Ενεργοποιήστε ή απενεργοποιήστε την απομόνωση πυρήνα και την ακεραιότητα μνήμης στα Windows 11/10

Οι κυβερνοεπιθέσεις έχουν αλλάξει τα τελευταία χρόνια. Οι απατεώνες χάκερ μπορούν τώρα να καταλάβουν τον υπολογιστή σας και να κλειδώσουν τα αρχεία εκτός εάν είστε έτοιμοι να τους πληρώσετε χρήματα. Αυτοί οι τύποι επιθέσεων ονομάζονται Ransomware και χρησιμοποιούν εκμεταλλεύσεις σε επίπεδο πυρήνα που προσπαθούν να εκτελέσουν κακόβουλο λογισμικό με τα υψηλότερα προνόμια, π.χ. WannaCry και Petya ransomware . Για να μετριάσει αυτούς τους τύπους επιθέσεων, η Microsoft έχει κυκλοφορήσει μια δυνατότητα που σας επιτρέπει να ενεργοποιήσετε την απομόνωση πυρήνα και την ακεραιότητα μνήμης(Core Isolation and Memory Integrity) για την αποτροπή τέτοιων επιθέσεων.

Το Windows Defender Security Center προσφέρει αυτήν τη δυνατότητα. Ονομάζεται Device Security , προσφέρει αναφορά κατάστασης και διαχείριση λειτουργιών ασφαλείας που είναι ενσωματωμένες στις συσκευές σας – συμπεριλαμβανομένης της εναλλαγής λειτουργιών για την παροχή βελτιωμένης προστασίας. Ωστόσο, δεν λειτουργεί σε επίπεδο λογισμικού. το υλικό πρέπει να το υποστηρίζει επίσης. Το υλικολογισμικό σας θα πρέπει να υποστηρίζει το  Virtualization, το οποίο επιτρέπει στον Windows 11/10 να εκτελεί εφαρμογές σε ένα κοντέινερ, ώστε να μην έχουν πρόσβαση σε άλλα μέρη του συστήματος.

Η συσκευή σας πρέπει να πληροί τις απαιτήσεις για τυπική ασφάλεια υλικού Αυτό σημαίνει ότι η συσκευή σας θα πρέπει να υποστηρίζει την ακεραιότητα της μνήμης και την απομόνωση πυρήνα και επίσης να διαθέτει:

  • TPM 2.0 (αναφέρεται επίσης ως ο επεξεργαστής ασφαλείας σας)
  • Ενεργοποιήθηκε η ασφαλής εκκίνηση
  • ΔΕΠ
  • ΟΥΕΦΙ ΜΑΤ

Ενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) στα Windows 11

Η ασφάλεια που βασίζεται σε εικονικοποίηση δεν είναι ενεργοποιημένη στα Windows 11

Είναι ίσως ο ευκολότερος τρόπος για να ενεργοποιήσετε ή να απενεργοποιήσετε την Ασφάλεια(Security) που βασίζεται σε εικονικοποίηση στα Windows 11 . Με άλλα λόγια, πρέπει να ενεργοποιήσετε την απομόνωση πυρήνα(enable Core isolation) για να το κάνετε. Για αυτό, κάντε τα εξής:

  • Αναζητήστε την  ασφάλεια των Windows (windows security ) στο πλαίσιο αναζήτησης της γραμμής εργασιών.
  • Κάντε κλικ(Click) στο μεμονωμένο αποτέλεσμα αναζήτησης.
  • Μεταβείτε στην  καρτέλα Ασφάλεια συσκευής(Device security)  .
  • Κάντε κλικ στην  επιλογή Λεπτομέρειες απομόνωσης πυρήνα(Core isolation details ) .
  • Ενεργοποιήστε το  κουμπί ακεραιότητας μνήμης (Memory integrity ) για να το ενεργοποιήσετε.
  • Κάντε επανεκκίνηση του υπολογιστή σας.

Ενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) στα Windows 11/10

Σύστημα ασφαλείας Windows Defender για υπολογιστή

  1. Συνδεθείτε ως διαχειριστής και ανοίξτε το Κέντρο ασφαλείας του Windows Defender(Windows Defender Security Center)
  2. Αναζητήστε την επιλογή Device Security .
  3. Εδώ θα πρέπει να ελέγξετε εάν η απομόνωση πυρήνα(Core Isolation) κάτω από την εικονικοποίηση(Virtualization) είναι ενεργοποιημένη στον υπολογιστή σας.
  4. Η απομόνωση πυρήνα παρέχει λειτουργίες ασφαλείας (Core isolation)βασισμένες(y) σε εικονικοποίηση για την προστασία των βασικών τμημάτων της συσκευής σας.
  5. Κάντε κλικ(Click) στις λεπτομέρειες απομόνωσης πυρήνα(Core) και θα σας προσφερθεί να ενεργοποιήσετε την Ακεραιότητα μνήμης(Memory Integrity) .

Η ακεραιότητα της μνήμης(Memory integrity) (ακεραιότητα κώδικα που προστατεύεται από υπερεπόπτη) είναι ένα χαρακτηριστικό ασφαλείας της απομόνωσης Core που αποτρέπει τις επιθέσεις από την εισαγωγή κακόβουλου κώδικα σε διαδικασίες υψηλής ασφάλειας. Κάντε εναλλαγή(Toggle) για να το ενεργοποιήσετε.

Απομόνωση πυρήνα και ακεραιότητα μνήμης

Μόλις ενεργοποιηθεί, θα σας ζητήσει να επανεκκινήσετε τον υπολογιστή για να ενεργοποιήσετε πλήρως την ακεραιότητα μνήμης(Memory Integrity) .

Εάν αργότερα αντιμετωπίσετε προβλήματα συμβατότητας εφαρμογών, ίσως χρειαστεί να το απενεργοποιήσετε.

Σχετικά(Related) : Η ακεραιότητα μνήμης είναι γκριζαρισμένη ή δεν θα ενεργοποιηθεί/απενεργοποιηθεί .

Ενεργοποιήστε ή απενεργοποιήστε την απομόνωση πυρήνα(Core Isolation) και την ακεραιότητα μνήμης(Memory Integrity) χρησιμοποιώντας το Μητρώο

Μπορείτε επίσης να χρησιμοποιήσετε το Μητρώο(Registry) , για να ενεργοποιήσετε ή να απενεργοποιήσετε την ακεραιότητα της μνήμης(Memory) απομόνωσης πυρήνα χρησιμοποιώντας τον (Core)Επεξεργαστή Μητρώου(Registry Editor) , ακολουθήστε τα εξής βήματα:

  1. Πατήστε Win+R για να ανοίξετε το παράθυρο διαλόγου Εκτέλεση.
  2. Πληκτρολογήστε regedit και πατήστε το κουμπί Enter .
  3. Κάντε κλικ στην επιλογή Ναι(Yes) .
  4. Πλοηγηθείτε στα Σενάρια(Scenarios) στο HKEY_LOCAL_MACHINE .
  5. Κάντε δεξί κλικ στα Scenarios > New > Key .
  6. Ονομάστε το ως HypervisorEnforcedCodeIntegrity .
  7. Κάντε δεξί κλικ πάνω του > New > DWORD (32-bit) Value .
  8. Ονομάστε το ως Ενεργοποιημένο(Enabled) .
  9. Κάντε διπλό κλικ σε αυτό για να ορίσετε τα δεδομένα τιμής(Value) ως 1 για ενεργοποίηση και 0 για απενεργοποίηση.
  10. Κάντε κλικ στο κουμπί OK .
  11. Κάντε επανεκκίνηση του υπολογιστή σας.

Για να μάθετε περισσότερα σχετικά με αυτά τα βήματα, συνεχίστε να διαβάζετε.

Προφύλαξη:(Precaution: ) Πριν προχωρήσετε στα βήματα REGEDIT , μην ξεχάσετε να δημιουργήσετε ένα σημείο επαναφοράς συστήματος .

Για να ξεκινήσετε, πατήστε Win+R για να ανοίξετε το παράθυρο διαλόγου Εκτέλεση(Run) , πληκτρολογήστε regedit και πατήστε το κουμπί Enter . Εάν εμφανιστεί η προτροπή UAC στην οθόνη σας, κάντε κλικ στην επιλογή Ναι για να (Yes )ανοίξετε τον Επεξεργαστή Μητρώου .

Στη συνέχεια, μεταβείτε στην ακόλουθη διαδρομή:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios

Κάντε δεξί κλικ στο κλειδί Σενάρια(Scenarios ) > New > Key και ονομάστε το HypervisorEnforcedCodeIntegrity .

