
微软于周日公布了基于Windows 10秋季创作者更新的 装置安全标准 ,这些标准适用于通用型的桌上型电脑、笔电、平板电脑、二合一装置与行动工作站,宣称当符合或超越这些标准时,企业或使用者的Windows装置便可带来高度的安全体验。
微软把Windows 10装置安全标准分为硬体及韧体两部份。针对硬体的规范涵盖了处理器世代、处理架构、虚拟化、信赖平台模组、平台启动验证与内存。
其中,微软建议Windows 10 Fall Creators Update装置必须搭载英特尔的Atom、Celeron、Pentium或第七代处理器,或是AMD的第七代处理器;且必须采用支持64位元指令的处理器;在虚拟化上得采用支持输入/输出内存管理单元的处理器;应导入加密验证平台启动;必须具备8GB以上的内存等。
韧体则必须采用UEFI 2.4或以后的版本,支持UEFI Class 2或UEFI Class 3,支持UEFI Secure Boot且纳为预设,内建的驱动程式必须符合基于Hypervisor的程式码完整性,导入Secure MOR revision 2,以及支持Windows UEFI Firmware Capsule Update规范。
上述针对Windows 10 Fall Creators Update所设计的装置安全标准并不难达到,外界预估大约500美元的新装置就能符合微软所列出的条件。