Ενεργοποιήστε ή απενεργοποιήστε την απομόνωση πυρήνα και την ακεραιότητα μνήμης στα Windows 11/10
Οι κυβερνοεπιθέσεις έχουν αλλάξει τα τελευταία χρόνια. Οι απατεώνες χάκερ μπορούν τώρα να καταλάβουν τον υπολογιστή σας και να κλειδώσουν τα αρχεία εκτός εάν είστε έτοιμοι να τους πληρώσετε χρήματα. Αυτοί οι τύποι επιθέσεων ονομάζονται Ransomware και χρησιμοποιούν εκμεταλλεύσεις σε επίπεδο πυρήνα που προσπαθούν να εκτελέσουν κακόβουλο λογισμικό με τα υψηλότερα προνόμια, π.χ. WannaCry και Petya ransomware . Για να μετριάσει αυτούς τους τύπους επιθέσεων, η Microsoft έχει κυκλοφορήσει μια δυνατότητα που σας επιτρέπει να ενεργοποιήσετε την απομόνωση πυρήνα και την ακεραιότητα μνήμης(Core Isolation and Memory Integrity) για την αποτροπή τέτοιων επιθέσεων.
Το Windows Defender Security Center προσφέρει αυτήν τη δυνατότητα. Ονομάζεται Device Security , προσφέρει αναφορά κατάστασης και διαχείριση λειτουργιών ασφαλείας που είναι ενσωματωμένες στις συσκευές σας – συμπεριλαμβανομένης της εναλλαγής λειτουργιών για την παροχή βελτιωμένης προστασίας. Ωστόσο, δεν λειτουργεί σε επίπεδο λογισμικού. το υλικό πρέπει να το υποστηρίζει επίσης. Το υλικολογισμικό σας θα πρέπει να υποστηρίζει το Virtualization, το οποίο επιτρέπει στον Windows 11/10 να εκτελεί εφαρμογές σε ένα κοντέινερ, ώστε να μην έχουν πρόσβαση σε άλλα μέρη του συστήματος.
Η συσκευή σας πρέπει να πληροί τις απαιτήσεις για τυπική ασφάλεια υλικού Αυτό σημαίνει ότι η συσκευή σας θα πρέπει να υποστηρίζει την ακεραιότητα της μνήμης και την απομόνωση πυρήνα και επίσης να διαθέτει:
- TPM 2.0 (αναφέρεται επίσης ως ο επεξεργαστής ασφαλείας σας)
- Ενεργοποιήθηκε η ασφαλής εκκίνηση
- ΔΕΠ
- ΟΥΕΦΙ ΜΑΤ
Ενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) στα Windows 11
Είναι ίσως ο ευκολότερος τρόπος για να ενεργοποιήσετε ή να απενεργοποιήσετε την Ασφάλεια(Security) που βασίζεται σε εικονικοποίηση στα Windows 11 . Με άλλα λόγια, πρέπει να ενεργοποιήσετε την απομόνωση πυρήνα(enable Core isolation) για να το κάνετε. Για αυτό, κάντε τα εξής:
- Αναζητήστε την ασφάλεια των Windows (windows security ) στο πλαίσιο αναζήτησης της γραμμής εργασιών.
- Κάντε κλικ(Click) στο μεμονωμένο αποτέλεσμα αναζήτησης.
- Μεταβείτε στην καρτέλα Ασφάλεια συσκευής(Device security) .
- Κάντε κλικ στην επιλογή Λεπτομέρειες απομόνωσης πυρήνα(Core isolation details ) .
- Ενεργοποιήστε το κουμπί ακεραιότητας μνήμης (Memory integrity ) για να το ενεργοποιήσετε.
- Κάντε επανεκκίνηση του υπολογιστή σας.
Ενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) στα Windows 11/10
- Συνδεθείτε ως διαχειριστής και ανοίξτε το Κέντρο ασφαλείας του Windows Defender(Windows Defender Security Center)
- Αναζητήστε την επιλογή Device Security .
- Εδώ θα πρέπει να ελέγξετε εάν η απομόνωση πυρήνα(Core Isolation) κάτω από την εικονικοποίηση(Virtualization) είναι ενεργοποιημένη στον υπολογιστή σας.
- Η απομόνωση πυρήνα παρέχει λειτουργίες ασφαλείας (Core isolation)βασισμένες(y) σε εικονικοποίηση για την προστασία των βασικών τμημάτων της συσκευής σας.
- Κάντε κλικ(Click) στις λεπτομέρειες απομόνωσης πυρήνα(Core) και θα σας προσφερθεί να ενεργοποιήσετε την Ακεραιότητα μνήμης(Memory Integrity) .
