Обзор и архитектура системы безопасности

Архитектура безопасности HoloLens 2 была создана с нуля, что позволило устранить старые проблемы с безопасностью и при этом сократить направления атак до минимума. Эта новая инновационная архитектура предоставляет защищенные места хранения и расширенные элементы управления безопасностью с механизмами, которые могут защитить операционные системы от потенциальных угроз и уязвимостей.

HoloLens 2 сочетает в себе аппаратные, программные компоненты, сети и службы для обеспечения комплексной безопасности, гарантируя пользователям беспроблемную работу. В HoloLens 2 значительная часть функций безопасности теперь включена автоматически, благодаря чему на правильную настройку операционной системы требуется минимум усилий.

Windows HoloLens 2 и архитектура операционной системы предлагают следующие инновационные функции безопасности:

  • Разделение состояний и изоляция — эта новая архитектура защищает от изменений важнейшие компоненты операционной системы HoloLens 2, в том числе компоненты, необходимые для загрузки надежного состояния основной операционной системы. С помощью технологии изоляции недоверенные приложения помещаются в песочницу, что позволяет устранить их возможное влияние на безопасность системы. Вся операционная система разделена на защищенные сегменты, при этом в каждом сегменте используется сочетание разных технологий безопасности.

  • Защита данных — если устройство пользователя будет утеряно или украдено, HoloLens 2 предотвращает считывание конфиденциальной информации неавторизованными приложениями, используя шифрование данных BitLocker.

  • Операционная система без пароля — старые операционные системы с использованием паролей могли быть уязвимы к попыткам фишинга и компрометации учетных записей. Windows Holographic for Business не требует использования паролей для входа в учетные записи Майкрософт и Azure AD, а также предоставляет усиленную защиту личности пользователя с помощью входа через Windows Hello™ и FIDO2.

    Примечание

    Для поддержки FIDO2 на устройстве должна использоваться сборка 19041 или более поздняя.

  • Сетевая безопасность — HoloLens 2 обеспечивает повышенную безопасность пользователей в сети благодаря использованию улучшенных протоколов и параметров по умолчанию.