軟新的Windows 11有大量基于安全的功能,如可信平臺模塊(TPM 2.0)、基于虛擬化的安全(VBS)等,這讓某些用戶非常惱火,因為一些嚴格的系統要求讓操作系統無法在舊機器上安裝,或者安裝后不穩定,甚至會出從未見到的過問題。雖然這些要求在Windows 10中仍然存在,但與現在的Windows 11不同,它們并沒有對用戶強制執行。
不過,微軟公司還是在為自己的立場辯護,最近,微軟企業和操作系統安全合作伙伴總監David Weston解釋了為什么這些功能在確保Windows11用戶的安全體驗方面發揮了關鍵作用。
不僅如此,該公司還展示了一個視頻演示,影片由韋斯頓主演,顯示了潛在的黑客是如何輕松獲得這種沒有這些功能的脆弱機器的。該視頻展示了黑客如何從遠程或本地獲得對易受攻擊設備的控制,從而用贖金軟件等惡意有效載荷感染此類系統或竊取用戶認證數據。
該視頻的目的是真正促使人們認識到,這些功能對于安全的Windows 11環境確實至關重要。
視頻的第一部分展示了成功利用一個脆弱的開放遠程桌面協議(RDP)端口獲得管理員權限,并在一臺沒有啟用TPM 2.0和安全啟動的Windows 10 PC上分發模擬勒索軟件。之后,Weston展示了在一臺沒有VBS的PC上通過指紋認證過程對用戶登錄的本地利用。一個PCILeech被用來訪問脆弱系統上的內存,并修改生物識別認證代碼,可以讓潛在的攻擊者繞過生物識別認證過程。
您可以在YouTube上觀看到這段長17分鐘的攻擊演示過程:
https://www.youtube.com/watch?v=tg9QUrnVFho
6月29日,微軟正式給Windows10 Dev渠道的用戶推送首個Windows 11預覽版更新,版本號為 10.0.22000.51(co_release)。
相信不少關注windows 11的用戶都已經是蠢蠢欲動了,那么我們如何才能更新到windows 11預覽版呢?下面我們一起來看看windows 11的安裝要求以及更新方式。
Windows 11安裝要求:
目前微軟官方已經公布了Windows 11系統的最低硬件要求,具體如下:
總的來說,Windows 11的系統硬件門檻并不算高,雙核處理器、4GB內存、64GB儲存空間,現在市面上大部分的新電腦設備都是可以滿足的,但其中有一項要求可能會對部分舊機型用戶有所限制,那就是Windows 11系統需要電腦必須擁有受信任平臺模塊(TPM)2.0版本。
注:本次推送的windows 11預覽版對電腦CPU有所要求,需要第8代Intel 處理器或者Zen 2的AMD處理器(非最終正式版要求)
需要了解的是,TPM是一項安全芯片標準,而最新的2.0版本發布于2014年,普及在2016年后。
也就是說,如果你的電腦設備是2016之前購買的,那么你的電腦硬件將有較大的可能性無法滿足TPM 2.0這個安裝條件的,無法正常安裝體驗新的Windows 11系統。
有相關疑惑的用戶,可以進入系統的“設備管理器”檢查自己的電腦是否擁有TPM 2.0(受信任的安全模塊 2.0),或使用微軟官方推出的“電腦健康狀況檢查”軟件,直接檢查自己的電腦設備能否正常安裝運行Windows 11。
順帶一提,TPM模塊是可以在電腦BIOS中自定義開啟與關閉的。
如果你的電腦硬件是近五年購買的,但”設備管理器”中沒有檢測到“受信任的平臺模塊2.0”選項,那么也有可能是因為主板BIOS中關閉了TPM選項,可以進入主板BIOS界面檢查一下安全引導的相關設置選項。
一般情況下,筆記本電腦是默認開啟的,而臺式機主板則是默認關閉。
Windows 11預覽版更新流程:
好了,簡單介紹完Windows 11的配置要求,接下來給大家聊聊Windows 11首個預覽版的更新安裝方式。
需要先說明一下的是:目前已發布的首個Windows11預覽版屬于 Dev 渠道開發版本,在穩定性上是存在一定使用問題的。如果你的電腦是辦公使用,我們并不建議你考慮本次預覽版的更新安裝。
①打開系統“設置”界面,進入“更新與安全","Windows 預覽體驗計劃"選項,點擊 "開始"。
②點擊“鏈接賬戶”,按提示添加登錄Microsoft賬戶。
③選擇“Dev渠道”,點擊“確認”。(暫時只有Dev渠道可獲取windows 11預覽版本)
④點擊“確認”,同意相關的協議。
⑤需要點擊“立即重啟”完成預覽計劃的加入。
⑥系統重啟后,再次進入"更新和安全”頁面,“windows更新”選項下,點擊“檢查更新”就可以獲取windows 11首個預覽版的下載安裝了。
⑦windows更新下載安裝后,我們只需要重啟電腦便可以完成此次windows預覽版的安裝,更新時間大概需要一個小時左右,耐心等待即可。
值得一提的是,已激活的windows 10設備是可以免費升級windows 11的,系統安裝完成后會自動激活。
除參加windows預覽體驗計劃外,我們也可以通過下載windows映像文件對原系統進行更新安裝,這種方式并不需要您登陸Microsoft賬號。
當然啦,這個方式的前提條件是需要先獲取到windows 11預覽版的映像文件,有興趣的朋友可以到網上搜索一下相關下載途徑。
映像文件的安裝流程較為簡單,我們只需要運行映像文件中的“setup.exe”應用程序,按提示安裝即可。
大致的操作流程如下:下一步>>接受>>下一步>>安裝
不滿足硬件要求如何安裝Windows 11預覽版?
部分用戶在加入Windows預覽體驗計劃會發現自己的電腦硬件并不符合Windows 11系統要求,對于這種情況,我們可以考慮通過修改注冊表的方式完成本次Windows 11更新。
由于修改系統注冊表可能會對系統造成一定崩潰風險,非特殊要求,小編并不是很推薦這種方式,有相關需求的朋友可以參考下面的步驟進行操作:
1、先加入Windows預覽體驗計劃的Release Preview渠道
2、Windows+R組合鍵,輸入regedit,回車打開注冊表編輯器。
3、在左側導航中找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\UI\Selection
4、將 UIBranch 中的值更改為 Dev
5、將 ContentType 中的值更改為 Mainline
6、將 Ring 中的文本更改為 External
7、然后導航到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability
8、將 BranchName 中的值更改為 Dev
9、將 ContentType 中的值更改為 Mainline
10、將 Ring 中的值更改為 External
11、退出注冊表編輯器,重啟。
12、重啟完成后,檢查一下Windows預覽計劃是否已切換為 DEV 渠道,如切換成功,切換到Windows 更新頁面,檢查一下更新推送即可。