欢迎光临
个人知识库,ERP、IT知识分享和应用

微软 Win11 运行硬件最小需求配置公布:1GHz 64 位处理器,4GB 内存 / 64GB 存储

微软2021-06-24公布了在电脑上安装 Windows 11 的基本要求。如果你的设备不满足这些要求,你可能无法在设备上安装 Windows 11,建议你考虑购买一台新电脑。如果你不确定电脑是否满足这些要求,可以咨询你的原始设备制造商 (OEM);如果你的设备已经在运行 Windows 10,你可以使用电脑健康状况检查应用来评估兼容性。

https://www.microsoft.com/zh-cn/windows/windows-11#pchealthcheck

需要 1 GHz 或更快的支持 64 位的处理器(双核或多核)或系统单芯片 (SoC);4 GB 内存;64 GB 或更大的存储设备;支持 UEFI 安全启动;受信任的平台模块 (TPM) 版本 2.0;支持 DirectX 12 或更高版本,支持 WDDM 2.0 驱动程序;对角线长大于 9 英寸的高清 (720p) 显示屏,每个颜色通道为 8 位。

Windows 11 是微软的 Windows 10 桌面操作系统的继任者。微软表示,我们还在与零售伙伴合作,确保你今天购买的 Windows 10 电脑已经准备好升级到 Windows 11。免费升级将在今年假期开始向符合条件的 Windows 10 电脑推出,并持续到 2022 年。下周,我们将开始向 Windows Insider Program 分享 Windows 11 的早期版本 — 这是一个充满激情的 Windows 粉丝社区,他们的反馈对我们很重要。


受信任的平台模块 (TPM) 快速参考指南

受信任的平台模块 (TPM) 是台式机主板上的一个组件, 它专门设计用于通过为关键操作和其他安全关键任务提供受保护的空间来增强上述和超越当今软件功能的平台安全性。任务.通过使用硬件和软件, TPM 可在最易受攻击的阶段保护加密和签名密钥-当密钥以纯文本形式未加密使用时的操作。

TPM 2.0特性将对用户有利,它将在保护PC敏感信息方面做得更好。

TPM 2.0安全层可能以芯片或固件的形式出现,它能通过在可信容器中管理密钥来保护用户数据。

微希望通过一种被称为 Windows Hello 的生物认证特性来干掉密码。该特性允许用户通过指纹、面部、虹膜识别来登陆PC。TPM 2.0芯片对 Windows Hello 很重要,它会在安全的区域创建并保存所有加密密钥。

TPM 2.0也能通过 Microsoft Passport,使用生物和PIN结合的方式,实现双因素认证。这种特性在 Windows 10 PC 之间很常见。Passport特性能够在网页登陆、应用登陆、其它服务登陆上使用。

微软表示,Windows Hello 并不需要TPM,但建议使用该安全层保护生物登录信息。TPM芯片很难入侵,而且在保护敏感信息方面比基于软件的机制做得更好。Windows Hello 登陆数据之前是通过软件方式保护的。

安全公司IOActive执行副总裁 Kevin Murphy 称:TPM显然为笔记本电脑提供了一次安全性能提升,而且它对于保护密钥和其它PC认证所需的关键数据非常有效。

由于它基于硬件,而不是软件,密钥不会暴露在PC内存中。PC内存是攻击者窃取知识资产的好去处。

不过,使用TPM并不会防止攻击者滥用密钥。如果攻击者“拥有”设备,比如通过伪装成合法用户,TPM就会像遇到合法用户一样进行响应。

Murphy称:“它不会注意到区别。在这个场景下,它带来的好处在于攻击的边界被限制在了当前的范围内,黑客无法为未来的攻击窃取密钥。”

有可能攻破TPM芯片,但难度系数比较高,比如需要大量技术、设备、时间、投资。

磁盘加密系统BitLocker已经在使用TPM来存储加密密钥了。TPM也被用于保护软件更新、虚拟机,认证智能卡。英特尔的vPro远程管理服务在开始远程修复PC之前,要求TPM提供的认证。

TPM 2.0 将会成为所有 Windows 10 设备的底线要求,除了树莓派3这样运行轻量版 Windows 10 IoT Core 的开发者实验设备。

这一安全特性并不是新鲜事物。事实上,它存在很多年了,主要是对于商用PC而言。许多新的PC已经拥有 TPM 2.0, 除了低成本PC以外。有些Windows笔记本配备了较老的 TPM 1.2 标准。但PC制造商现在被期待遵从微软的新硬件要求,引入TPM 2.0。惠普的 Elite X3 Windows 10 智能手机基于高通最新的骁龙820处理器,它已经拥有 TPM 2.0 了。该特性没有引入华硕的 Jade Primo 和 Nokia Lumia 机型,它们的组件都相对较老。

微软近期屡次尝试引导PC领域的硬件和软件变革,有些举措被认为是有争议的。基于英特尔 Kaby Lake 芯片的下一代PC可能将在第三季度上市,它们将只支持 Windows 10,而不是老版本操作系统。

微软今年早些时候表示将在2017年7月17日之前保持对 Windows 7 和8.1在Skylake设备上的支持,但由于强制用户升级 Windows 10 受到批评,并被迫将该期限延长了一年。

发言人说,微软正与硬件合作商协同合作,在多设备上部署 TPM 2.0。TPM 2.0能够最大化 Windows Hello 和Passport的的安全能力,并帮助保证使用DRM的4K流媒体视频安全。

发言人说:“未来,更多关键特性将基于它。”

根据可信计算组织的解释,TPM 2.0 是ISO/IEC在2016年6月通过的一项国际标准。

未经允许不得转载:Blog.XiaoMing.Xyz » 微软 Win11 运行硬件最小需求配置公布:1GHz 64 位处理器,4GB 内存 / 64GB 存储
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址