Windows 10: Microsoft stellt Sicherheitsrichtlinien für Windows-PCs auf

Ein aktueller Prozessor, UEFI 2.4 und am besten ein TPM-Chip: Neue Sicherheitsrichtlinien machen Systeme mit Fall Creators Update laut Microsoft erst sicher. Die 8-GByte-RAM-Regel kann jedoch etwa das eigene Surface Pro teils nicht einhalten.

Artikel veröffentlicht am ,
Microsofts Sicherheitsregeln sind Voraussetzung für ein möglichst sicheres System.
Microsofts Sicherheitsregeln sind Voraussetzung für ein möglichst sicheres System. (Bild: Pexels.com/Montage: Golem.de/CC0 1.0)

Kurz nach dem Veröffentlichen des Fall Creators Update hat Microsoft Standards bekanntgegeben, die ein Windows-10-PC erfüllen sollte. Sind diese erfüllt, sollen wichtige Sicherheitsfunktionen genutzt werden können. Ein Gerät gilt dann nach Microsofts Definition als möglichst sicher.

Die meisten Systeme sollten von der Prozessorrichtlinie betroffen sein. Laut Microsoft sollten Systeme einen aktuellen Chip von Intel oder AMD nutzen. Für Intel-PCs bedeutet das: mindestens ein Core i3, i5, i7 oder i9 der siebten Generation Kaby Lake. Aber auch aktuelle Celerons Atoms und Pentiums zählen dazu. Für AMD-Systeme gilt es, einen Prozessor der siebten Generation, beispielsweise Bristol Ridge, zu nutzen. Diese basieren auf einer Technik, die teilweise mehrere Jahre alt ist - allerdings optimiert.

Microsoft gibt auch an, dass ein Prozessor genutzt werden sollte, der 64-Bit-Instruktionen umsetzen kann. Dazu zählen heutzutage eigentlich alle Prozessoren. Ältere CPUs auf ARM-Basis sind nur für 32 Bit kompatibel. Wichtig ist dies zudem laut Microsoft eher für Virtualisierungsaufgaben, beispielsweise in Microsofts Software Hyper-V.

Aktuelles Bios und 8 GByte RAM gelten als sicher

Microsoft empfiehlt zudem ein System mit 8 GByte Arbeitsspeicher, vermutlich um eine komplexere Sicherheitssoftware im Hintergrund laufen lassen zu können. Interessanterweise ist die preisgünstigste Version des eigenen Surface Pro mit nur 4 GByte RAM ausgestattet.

Für ein sicheres System sollte dieses über ein eigenständiges Trusted Platform Module verfügen, das Schlüssel etwa für biometrische Anmeldungen speichert. Diese Chips können von Intel und AMD, aber auch von Dritthersteller wie Infineon, STMicroelectronics oder Nuvoton stammen.

Gerade bei der Firmware gibt es weitere Punkte, die ein System laut Microsoft erst zu einem sicheren System machen. Ein PC sollte mindestens UEFI 2.4 verwenden. Außerdem sollten Treiber nach Hypervisor-based Code Integrity (HVCI) ausgeliefert werden. Das ist wiederum eher für virtualisierte Systeme relevant. Intel Boot Guard oder AMD Hardware Verified Boot sollten verwendet werden, die beim Systemstart prüfen, ob Änderungen am Bios oder der Firmware noch vor dem Betriebssystemstart vorgenommen wurden oder nicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Apfelbrot 18. Nov 2017

Das Gerücht hält sich noch immer? Du kannst Windows 7 mit BIOS bereits auf einer 4TB...

Apfelbrot 18. Nov 2017

Oder halt einfach weil es wesentlich einfacher zu benutzen ist als Linux. Alles bietet...

Apfelbrot 18. Nov 2017

Das steht so nicht da, und hat auch niemand so gemeint. Aber dir ist schon klar dass mit...

FreiGeistler 10. Nov 2017

Beliebiger PC und darauf eine LVM-Partition mit Unix/Linux/*BSD drin. Windows aus...



Aktuell auf der Startseite von Golem.de
Galaxy S23 im Hands-on
Viel Leistung und viel Kamera

Samsungs neue Galaxy-S23-Modelle sind sehr leistungsstark und hochwertig. Die 200-Megapixel-Kamera bekommt nur das Ultra-Modell.
Ein Hands-on von Tobias Költzsch

Galaxy S23 im Hands-on: Viel Leistung und viel Kamera
Artikel
  1. Energiespargeräte und Diskokugeln: Bundesnetzagentur zieht 15 Millionen Geräte aus dem Verkehr
    Energiespargeräte und Diskokugeln
    Bundesnetzagentur zieht 15 Millionen Geräte aus dem Verkehr

    Die Bundesnetzagentur hat im vergangenen Jahr zahlreiche Produkte verboten. Darunter sind Energiespargeräte, Fernbedienungen und Diskokugeln.

  2. Western Australia: Eine radioaktive Kapsel - irgendwo im australischen Outback
    Western Australia
    Eine radioaktive Kapsel - irgendwo im australischen Outback

    Wie eine radioaktive Kapsel in Australien verlorengehen konnte, ob sie gefährlich ist, warum sie so schwierig zu finden war und wofür solche Kapseln gut sind.
    Ein Bericht von Werner Pluta

  3. Galaxy Book 3: Samsung stellt die Galaxy-Book-3-Serie vor
    Galaxy Book 3
    Samsung stellt die Galaxy-Book-3-Serie vor

    Neben der Hardware legt Samsung Wert auf die mitgelieferte Software. Damit sollen sich Notebook und Mobilgeräte leichter gemeinsam nutzen lassen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Bis 77% Rabatt auf Fernseher bei Otto • Roccat Kone Pro -56% • Xbox Series S + Dead Space 299,99€ • PCGH Cyber Week • MindStar: ASRock RX 7900 XT 949€ • AMD CPU kaufen, SW Jedi Survivor gratis dazu • Philips LED TV 65" 120 Hz Ambilight 999€ • KF DDR4-3600 32GB 91,89€ [Werbung]
    •  /