Što su izolacija jezgre i integritet memorije u sustavu Windows 10?

Ažuriranje za sustav Windows 10 iz travnja 2018. godine imalo je razne nove značajke, uključujući izolaciju jezgre i integritet memorije. Možda se pitate: 'Što je cjelovitost memorije u sustavu Windows 10?' Možda također razmišljate kako vam Izolacija jezgre može biti korisna. Pa, bilo bi vam drago što ste pronašli ovaj članak jer ćemo ovdje odgovoriti na sva vaša pitanja. U ovom ćemo postu na blogu razgovarati o sljedećim temama:





  • Što je izolacija jezgre u sustavu Windows 10?
  • Što je integritet memorije u sustavu Windows 10?
  • Neki problemi s virtualnim strojem
  • Zašto je integritet memorije onemogućen prema zadanim postavkama?
  • Omogućavanje / onemogućavanje cjelovitosti memorije izolacije jezgre

Što je izolacija jezgre u sustavu Windows 10?

Kada je Windows 10 izvorno objavljen, sigurnosne značajke zasnovane na virtualizaciji (VBS) mogle su se naći samo u Enterprise verzijama operativnog sustava. Međutim, kada je Microsoft predstavio Ažuriranje iz travnja 2018., sigurnosne značajke VBS postale su dostupne svim izdanjima sustava Windows 10.

Ako želite naučiti kako omogućiti Core Isolation, vaše računalo mora prvo ispuniti hardverske i firmware zahtjeve. Sve dok imate 64-bitni CPU i TPM 2.0 čip, neke će se značajke izolacije jezgre automatski omogućiti na vašem računalu sa sustavom Windows 10. Imajte na umu da vaše računalo mora podržavati tehnologiju virtualizacije Intel VT-x ili AMD-V. Štoviše, trebali bi biti omogućeni u UEFI postavkama vašeg računala.

Jednom aktivirane značajke omogućit će sustavu Windows da stvori sigurno područje sistemske memorije, izolirano od uobičajenog operativnog sustava. U ovom sigurnom području sustav može pokretati sigurnosni softver i sistemske procese, štiteći ih od neovlaštenih promjena.



Kao što svi znamo, kad zlonamjerni softver prodre u računalo, može provaliti Windows procese i iskoristiti ih. Međutim, sigurnost temeljena na virtualizaciji funkcionirat će kao dodatni sloj zaštite koji izolira procese od napada. Dakle, ako ga koristite s anti-malwareom, možete osigurati da vaše računalo uživa optimalnu sigurnost.

Što je integritet memorije u sustavu Windows 10?

Također poznata kao Hypervisor Protected Code Integrity (HVCI), Memory Integrity funkcionira kao podskup izolacije jezgre. Prema zadanim postavkama onemogućen je na računalima koja su instalirala Ažuriranje iz travnja 2018. Međutim, za nove instalacije sustava Windows 10 automatski će se omogućiti.

Windows zahtijeva digitalne potpise za upravljačke programe uređaja i drugi kôd koji se izvodi u načinu niske razine jezgre. To osigurava da ih zlonamjerni softver nije promijenio. Nakon što omogućite integritet memorije, usluga integriteta koda u sustavu Windows pokrenut će spremnik zaštićen hipervizorom koji obrađuje Core Isolation. Ovim je gotovo nemoguće da zlonamjerni softver prodre u provjere integriteta koda. To također znači da ne bi mogao pristupiti Windows jezgri.



Neki problemi s virtualnim strojem

Integritet memorije koristi hardver za virtualizaciju sustava. Kao takav, kompatibilan je s programima virtualnih strojeva poput VMware ili VirtualBox. Imajte na umu da samo jedna aplikacija istovremeno može koristiti ovaj hardver.

Kad je integritet memorije omogućen na sustavu i pokušate na njega instalirati program virtualnog stroja, možda ćete vidjeti poruku da AMD-V ili Intel VT-X nije dostupan ili aktiviran. Dok je zaštita memorije omogućena u VirtualBoxu, vjerojatno ćete vidjeti poruku o pogrešci: 'Raw-mode nije dostupan zahvaljujući Hyper-V.'

Kada naiđete na probleme sa softverom virtualnog stroja, možete ga koristiti samo onemogućavanjem integriteta memorije.



Zašto je integritet memorije onemogućen prema zadanim postavkama?

Ne biste se trebali susretati s glavnom značajkom izolacije jezgre. Sve dok računalo sa sustavom Windows 10 ima značajke potrebne za njegovo podržavanje, automatski će se omogućiti. Štoviše, ne postoji sučelje za onemogućavanje.

S druge strane, zaštita integriteta memorije može uzrokovati probleme s drugim niskorazinskim sustavima Windows i nekim upravljačkim programima uređaja. To je također razlog zašto je značajka prema zadanim postavkama onemogućena pri nadogradnji. Microsoft potiče proizvođače i programere uređaja da njihov softver i upravljačke programe učine kompatibilnima. Značajka je prema zadanim postavkama omogućena u novim instalacijama sustava Windows 10 i novim računalima.

Ako je jedan od pokretačkih programa neophodnih za pokretanje računala nespojiv sa zaštitom memorije, vaš će sustav onemogućiti tu značajku. Zbog toga vam se čak i nakon omogućavanja onemogućava prilikom ponovnog pokretanja računala.



Kad omogućite zaštitu memorije, ponekad možete naići na neispravan softver ili probleme s drugim uređajima. Preporučuje se da provjerite ima li ažuriranja s određenim upravljačkim programom ili aplikacijom. Trebali biste isključiti zaštitu memorije ako otkrijete da nema dostupnih ažuriranja.

Kao što je prethodno spomenuto, Integritet memorije također može biti nekompatibilan s određenim aplikacijama kojima je potreban isključivi pristup hardveru za virtualizaciju sustava. Također je vrijedno spomenuti da će alati poput otklanjanja pogrešaka možda trebati ekskluzivni pristup ovom hardveru. Štoviše, neće raditi kada je omogućena Integrity Memory.

Omogućavanje / onemogućavanje cjelovitosti memorije izolacije jezgre

Možete proći kroz sigurnosni centar sustava Windows Defender i provjeriti jesu li značajke izolacije jezgre na vašem računalu omogućene. Kao dio Ažuriranja Redstone 5, alat će se preimenovati u 'Windows Security'. Ova će promjena službeno biti objavljena na jesen 2018. Da biste otvorili Core Isolation, jednostavno slijedite upute u nastavku. Ove korake možete koristiti i ako želite naučiti kako onemogućiti Core Isolation na Windows računalima.

  1. Kliknite ikonu Pretraži na traci zadataka.
  2. Upišite “Windows Defender Security Center” (bez navodnika), a zatim pritisnite Enter.
  3. U Sigurnosnom centru kliknite ikonu Sigurnost uređaja.
  4. Trebali biste vidjeti poruku 'Sigurnost temeljena na virtualizaciji radi zaštite osnovnih dijelova vašeg uređaja' ako je na vašem računalu omogućena Core Isolation.
  5. Zaštitu memorije možete omogućiti ili onemogućiti klikom na Detalji izolacije jezgre.
  6. Moći ćete vidjeti je li integritet memorije omogućen ili ne.
  7. Prekidač možete uključiti kada želite omogućiti integritet memorije.
  8. Ako imate problema s uređajem ili aplikacijom i trebate onemogućiti integritet memorije, samo se vratite u ovaj odjeljak i prebacite prekidač na 'isključeno'.
  9. Ponovo pokrenite računalo da biste primijenili promjenu.