微软联合硬件厂商保护固件安全:Secured-core PC

微软联合硬件厂商保护固件安全:Secured-core PC


"multi_version":false

该计划旨在以 Secured-core PC 对抗针对固件和操作系统层面的威胁 。 Secured-core PC 是在固件层应用安全最佳实践的设备 。

微软解释称 , 这些设备的目标用户是金融服务、政府和医疗行业 , 以及处理高敏感性 IP、客户或个人数据的人士 。

此类数据对国家级攻击者极具吸引力 , 据称俄罗斯相关黑客组织 Strontium 已经在攻击中使用固件漏洞 , 令恶意代码极难检测且难以清除 。

相较于虚拟机管理程序和操作系统内核 , 固件负责初始化机上硬件及其他软件 , 具有较高级别的访问权限 。

推荐阅读