说真的,微软为谁开发了 Windows 11? 只有喜欢居中任务栏的人? 只有不介意“忘记”如何进入任务管理器的人?
也许不是,但我认为 Windows 11 不是为你我设计的。 相反,它是为我们与之互动的企业、政府、学校和其他实体设计的。 它旨在确保敏感信息的安全。
[相关:Windows 11 深入评测:Windows 10 大获成功]
内置安全性
对于初学者来说,Windows 11 允许微软切断 32 位平台的连接线。 Windows 11 将是第一个仅 64 位的 Windows 操作系统。 这使得微软可以内置更多在 32 位平台上无法完成的虚拟化和容器化安全功能。
基于虚拟化的安全性并不意味着您正在运行 Hyper-V 和虚拟机; 这意味着您在 Windows 10 和 11 中使用虚拟化相关技术,旨在分离任务并增强操作系统隔离进程的能力。 Windows 10 和 11 中的虚拟化技术支持坚持使用 Microsoft Defender for Endpoint 来应对操作系统的变化,并能够处理 Credential Guard、Office 应用程序防护和沙盒。
此外,TPM(可信平台模块)2.0 授权可确保您拥有位于主板或其处理器上的加密处理器。 使用硬件级加密可通过保护计算机生成的加密密钥来保护您的设备及其上存储的数据。 它确保加密驱动器保持加密状态,并且恶意软件无法访问您笔记本电脑上的指纹信息。
现在,虽然您可能不需要确保攻击者无法访问您的指纹登录的军事级安全性,但您可能希望有钱的企业拥有这种保护。 Windows 11 确保它是为称为“零信任”的过程构建的。 这个想法是,如果攻击者进入,他们将无法走远。 正如微软指出的那样:
在 Windows 11 中,Microsoft Defender Application Guard 使用 Hyper-V 虚拟化技术将不受信任的网站和 Microsoft Office 文件隔离在容器中,与主机操作系统和企业数据隔离且无法访问。 为了保护隐私,Windows 11 还对哪些应用和功能可以收集和使用数据(例如设备位置)或访问相机和麦克风等资源提供了更多控制。
TPM 2.0 授权确保可以部署更强大的加密算法并利用未来的安全功能。 微软即将推出的 Pluton 安全处理器将于 2022 年与部分 Windows PC 一起发货,支持 TPM 2.0 并包含安全硬件加密密钥 (SHACK) 技术,该技术“有助于确保密钥永远不会暴露在受保护的硬件之外,甚至暴露给 Pluton 固件 本身,”据该公司称。
[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
微软未能做到的是传达他们实施这些强制要求的原因,而他们首先向消费者推销 Windows 11 也于事无补。 虽然消费者对我们无法在我们的计算机上正式运行 Windows 11 因为我们没有所需的处理器(并考虑绕过硬件要求)这一事实感到遗憾,但我们都同意我们希望我们的银行机构拥有 这些保护技术。 想一想受到勒索软件攻击重创的所有企业; 您会希望这些企业中的每一个都尽可能多地使用安全措施来保护自己。
不急于部署 Windows 11
尽管如此,大多数谨慎的企业甚至不会考虑在生产中部署 Windows 11 至少几个月,如果不是更长时间的话。 企业此时应该测试而不是部署 Windows 11。
这是因为如今微软将 Windows 版本视为开始为该平台提供服务的时间点,而不是像过去那样发布完成的操作系统。 例如,微软目前正在其 Insider 程序中测试各种 Windows 11 错误修复,包括修复“一个 L3 缓存问题,该问题可能会影响升级到 Windows 11 后配备 AMD Ryzen 处理器的设备上某些应用程序的性能”,以及修复“ 在启动早期发生的竞争条件可能会导致停止错误。” 这种“持续修复”过程可能会让我们老手感到沮丧,但它表明现在几乎所有操作系统都可以通过 Windows 更新过程轻松且相对快速地更换和修复。
我将 Windows 11 视为对未来的长期投资——为企业打造更安全的未来,而不一定是一个对消费者友好的平台。 作为消费者,我们正在转向越来越多不同的平台。 在迫使许多人在家工作的大流行之前,我办公室里有几名员工根本没有笔记本电脑,而是使用 Android 平板电脑或 iPad 来满足他们的日常技术需求。 甚至亚马逊也在宣传其最新的 Fire 平板电脑,结合键盘和 12 个月的 Microsoft 365 个人版订阅,作为一种生产力设备。
底线:如果我的大部分家用电脑不能运行 Windows 11 也没关系。到 2025 年,我可能会使用不同的技术来满足我的家庭计算需求。 但到 2025 年,我确实希望我的企业和我与之互动的企业使用免受勒索软件和其他威胁的设备。 我们不能保持现状。
所以不用担心您没有无法处理 Windows 11 的系统。没关系,我也没有。但我计划有一天让我的商用计算机支持它,我希望我做的公司 做生意也一样。