Η ακεραιότητα της μνήμης(Memory integrity) (ακεραιότητα κώδικα που προστατεύεται από υπερεπόπτη) είναι ένα χαρακτηριστικό ασφαλείας της απομόνωσης Core που αποτρέπει τις επιθέσεις από την εισαγωγή κακόβουλου κώδικα σε διαδικασίες υψηλής ασφάλειας. Κάντε εναλλαγή(Toggle) για να το ενεργοποιήσετε.
Μόλις ενεργοποιηθεί, θα σας ζητήσει να επανεκκινήσετε τον υπολογιστή για να ενεργοποιήσετε πλήρως την ακεραιότητα μνήμης(Memory Integrity) .
Εάν αργότερα αντιμετωπίσετε προβλήματα συμβατότητας εφαρμογών, ίσως χρειαστεί να το απενεργοποιήσετε.
Σχετικά(Related) : Η ακεραιότητα μνήμης είναι γκριζαρισμένη ή δεν θα ενεργοποιηθεί/απενεργοποιηθεί .
Ενεργοποιήστε ή απενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) χρησιμοποιώντας το Μητρώο
Μπορείτε επίσης να χρησιμοποιήσετε το Μητρώο(Registry) , για να ενεργοποιήσετε ή να απενεργοποιήσετε την ακεραιότητα της μνήμης(Memory) απομόνωσης πυρήνα χρησιμοποιώντας τον (Core)Επεξεργαστή Μητρώου(Registry Editor) , ακολουθήστε τα εξής βήματα:
- Πατήστε Win+R για να ανοίξετε το παράθυρο διαλόγου Εκτέλεση.
- Πληκτρολογήστε regedit και πατήστε το κουμπί Enter .
- Κάντε κλικ στην επιλογή Ναι(Yes) .
- Πλοηγηθείτε στα Σενάρια(Scenarios) στο HKEY_LOCAL_MACHINE .
- Κάντε δεξί κλικ στα Scenarios > New > Key .
- Ονομάστε το ως HypervisorEnforcedCodeIntegrity .
- Κάντε δεξί κλικ πάνω του > New > DWORD (32-bit) Value .
- Ονομάστε το ως Ενεργοποιημένο(Enabled) .
- Κάντε διπλό κλικ σε αυτό για να ορίσετε τα δεδομένα τιμής(Value) ως 1 για ενεργοποίηση και 0 για απενεργοποίηση.
- Κάντε κλικ στο κουμπί OK .
- Κάντε επανεκκίνηση του υπολογιστή σας.
Για να μάθετε περισσότερα σχετικά με αυτά τα βήματα, συνεχίστε να διαβάζετε.
Προφύλαξη:(Precaution: ) Πριν προχωρήσετε στα βήματα REGEDIT , μην ξεχάσετε να δημιουργήσετε ένα σημείο επαναφοράς συστήματος .
Για να ξεκινήσετε, πατήστε Win+R για να ανοίξετε το παράθυρο διαλόγου Εκτέλεση(Run) , πληκτρολογήστε regedit και πατήστε το κουμπί Enter . Εάν εμφανιστεί η προτροπή UAC στην οθόνη σας, κάντε κλικ στην επιλογή Ναι για να (Yes )ανοίξετε τον Επεξεργαστή Μητρώου .
Στη συνέχεια, μεταβείτε στην ακόλουθη διαδρομή:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
Κάντε δεξί κλικ στο κλειδί Σενάρια(Scenarios ) > New > Key και ονομάστε το HypervisorEnforcedCodeIntegrity .
Στη συνέχεια, πρέπει να δημιουργήσετε μια τιμή REG_DWORD . Για αυτό, κάντε δεξί κλικ στο HypervisorEnforcedCodeIntegrity > New > DWORD (32-bit) Value και ονομάστε το Enabled .
Από προεπιλογή, έρχεται με δεδομένα τιμής (Value)0 , που σημαίνει ότι είναι απενεργοποιημένο. Ωστόσο, εάν θέλετε να ενεργοποιήσετε αυτήν τη λειτουργία, κάντε διπλό κλικ σε αυτήν για να ορίσετε τα δεδομένα τιμής(Value) ως 1 .
Κάντε κλικ στο κουμπί OK και επανεκκινήστε τον υπολογιστή σας.
Τούτου λεχθέντος, υπάρχουν δύο ακόμη επιλογές που μπορεί να είναι διαθέσιμες ανάλογα με το υλικό του υπολογιστή σας.