Ενεργοποιήστε την απενεργοποίηση της ακεραιότητας της μνήμης απομόνωσης πυρήνα χρησιμοποιώντας τον Επεξεργαστή Μητρώου

Στη συνέχεια, πρέπει να δημιουργήσετε μια τιμή REG_DWORD . Για αυτό, κάντε δεξί κλικ στο HypervisorEnforcedCodeIntegrity > New > DWORD (32-bit) Value και ονομάστε το Enabled .

Ενεργοποιήστε την απενεργοποίηση της ακεραιότητας της μνήμης απομόνωσης πυρήνα χρησιμοποιώντας τον Επεξεργαστή Μητρώου

Από προεπιλογή, έρχεται με δεδομένα τιμής (Value)0 , που σημαίνει ότι είναι απενεργοποιημένο. Ωστόσο, εάν θέλετε να ενεργοποιήσετε αυτήν τη λειτουργία, κάντε διπλό κλικ σε αυτήν για να ορίσετε τα δεδομένα τιμής(Value) ως 1 .

Ενεργοποιήστε την απενεργοποίηση της ακεραιότητας της μνήμης απομόνωσης πυρήνα χρησιμοποιώντας τον Επεξεργαστή Μητρώου

Κάντε κλικ στο κουμπί OK και επανεκκινήστε τον υπολογιστή σας.

Τούτου λεχθέντος, υπάρχουν δύο ακόμη επιλογές που μπορεί να είναι διαθέσιμες ανάλογα με το υλικό του υπολογιστή σας.

  1. Ο Επεξεργαστής Ασφαλείας(Security Processor) εμφανίζεται μόνο εάν έχετε διαθέσιμο TPM με το υλικό του υπολογιστή σας. Είναι διακριτά τσιπ που συγκολλούνται στη μητρική πλακέτα ενός υπολογιστή από τον OEM . Για να αξιοποιήσει στο έπακρο το TPM , ο OEM πρέπει να ενσωματώσει προσεκτικά το υλικό και το υλικολογισμικό του συστήματος με το TPM για να του στέλνει εντολές και να αντιδρά στις απαντήσεις του. Τα νεότερα TPM(TPMs) μπορούν επίσης να παρέχουν πλεονεκτήματα ασφάλειας και απορρήτου στο ίδιο το υλικό του συστήματος. Επομένως, φροντίστε να ελέγξετε για όλα αυτά εάν αγοράζετε νέο υπολογιστή.
  2. Η Ασφαλής εκκίνηση(Secure Boot) αποτρέπει τη φόρτωση κακόβουλου κώδικα πριν από το λειτουργικό σας σύστημα. Είναι δύσκολο να σπάσουν, αλλά με την ασφαλή εκκίνηση είναι φροντισμένο.

Τα Windows 11/10 προσφέρουν επίσης Ακεραιότητα Κώδικα Προστατευμένης(Hypervisor Protected Code Integrity) Υπερβόχου ( HVCI ) όταν ξεκινάτε με καθαρές εγκαταστάσεις. Όσοι χρησιμοποιούν παλιό υλικό, θα έχουν τη δυνατότητα να δηλώσουν συμμετοχή στη δημοσίευση της αναβάθμισης χρησιμοποιώντας τη διεπαφή χρήστη στο Κέντρο ασφαλείας του Windows Defender(Windows Defender Security Center) ( WDSC ). Αυτή η βελτίωση θα διασφαλίσει ότι η διαδικασία του πυρήνα που επαληθεύει την ακεραιότητα του κώδικα εκτελείται σε ένα ασφαλές περιβάλλον χρόνου εκτέλεσης.

Διαβάστε(Read) : Η ασφάλεια που βασίζεται σε εικονικοποίηση δεν είναι ενεργοποιημένη στα Windows 11(Virtualization-based Security not enabled in Windows 11) .



About the author

Είμαι έμπειρος ειδικός στα windows 10 και 11/10, με εμπειρία τόσο σε προγράμματα περιήγησης όσο και σε εφαρμογές smartphone. Είμαι μηχανικός λογισμικού για περισσότερα από 15 χρόνια και έχω συνεργαστεί με μια σειρά από μεγάλες εταιρείες, όπως η Microsoft, η Google, η Apple, η Ubisoft και άλλες. Έχω διδάξει επίσης ανάπτυξη windows 10/11 σε επίπεδο κολεγίου.



Related posts