Nuove funzionalità di sicurezza in Windows 11

In questo articolo verranno discusse varie nuove funzionalità(new security features) e misure di sicurezza incorporate in Windows 11 . Windows 11 sta facendo scalpore dietro l'angolo ed è pronto per essere rilasciato(set to release) nella seconda metà del 2021. Ha fatto parlare tutti e chiedersi cosa c'è di nuovo in questa nuova versione. Sebbene ci siano molte nuove funzionalità introdotte in Windows 11(new features introduced in Windows 11) , alcune features are deprecated/ removed . Questa volta, Microsoft si è concentrata principalmente sul miglioramento delle funzionalità di sicurezza in Windows 11 per proteggere gli utenti da varie minacce e attacchi emergenti. Il nuovo Windows 11 è sicuro in base alla progettazione e ai requisiti integrati.

Sicurezza di Windows 11

Microsoft dice nell'evento di annuncio di Windows 11 :

“We have worked closely with our manufacturer and silicon partners to raise security baselines to meet the needs of the evolving threat landscape and the new world of hybrid work and learning.”

Anche:

“The new set of hardware security requirements that comes with Windows 11 is designed to build a foundation that is even stronger and more resilient to attacks.”

Microsoft si sta assicurando di migliorare la base di sicurezza tramite l'avvio protetto integrato, le funzionalità di sicurezza della virtualizzazione dell'hardware, l' integrità del codice(Code Integrity) protetto dall'hypervisor e molte altre implementazioni basate sulla sicurezza in Windows 11 .

David Weston , Director of Enterprise and OS Security di Microsoft , ha dichiarato che:

“This next generation of Windows will raise the security baseline by requiring more modern CPUs, with protections like virtualization-based security, hypervisor-protected code integrity and Secure Boot built-in and enabled by default to protect from both common malware, ransomware and more sophisticated attacks.”

Ora, diamo un'occhiata a come Windows 11 avrà maggiori funzionalità di sicurezza rispetto alle versioni precedenti.

Nuove funzionalità di sicurezza in Windows 11

Ecco le nuove funzionalità di sicurezza incorporate in Windows 11 :

  1. Trusted Platform Module (TPM)
  2. Supporto per l' attestazione di Microsoft Azure(Microsoft Azure Attestation) basata su Azure
  3. Nuove innovazioni di sicurezza(New Security Innovations) come il processore di sicurezza Microsoft Pluton
  4. PC con nucleo sicuro
  5. Microsoft vuole che tu abbandoni completamente le password.

Discutiamoli in dettaglio!

1] Trusted Platform Module (TPM)

Trusted Platform Module ( TPM ) è una delle funzionalità di sicurezza più importanti in Windows 11 . Il TPM(TPM) è un chip utilizzato per proteggere dati riservati e sensibili come chiavi di crittografia, credenziali utente e altro nella parte posteriore di una barriera hardware. Man mano che gli aggressori diventano più intelligenti e utilizzano tecniche avanzate per manomettere i dati sul tuo PC, questo aiuterà a proteggere il tuo PC da malware, ransomware e altri attacchi informatici. Il chip TPM(TPM) viene aggiunto alla CPU singolarmente o integrato nella scheda madre del computer.

Microsoft ha reso il TPM un requisito minimo per eseguire Windows 11(minimum requirement to run Windows 11) . Quindi, puoi eseguire Windows 11 solo se il tuo PC ha chip TPM integrati. Sebbene alcuni PC di fascia alta utilizzino chip TPM . Ma ora è diventata una necessità per l'utilizzo di Windows 11 sul tuo PC. Altrimenti, non sarai in grado di eseguire l'aggiornamento a Windows 11 .

Per facilitare gli utenti, i chip TPM 2.0 saranno integrati in tutti i sistemi Windows 11 certificati in modo che i clienti possano trarre vantaggio dalla sicurezza supportata da una radice di affidabilità hardware.

Leggi(Read) : Come utilizzare la sicurezza di Windows in Windows 11 per la migliore protezione.