- Ο Επεξεργαστής Ασφαλείας(Security Processor) εμφανίζεται μόνο εάν έχετε διαθέσιμο TPM με το υλικό του υπολογιστή σας. Είναι διακριτά τσιπ που συγκολλούνται στη μητρική πλακέτα ενός υπολογιστή από τον OEM . Για να αξιοποιήσει στο έπακρο το TPM , ο OEM πρέπει να ενσωματώσει προσεκτικά το υλικό και το υλικολογισμικό του συστήματος με το TPM για να του στέλνει εντολές και να αντιδρά στις απαντήσεις του. Τα νεότερα TPM(TPMs) μπορούν επίσης να παρέχουν πλεονεκτήματα ασφάλειας και απορρήτου στο ίδιο το υλικό του συστήματος. Επομένως, φροντίστε να ελέγξετε για όλα αυτά εάν αγοράζετε νέο υπολογιστή.
- Η Ασφαλής εκκίνηση(Secure Boot) αποτρέπει τη φόρτωση κακόβουλου κώδικα πριν από το λειτουργικό σας σύστημα. Είναι δύσκολο να σπάσουν, αλλά με την ασφαλή εκκίνηση είναι φροντισμένο.
Τα Windows 11/10 προσφέρουν επίσης Ακεραιότητα Κώδικα Προστατευμένης(Hypervisor Protected Code Integrity) Υπερβόχου ( HVCI ) όταν ξεκινάτε με καθαρές εγκαταστάσεις. Όσοι χρησιμοποιούν παλιό υλικό, θα έχουν τη δυνατότητα να δηλώσουν συμμετοχή στη δημοσίευση της αναβάθμισης χρησιμοποιώντας τη διεπαφή χρήστη στο Κέντρο ασφαλείας του Windows Defender(Windows Defender Security Center) ( WDSC ). Αυτή η βελτίωση θα διασφαλίσει ότι η διαδικασία του πυρήνα που επαληθεύει την ακεραιότητα του κώδικα εκτελείται σε ένα ασφαλές περιβάλλον χρόνου εκτέλεσης.
Διαβάστε(Read) : Η ασφάλεια που βασίζεται σε εικονικοποίηση δεν είναι ενεργοποιημένη στα Windows 11(Virtualization-based Security not enabled in Windows 11) .
Related posts
Ενεργοποιήστε την προστασία πιθανώς ανεπιθύμητων εφαρμογών στα Windows 11/10
Πώς να εξαιρέσετε έναν φάκελο από τη σάρωση του Windows Defender στα Windows 11/10
Δεν είναι δυνατή η ενεργοποίηση του Windows Defender στα Windows 11/10
Πώς να ανοίξετε το Κέντρο ασφαλείας των Windows στα Windows 11/10
Εκτελέστε Windows Defender Offline Scan κατά την εκκίνηση στα Windows 11/10
Πώς να ανοίξετε και να διαβάσετε αρχεία Small Memory Dump (dmp) στα Windows 11/10
Εύρεση και διόρθωση διαρροών μνήμης στα Windows 11/10
Διορθώστε την υψηλή χρήση μνήμης του Microsoft Edge στα Windows 11/10
Δημιουργία αντιγράφων ασφαλείας, μετακίνηση ή διαγραφή του PageFile.sys κατά τον τερματισμό λειτουργίας στα Windows 11/10
Τι είναι ένα αρχείο PPS; Πώς να μετατρέψετε το PPS σε PDF στα Windows 11/10;
Το καλύτερο δωρεάν λογισμικό ISO Mounter για Windows 11/10
Πώς να χρησιμοποιήσετε τα ενσωματωμένα εργαλεία Charmap και Eudcedit των Windows 11/10
Πώς να αλλάξετε την προεπιλεγμένη κάμερα web σε υπολογιστή με Windows 11/10
Πώς να ενεργοποιήσετε την περιοδική σάρωση του Windows Defender στα Windows 11/10
Διαμόρφωση του Microsoft Defender για σάρωση αρχείων .zip .rar .cab στα Windows 11/10
Πώς να διορθώσετε 100% δίσκο, υψηλή CPU, υψηλή χρήση μνήμης στα Windows 11/10
Explorer.exe Υψηλή χρήση μνήμης ή CPU στα Windows 11/10
Τι είναι ένα αρχείο PLS; Πώς να δημιουργήσετε ένα αρχείο PLS στα Windows 11/10;
Το Microsoft Intune δεν συγχρονίζεται; Αναγκάστε το Intune να συγχρονιστεί στα Windows 11/10
Πώς να ανοίξετε τις Ιδιότητες συστήματος στον Πίνακα Ελέγχου στα Windows 11/10