جاء تحديث أبريل 2018 لنظام التشغيل Windows 10 مزودًا بالعديد من الميزات الجديدة ، بما في ذلك Core Isolation و Memory Integrity. قد تتساءل ، "ما المقصود بتكامل الذاكرة في نظام التشغيل Windows 10؟" قد تفكر أيضًا في كيفية الاستفادة من Core Isolation بالنسبة لك. حسنًا ، سيسعدك العثور على هذه المقالة لأننا سنجيب على جميع أسئلتك هنا. سنناقش المواضيع التالية في منشور المدونة هذا:
- ما هو Core Isolation في نظام التشغيل Windows 10؟
- ما هي سلامة الذاكرة في Windows 10؟
- بعض المشاكل مع الجهاز الظاهري
- لماذا يتم تعطيل سلامة الذاكرة افتراضيًا؟
- تمكين / تعطيل سلامة ذاكرة العزل الأساسية
ما هو Core Isolation في نظام التشغيل Windows 10؟
عندما تم إصدار Windows 10 في الأصل ، لم يكن بالإمكان العثور على ميزات الأمان المستند إلى الظاهرية (VBS) إلا في إصدارات Enterprise من نظام التشغيل. ومع ذلك ، عندما طرحت Microsoft تحديث أبريل 2018 ، تم توفير ميزات أمان VBS لجميع إصدارات Windows 10.
إذا كنت تريد معرفة كيفية تمكين Core Isolation ، فيجب أن يفي جهاز الكمبيوتر بمتطلبات الأجهزة والبرامج الثابتة أولاً. طالما أن لديك وحدة المعالجة المركزية 64 بت وشريحة TPM 2.0 ، سيتم تمكين بعض ميزات Core Isolation تلقائيًا على جهاز الكمبيوتر الذي يعمل بنظام Windows 10. ضع في اعتبارك أن جهاز الكمبيوتر الخاص بك يجب أن يدعم تقنية المحاكاة الافتراضية Intel VT-x أو AMD-V. علاوة على ذلك ، يجب تمكينها في إعدادات UEFI بجهاز الكمبيوتر الخاص بك.
بمجرد التنشيط ، ستمكّن الميزات Windows من إنشاء منطقة آمنة من ذاكرة النظام ، معزولة عن نظام التشغيل العادي. في هذه المنطقة الآمنة ، يمكن للنظام تشغيل برامج الأمان وعمليات النظام ، وحمايتها من العبث بها.
كما نعلم جميعًا ، عندما تخترق البرامج الضارة جهاز كمبيوتر ، يمكنها كسر عمليات Windows واستغلالها. ومع ذلك ، سيعمل الأمان المستند إلى الظاهرية كطبقة إضافية من الحماية التي تعزل العمليات عن الهجمات. لذلك ، إذا كنت تستخدمه مع Auslogics Anti-Malware ، فيمكنك التأكد من أن جهاز الكمبيوتر الخاص بك يمكنه الاستمتاع بأمان مثالي.
ما هي سلامة الذاكرة في Windows 10؟
تُعرف أيضًا باسم Hypervisor Protected Code Integrity (HVCI) ، تعمل Memory Integrity كمجموعة فرعية من Core Isolation. بشكل افتراضي ، يتم تعطيله على أجهزة الكمبيوتر التي قامت بتثبيت تحديث أبريل 2018. ومع ذلك ، بالنسبة لعمليات التثبيت الجديدة لنظام التشغيل Windows 10 ، سيتم تمكينه تلقائيًا.
يتطلب Windows تواقيع رقمية لبرامج تشغيل الأجهزة والتعليمات البرمجية الأخرى التي تعمل في وضع kernel منخفض المستوى. هذا يضمن عدم العبث بالبرامج الضارة. بمجرد تمكين Memory Integrity ، ستعمل خدمة تكامل الشفرة في Windows على تشغيل الحاوية المحمية من قبل المشرف والتي تتم معالجتها بواسطة Core Isolation. مع هذا ، يكاد يكون من المستحيل على البرامج الضارة اختراق فحوصات سلامة الكود. هذا يعني أيضًا أنه لن يكون قادرًا على الوصول إلى Windows kernel.
بعض المشاكل مع الجهاز الظاهري
تستخدم Memory Integrity أجهزة المحاكاة الافتراضية للنظام. على هذا النحو ، فهو متوافق مع برامج الأجهزة الافتراضية مثل VMware أو VirtualBox. ضع في اعتبارك أن تطبيقًا واحدًا فقط يمكنه استخدام هذا الجهاز في المرة الواحدة.
