近期,微軟公司對其支持文檔進(jìn)行了更新,披露了一個關(guān)于Windows系統(tǒng)安全特性的重要變動。根據(jù)這一更新,Windows 11的23H2和22H2版本將不再支持VBS enclaves(基于虛擬化的安全隔離區(qū)技術(shù))。同時,Windows Server的2022版本以及更早的2019和2016版本也將面臨同樣的功能棄用。
VBS enclaves技術(shù),作為Windows 11核心安全功能的關(guān)鍵組成部分,自2024年7月推出以來,便致力于通過創(chuàng)建虛擬信任級別(VTL)來提升應(yīng)用內(nèi)存的安全性。這一技術(shù)建立在VBS(基于虛擬化的安全技術(shù))之上,能夠在系統(tǒng)內(nèi)部構(gòu)建一個安全的執(zhí)行空間,有效保護(hù)代碼和數(shù)據(jù)免受外部程序或系統(tǒng)的潛在威脅。
然而,隨著微軟的最新公告,這一安全特性將在部分Windows版本中成為歷史。受影響的Windows 11版本包括23H2和22H2,這意味著這些用戶將失去VBS enclaves所提供的額外安全層。對于運(yùn)行Windows Server 2022、2019和2016等舊版服務(wù)器系統(tǒng)的用戶而言,同樣將面臨安全性下降的困境。
微軟在公告中明確指出,為了保持VBS enclaves技術(shù)的支持,用戶需要升級至Windows 11的24H2版本及以上,或是Windows Server的2025版本及以上。這一變動無疑將對那些依賴舊版系統(tǒng)的用戶產(chǎn)生重大影響,迫使他們考慮升級路徑以維持系統(tǒng)的安全性。
值得注意的是,VBS enclaves技術(shù)的初衷是在軟件信任執(zhí)行環(huán)境(TEE)中創(chuàng)建虛擬信任級別,以此作為增強(qiáng)系統(tǒng)安全性的重要手段。然而,隨著技術(shù)的不斷演進(jìn)和微軟產(chǎn)品線的更新,部分舊版系統(tǒng)已無法滿足新技術(shù)實施的要求,從而導(dǎo)致功能的逐步淘汰。
對于受影響的用戶而言,面對這一變動,他們可能需要重新評估現(xiàn)有的系統(tǒng)架構(gòu)和安全策略,以確保在升級或遷移過程中不會暴露于潛在的安全風(fēng)險之中。同時,微軟也建議用戶密切關(guān)注其官方文檔和更新公告,以獲取關(guān)于系統(tǒng)安全特性的最新信息和指導(dǎo)。