Функция Multi-Key Total Memory Encryption теперь доступна в Windows 11 22H2 | DevsDay.ru

Новости в IT Функция Multi-Key Total Memory Encryption теперь доступна в Windows 11 22H2

Технологии msreview.net 24 ноября 2022 г. 17:15



С момента релиза Windows 11 Microsoft ясно дала понять, что безопасность является важным аспектом новой ОС. Компания объяснила, почему такие функции, как TPM 2.0 и Virtualization-based Security (Core Isolation), играют ключевую роль в Windows 11, а также продемонстрировала хакерские атаки на фиктивные системы.

С релизом Windows 11 версии 22H2 Microsoft подробно описала функции безопасности, которые пользователи могут ожидать в новом обновлении функций. Тем не менее, обновление Windows 11 2022 Update получило обновление безопасности, поскольку Microsoft объявила, что функция Intel Total Memory Encryption - Multi-Key (TME-MK) теперь доступна и в Windows 11 22H2.

В новом посте в блоге, написанном Джин Лин из Microsoft, который является PM-менеджером Azure и Windows OS Platform, компания подтвердила эту новую разработку. Что касается аппаратного обеспечения, TME-MK доступна на процессорах Intel Xeon Scalable 3-го поколения и процессорах Intel 12-го поколения на стороне клиента.

TME-MK доступна в серверных процессорах Intel Xeon 3-го поколения и клиентских процессорах Intel Core 12-го поколения. Операционные системы Azure, Azure Stack HCI, а теперь и Windows 11 22H2 также используют преимущества этой аппаратной функции нового поколения. TME-MK совместима с Gen 2 VM version 10 и новее. [url=https://learn.microsoft.com/en-us/azure/virtual-machines/generation-2#generation-2-vm-images-in-azure-marketplace]Список гостевых ОС, поддерживаемых в Gen 2[/url].


Вот шаги, чтобы включить Multi-Key Total Memory Encryption:

Чтобы загрузить новую виртуальную машину с защитой TME-MK (назначив ей уникальный ключ шифрования из других разделов), используйте следующий командлет PowerShell:

Set-VMMemory -VMName -MemoryEncryptionPolicy EnabledIfSupported

Чтобы проверить, что работающая виртуальная машина включена и использует TME-MK для шифрования памяти, вы можете использовать следующий командлет Powershell:

Get-VmMemory -VmName | fl *

Следующее возвращаемое значение будет описывать виртуальную машину, защищенную TME-MK:

MemoryEncryptionPolicy : EnabledIfSupported

MemoryEncryptionEnabled : True

Источник: msreview.net

Наш сайт является информационным посредником. Сообщить о нарушении авторских прав.

Windows 11