إلى النظام ، فإن HVCI تقوم بعمل حاسم في ضمان أن النواة آمنة ولا يمكن استخدامها لاستغلال النظام.
بعبارات عامة ، تضمن HVCI أن عقل Windows (النواة) لا يفعل شيئًا غبيًا يمكن أن يضر بأمن النظام.
يتم شحن النافذة 10 مع HVCI خارج الصندوق. لكنه يحط من أداء وحدات المعالجة المركزية القديمة كثيرًا. هذا هو أحد الأسباب التي تجعل Microsoft تطلب الجيل الثامن أو أعلى من Intel و Zen 2 أو أعلى من وحدات المعالجة المركزية AMD ، نظرًا لأن لديهم أجهزة مخصصة لـ HVCI.
باختصار ، سيكون Windows 11 أكثر أمانًا من Windows 10 افتراضيًا من خلال استخدام HVCI و VBS.
5. التمهيد الآمن لـ UEFI
قبل أن نتحدث عن التمهيد الآمن لـ UEFI ، دعنا نوضح شيئًا واحدًا: لا يمكن لجميع أدوات وبروتوكولات أمان Windows فعل أي شيء إذا تم اختراق نظامك قبل التمهيد.
ببساطة ، إذا بدأ Windows بالتمهيد باستخدام تعليمات برمجية سيئة ، يمكن لعمليات الاستغلال تجاوز جميع الإجراءات الأمنية. يضمن التمهيد الآمن لـ UEFI عدم حدوث ذلك من خلال التحقق من أن جهاز الكمبيوتر الخاص بك يبدأ فقط برمز من مصدر موثوق. يمكن أن يكون هذا المصدر هو الشركة المصنعة لأجهزة الكمبيوتر الشخصية أو صانع الشرائح أو Microsoft.
متعلق ب: كيفية تعطيل التمهيد الآمن UEFI للتمهيد المزدوج لأي نظام
ستأتي جميع أجهزة Windows 11 مزودة بتمهيد UEFI Secure Boot من البداية. سيعطي هذا أجهزة Windows 11 دفعة أمان كبيرة على أجهزة Windows 10.
سيكون Windows 11 أكثر أمانًا من Windows 10 من كل زاوية
تعمل Microsoft على التأكد من أن نظام التشغيل الجديد الخاص بها آمن منذ البداية. ستعمل الأجهزة التي تركز على الأمان مثل TPM 2.0 ووحدات المعالجة المركزية الأحدث على تمكين ميزات مثل VBS و UEFI Secure Boot لحماية المستخدمين من عمليات الاستغلال.
ومع ذلك ، لا يزال معظم مستخدمي Windows يستخدمون أجهزة أقدم. لذلك ، يتعين على Microsoft إقناع الناس بشراء أجهزة كمبيوتر جديدة. وهذا لن يكون سهلا.
يعد Windows 11 مثيرًا ، ولكن هل ستقطع Microsoft مستخدمي Windows 10 مجانًا وتتركهم يدبرون أمرهم بأنفسهم؟ الجواب لا ، وهذا هو السبب.
اقرأ التالي
- شبابيك
- نظام التشغيل Windows 11
- نظام التشغيل Windows 10
- الأمن الإلكتروني

فؤاد كاتب مستقل متفرغ. يحب التكنولوجيا والطعام. عندما لا يأكل أو يكتب عن Windows ، فهو إما يلعب ألعاب الفيديو أو يحلم بالسفر.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
انقر هنا للاشتراك