微軟近日悄然更新了其支持文檔,透露出一項(xiàng)關(guān)于Windows系統(tǒng)安全功能的重大變動(dòng)。據(jù)悉,公司決定在部分Windows版本中停用VBS enclaves(虛擬化安全隔離區(qū))技術(shù)。
此次調(diào)整波及范圍廣泛,具體涵蓋Windows 11的23H2與22H2版本,以及Windows Server系列中的2022版及更早版本,包括2019版和2016版。這一決定意味著,這些特定版本的Windows系統(tǒng)將失去一項(xiàng)關(guān)鍵的安全防護(hù)手段。
VBS enclaves技術(shù),是微軟基于虛擬化安全技術(shù)(VBS)打造的一種高級(jí)隔離環(huán)境。它通過設(shè)立虛擬信任級(jí)別(VTLs),在操作系統(tǒng)內(nèi)部開辟出安全的執(zhí)行空間,旨在有效隔離和保護(hù)敏感代碼及數(shù)據(jù),免受惡意軟件的侵?jǐn)_。這一功能最初于去年7月面世,作為Windows 11核心安全架構(gòu)的一部分,旨在通過軟件信任執(zhí)行環(huán)境(TEE)增強(qiáng)應(yīng)用程序內(nèi)存的安全性。
然而,技術(shù)的快速發(fā)展促使微軟重新審視并調(diào)整其安全策略。根據(jù)微軟的官方公告,Windows 11的23H2與22H2版本,以及Windows Server 2022、2019和2016等舊版服務(wù)器系統(tǒng),將不再支持VBS enclaves功能。這無疑給依賴這些系統(tǒng)安全特性的用戶帶來了挑戰(zhàn),可能會(huì)在一定程度上削弱系統(tǒng)的整體安全防護(hù)能力。
盡管如此,微軟也給出了積極的信號(hào)。公司明確表示,未來的Windows 11 24H2版本及更高版本,以及Windows Server 2025及更新版本,將繼續(xù)保留并優(yōu)化VBS enclaves功能。這意味著,雖然部分舊系統(tǒng)用戶將面臨安全功能的調(diào)整,但微軟仍在致力于確保新系統(tǒng)用戶能夠享受到最先進(jìn)的安全保障。