2] Supporto per l' (Support)attestazione Microsoft Azure(Microsoft Azure Attestation) basata su Azure

Microsoft Azure Attestation ( MAA ) basato su Azure verifica sostanzialmente l'affidabilità di più piattaforme prima di accedervi. Windows 11 ha il supporto pronto all'uso per l'attestazione di Microsoft Azure(Microsoft Azure Attestation) basata su Azure . Quando i clienti accedono a risorse sensibili nel cloud, MAA abilita i criteri Zero Trust per garantire che la piattaforma sia sicura. (Zero Trust)I criteri supportati dall'attestazione di Azure verificano sia l'identità che la piattaforma aiutando le organizzazioni a salvaguardare le risorse dell'organizzazione.

Leggi(Read) : Perché il mio PC non è compatibile con Windows 11?(Why is my PC not compatible with Windows 11?)

3] Nuove innovazioni di sicurezza(New Security Innovations) come il processore di sicurezza Microsoft Pluton

Windows 11 verrà fornito con varie nuove innovazioni di sicurezza. Questi includono la protezione dello stack applicata dall'hardware( hardware-enforced stack protection) , il processore di sicurezza Microsoft Pluton(Microsoft Pluton security processor) , ecc. Ciò garantirà la protezione degli utenti dagli exploit zero-day e rafforzerà anche la sicurezza Zero Trust . L'approccio alla sicurezza Zero Trust(Zero Trust) garantisce sostanzialmente la verifica di tutti e tutto ciò che desidera accedere alle risorse su una rete privata. Questo è un altro importante aggiornamento della sicurezza in Windows 11 .

Leggi(Read)Requisiti di sistema di Windows 11(Windows 11 System Requirements) .

4] PC con nucleo protetto

I PC(PCs) Secured-core aggiungono un ulteriore livello di sicurezza sotto il sistema operativo combinando identità, sicurezza basata sulla virtualizzazione, sistema operativo e protezione hardware e firmware. Sono due volte più resistenti alle infezioni da malware e agli attacchi del firmware. Inoltre, consentono agli utenti di eseguire l'avvio in modo sicuro, proteggersi dalle vulnerabilità del firmware, bloccare l'accesso non autorizzato e altro ancora.

Leggi(Read) : Aggiornamento del ciclo di vita del prodotto e della manutenzione di Windows 11(Windows 11 Product Lifecycle and Servicing Update) .

5] Microsoft vuole che tu abbandoni le password

Per impostazione predefinita, i nuovi dispositivi Windows 11 saranno ora senza password dal primo giorno. Non dovrai inserire la password ora per accedere. Con Windows Hello , Windows 11 sta passando a metodi di autenticazione più efficaci, tra cui Blocco facciale, Impronta (Face)digitale(Fingerprint) , Iris e altri dati biometrici. Gli amministratori IT nelle aziende possono distribuire Windows Hello for Business che implica un controllo granulare dei metodi di autenticazione.

Windows 11 si concentra principalmente sui requisiti di sicurezza hardware per mitigare vari attacchi al firmware, exploit zero-day, infezioni da malware e altri attacchi informatici. Tutta questa nuova sicurezza hardware è compatibile con i futuri sistemi e dispositivi dotati di Pluton che utilizzano un chip di sicurezza TPM 2.0, inclusi Dell , HP, Acer , ASUS e molti altri. Il design sopra discusso e le funzionalità integrate combinate insieme aggiungono ulteriori livelli di sicurezza a Windows 11 . L'obiettivo principale di Microsoft questa volta è migliorare la produttività con un set avanzato di funzionalità di sicurezza integrate.

Ora leggi: (Now read: )Pianificazione per la distribuzione di Windows 11?(Planning for Windows 11 Deployment?)



About the author

Sono uno sviluppatore di software freeware e sostenitore di Windows Vista/7. Ho scritto diverse centinaia di articoli su vari argomenti relativi al sistema operativo, inclusi suggerimenti e trucchi, guide di riparazione e best practice. Offro anche servizi di consulenza in ufficio attraverso la mia azienda, Help Desk Services. Ho una profonda conoscenza del funzionamento di Office 365, delle sue funzionalità e di come utilizzarle nel modo più efficace.



Related posts