微软联合硬件厂商保护固件安全:Secured-core PC( 二 )

微软指出:针对固件的攻击会暗中破坏 Secure Boot 等机制 , 削弱虚拟机管理程序或操作系统实现的其他安全功能 , 令系统或用户被黑的情况更加难以觉察 。

更重要的是 , 终端防护和检测解决方案对固件的可见性有限 , 针对固件层的攻击者更容易实现规避操作 。

微软称 , Secured-core PC 结合了身份、虚拟化、操作系统、硬件和固件防护 , 可以阻止此类攻击 。 因此 , 设备能够安全启动 , 不受固件漏洞影响 , 操作系统和数据都能保证安全 。

另外 , SecOps 和 IT 管理员可利用内置机制远程监视系统健康情况 , 实现基于硬件的零信任网络 。

微软的固件防护之路始于 Windows 8 中引入的 Secure Boot , 缓解引导加载程序和 rootkit 等风险 。 然而 , Secure Boot 挡不住针对受信固件中漏洞的威胁 。

推荐阅读