仅限英特尔第 12 代及以上 CPU,TME-MK 技术让微软 Win11 22H2 更安全

日期:2022-11-25 来源:手游巴士 作者:佚名
感谢网友 Coje_He 的线索投递!

11 月 25 日消息,自 Win11 系统推出以来,微软不断强调的一个点就是,安全是新款操作系统的基石。因此,Win11 大幅提高了设备门槛,要求设备符合诸如 TPM 2.0 和 Virtualization-based Security(Core Isolation)等条件。

微软 Azure 和 Windows OS Platform PM 经理 Jin Lin 撰写的一篇新博文中表示,微软通过部署英特尔的 Total Memory Encryption - Multi-Key (TME-MK) 技术,可以进一步增强 Win11 22H2 的安全。

了解到,TME-MK 技术在服务器 CPU 方面,仅在英特尔第三代 Xeon scalable Ice Lake 处理器及后续型号上支持;在桌面端 CPU 方面,仅在英特尔第 12 代 Alder Lake 处理器及后续型号上支持。

TME-MK 已经应用于英特尔第 3 代至强服务器处理器和英特尔第 12 代酷睿客户端处理器。Azure、Azure Stack HCI 以及现在的 Windows 11 22H2 操作系统也利用了这种新一代的硬件功能。TME-MK 兼容第 2 代 VM version 10 以及后续版本。

要启动一个具有 TME-MK 保护的新虚拟机(为其分配一个不同于其它分区的独特加密密钥),请使用以下 PowerShell cmdlet。

Set-VMMemory -VMName -MemoryEncryptionPolicy EnabledIfSupported

要验证正在运行的虚拟机是否启用并使用 TME-MK 进行内存加密,您可以使用以下 Powershell cmdlet。

Get-VmMemory -VmName | fl *

如果受 TME-MK 保护的虚拟机,会返回以下值:

MemoryEncryptionPolicy : EnabledIfSupported
MemoryEncryptionEnabled : True

上一篇:Ubuntu 23.04 “Lunar Lobster” Daily Builds 开放下载

下一篇:工信部:推动集群高端化智能化绿色化发展,建设世界一流先进制造能力

相关推荐

交通运输部:推进前沿技术与行业深度融合,加快北斗导航、5G 等在行业全面应用

11 月 25 日消息,交通运输部今日上午举行 11 月份例行新闻发布会。会上,交通运输部新闻发言人舒驰表示,下一步,交通运输部将抓好产业应用带动任务,着

《微软模拟飞行》正在拯救世界各地的航空博物馆

“我想让‘云杉鹅’能够永远地留在游戏中。”两年前,一通来自长荣航空航天博物馆董事巴里・格林伯格的电话,有些唐突地打到了 Xbox Game Studios

苹果支付服务 Apple Pay 即将登陆韩国

11 月 25 日消息,援引国外科技媒体 iMore 报道,Apple Pay 有望在最近几天取得韩国监管部门的批准,在该国境内推出。报道称韩国金融监管局(FSS)正在审

“坏人不用 iPhone”这个梗已不再,《利刃出鞘 2:抽丝剥茧》几乎全员改用三星手机

11 月 25 日消息,悬疑片《利刃出鞘 2:抽丝剥茧》(Glass Onion: A Knives Out Mystery)将于下月在 Netflix 平台开播,目前正在部分美国影院进行为期一

IDC:智能手机最坏时期已过,明年下半年市场有望恢复正常

11 月 23 日消息, IDC 发布报告指出,相较 PC 和服务器,更看好智能手机明年表现。智能手机最坏的情况可能已经过去,市场在明年下半年有望恢复正常。

查看更多