عند تمكين Memory Integrity على نظام ما ومحاولة تثبيت برنامج جهاز افتراضي عليه ، قد ترى رسالة تفيد بعدم توفر AMD-V أو Intel VT-X أو تنشيطه. أثناء تمكين حماية الذاكرة في VirtualBox ، من المحتمل أن ترى رسالة الخطأ ، "Raw-mode غير متاح من Hyper-V."
عندما تواجه مشكلات في برنامج الجهاز الظاهري ، لا يمكنك استخدامه إلا من خلال تعطيل Memory Integrity.
لماذا يتم تعطيل سلامة الذاكرة افتراضيًا؟
يجب ألا تواجه ميزة Core Isolation الرئيسية. طالما أن جهاز الكمبيوتر الذي يعمل بنظام Windows 10 به الميزات اللازمة لدعمه ، فسيتم تمكينه تلقائيًا. علاوة على ذلك ، لا توجد واجهة لتعطيله.
من ناحية أخرى ، يمكن أن تتسبب حماية Memory Integrity في حدوث مشكلات مع تطبيقات Windows الأخرى منخفضة المستوى وبعض برامج تشغيل الأجهزة. هذا أيضًا هو سبب تعطيل الميزة افتراضيًا في الترقيات. تدفع Microsoft مصنعي الأجهزة والمطورين لجعل برامجهم وبرامج التشغيل الخاصة بهم متوافقة. افتراضيًا ، يتم تمكين الميزة في عمليات التثبيت الجديدة لنظام التشغيل Windows 10 وأجهزة الكمبيوتر الجديدة.
إذا كان أحد برامج التشغيل الأساسية في تمهيد جهاز الكمبيوتر الخاص بك غير متوافق مع حماية الذاكرة ، فسيقوم نظامك بتعطيل الميزة. هذا هو السبب في أنه حتى بعد تمكينه ، تجده معطلاً عند إعادة تشغيل جهاز الكمبيوتر الخاص بك.
في بعض الأحيان ، عند تمكين حماية الذاكرة ، قد تواجه برامج معطلة أو مشاكل مع الأجهزة الأخرى. يوصى بالتحقق من وجود تحديثات مع برنامج التشغيل أو التطبيق المحدد. يجب عليك إيقاف تشغيل حماية الذاكرة إذا اكتشفت عدم توفر تحديثات.
كما ذكرنا سابقًا ، قد تكون Memory Integrity أيضًا غير متوافقة مع بعض التطبيقات التي تحتاج إلى وصول حصري إلى أجهزة المحاكاة الافتراضية للنظام. ومن الجدير بالذكر أيضًا أن أدوات مثل أدوات تصحيح الأخطاء قد تحتاج إلى وصول خاص إلى هذا الجهاز. علاوة على ذلك ، لن يعملوا عند تمكين Memory Integrity.
تمكين / تعطيل سلامة ذاكرة العزل الأساسية
يمكنك مراجعة مركز أمان Windows Defender للتحقق مما إذا كانت ميزات Core Isolation على جهاز الكمبيوتر الخاص بك ممكّنة. كجزء من تحديث Redstone 5 ، ستتم إعادة تسمية الأداة "Windows Security". سيتم إصدار هذا التغيير رسميًا في خريف 2018. لفتح Core Isolation ، ما عليك سوى اتباع التعليمات أدناه. يمكنك أيضًا استخدام هذه الخطوات إذا كنت تريد معرفة كيفية تعطيل Core Isolation على أجهزة الكمبيوتر التي تعمل بنظام Windows.
- انقر فوق أيقونة البحث في شريط المهام.
- اكتب "Windows Defender Security Center" (بدون علامات اقتباس) ، ثم اضغط على Enter.
- في مركز الأمان ، انقر فوق رمز أمان الجهاز.
- يجب أن ترى الرسالة "يتم تشغيل الأمان المستند إلى الظاهرية لحماية الأجزاء الأساسية من جهازك" إذا تم تمكين Core Isolation على جهاز الكمبيوتر الخاص بك.
- يمكنك تمكين أو تعطيل حماية الذاكرة عن طريق النقر فوق تفاصيل العزل الأساسية.
- ستتمكن من معرفة ما إذا تم تمكين Memory Integrity أم لا.
- يمكنك تبديل المفتاح إلى "تشغيل" عندما تريد تمكين Memory Integrity.
- إذا كنت تواجه مشكلات في الجهاز أو التطبيق وتحتاج إلى تعطيل Memory Integrity ، فما عليك سوى الرجوع إلى هذا القسم وتبديل المفتاح إلى "إيقاف".
- أعد تشغيل الكمبيوتر لتطبيق التغيير.
لذا ، هل تعتقد أن Core Isolation و Memory Integrity سيكونان مفيدًا لك؟
دعنا نعرف أفكارك في التعليقات بالأسفل!