Разное

Виндовс 10 виды: Сравнение версий Windows 10 Домашняя и Windows 10 Pro

15.10.1983

Содержание

Microsoft Windows Professional 10 (лицензия Single OLV NL Each Legalization GetGenuine wCOA), цена за 1 лицензию

Программное обеспечение Microsoft Windows 10 – новая универсальная операционная система, которая предназначена для всех типов устройств. В число этих устройств входят не только персональные компьютеры, ноутбуки, планшеты, но и смартфоны, телевизоры, различные платы и промышленные устройства, используемые для сценариев Internet of Things. Windows 10 также предлагает улучшенный пользовательский интерфейс, который, с одной стороны, остался привычным для пользователей Windows 8, с другой стороны, приобрел несколько новых полезных возможностей, например, меню «Пуск», голосовой помощник Cortana, новый центр уведомлений и другое. Кроме того, ОС Windows 10 предлагает новый браузер под кодовым названием Spartan и приложение Xbox.

Знакомая и усовершенствованная Windows 10 привычна и удобна, у нее много сходств с Windows 7, в том числе меню «Пуск».

Она быстро запускается и возобновляет работу, включает больше встроенных функций системы безопасности и работает с уже имеющимся программным обеспечением и оборудованием.

Работа в Интернете с Microsoft Edge. Microsoft Edge позволяет быстрее переходить от поиска информации к работе с ней. Пользователь может писать или печатать заметки прямо на web-страницах, а также делиться с ними, читать статьи без помех и сохранять понравившиеся материалы, чтобы позже с легкостью к ним вернуться.

Удобная организация рабочего стола. Пользователь может выполнять работу быстрее, удобнее организовав свой рабочий стол. Можно прикрепить одновременно до четырех элементов на одном экране и создавать виртуальные рабочие столы, если нужно больше места или надо сгруппировать элементы по проектам.

Новый Магазин Windows унифицирует процедуру совершения покупок на всех устройствах с Windows 10.

Встроенные приложения Windows 10 включает отличные встроенные приложения, например, «Карты», «Фотографии», «Почта», «Календарь», «Музыка», «Фильмы и ТВ-передачи».

Эти приложения создают резервные копии данных в OneDrive, которые затем синхронизируются между всеми пользовательскими устройствами с Windows 10.

Функция Continuum. Пользователь может подключить монитор, мышь и клавиатуру, чтобы использовать телефон с Windows 10 как компьютер для работы или для просмотра фильмов на большом экране.

Функция Windows Hello. С Windows Hello устройство опознает пользователя по его внешнему виду, обеспечивая дополнительную безопасность, удобство и даже дружественное приветствие.

Доступные редакции Microsoft Windows 10:

  • Windows 10 Home — эта редакция предназначена для ПК, планшетов и гибридных устройств. Домашняя версия получила все анонсированные нововведения, включая Cortana, Microsoft Edge, Windows Hello, поддержку режима Continuum, набор новых универсальных приложений, таких как «Фотографии», «Музыка», «Видео», «Карты», «Почта» и «Календарь», а также Xbox.
  • Windows 10 Pro — это «десктопная» операционная система, разработанная на базе Windows 10 Home. Версия создана с оглядкой на нужды малого бизнеса, позволяет эффективно управлять устройствами и приложениями, защищать конфиденциальные данные, поддерживает сценарии максимально продуктивного удаленного и мобильного использования, позволяет воспользоваться различными облачными технологиями. С Windows 10 Pro можно использовать Windows Update для бизнеса, чтобы снизить стоимость обслуживания, получить полный контроль над установкой обновлений, максимальный быстрый доступ к обновлениям безопасности и новейшим инновациям Microsoft.
  • Версия Windows 10 Enterprise (на базе Windows 10 Pro) обладает продвинутыми функциями, созданными для удовлетворения потребностей средних и крупных организаций. В этой редакции особое внимание уделяется защите от современных угроз безопасности, поддерживается больший набор инструментов для управления устройствами, приложениями и операционной системой.
    Для этой редакции доступна бизнес-версия Windows Update, а также Long Term Servicing Branch — специальная ветка обновления для критически важных устройств и окружений.
  • Редакция Windows 10 Education предназначена образовательным учреждениям, может использоваться персоналом, администраторами, учителями и студентами. Эта редакция будет поставляться по специальной программе лицензирования, но школы и учащиеся смогут при желании обновить свои устройства с Windows 10 Home и Windows 10 Pro до Windows 10 Education.
  • Для небольших сенсорных устройств была разработана Windows 10 Mobile. В этой редакции будут доступны те же универсальные приложения, что входят в состав Windows 10 Home, а кроме того новая сенсорная версия Office. Некоторые новые устройства вместе с Windows 10 Mobile смогут использовать режим Continuum для телефонов. Тем, кто использует свой смартфон или планшет на работе, в Windows 10 Mobile подготовлены расширенные возможности по обеспечению максимальной продуктивности, безопасности и управляемости устройства.
  • Редакция Windows 10 Mobile Enterprise создана для крупного бизнеса, сочетает в себе все возможности Windows 10 Mobile с более гибкими инструментами для управления обновлениями. Кроме того, для этой реакции будут быстрее выпускаться обновления безопасности и различные инновационные функции.

Для небольших, простейших встраиваемых устройств будет предложена Windows 10 IoT Core, а специальные версии Windows 10 Enterprise и Windows 10 Mobile Enterprise будут предусмотрены для промышленных устройств вроде роботов, банкоматов, ручных терминалов и так далее.

Часто задаваемые вопросы:

Как легализовать OS Windows?

Для решения этой задачи подойдет ESD лицензия Windows 10 Professional (предоставляет право переноса на другое устройство) или лицензия Windows Pro GetGenuine (без права переноса на другое устройство).

Как лицензировать Windows в виртуальных машинах на сервере?

Virtual Desktop Access (VDA)

Годовая лицензия (ежегодная подписка), доступная по трехлетним программам OVL, OVW и OVS. Данная лицензия назначается на устройство, у которого есть Основной пользователь. Этот Основной пользователь получает право использования до четырех экземпляров Windows 10 Professional или Windows 10 Enterprise в виртуальных машинах на аппаратном сервере, который целиком выделен покупателю лицензий VDA (находится в собственности или арендован). Вместо Windows 10 в виртуальных машинах на сервере разрешено использовать любую предыдущую версию Windows. Данная лицензия не предоставляет право локальной установки, запуска и использования настольной Windows на лицензированном устройстве. Наличие какой-любо ОС на лицензированном устройстве не обязательно. Требуемое количество лицензий VDA необходимо покупать каждый год.

Windows Enterprise Upgrade с действующей подпиской Software Assurance (SA)

Это бессрочная лицензия, предоставляющая право перехода с лицензионной Windows Professional предыдущих версий на текущую версию Windows Enterprsie. Лицензия доступна в рамках программ OVL, OVW и OVS.

В данную лицензию включена платная подписка SA, одним из преимуществ которой является право использования настольной Windows в виртуальных машинах на сервере (аналогично лицензии VDA). Подписку SA необходимо продлевать, когда кончается ее срок. Для этого есть соответствующие лицензии на продление SA. Лицензия распространяется только на одно лицензированное устройство.

ESD лицензия Windows 10 Professional

ESD лицензия Windows 10 Professional назначается на устройство (сервер) и предоставляет право использовать Windows 10 Professional в одной виртуальной среде на лицензированном устройстве (сервере) с помощью другого устройства (с ОС или без ОС) одному Основному пользователю лицензированного устройства (сервера). В EULA нет ограничения на количество лицензий, назначенных одному устройству (серверу).

Windows 10 Pro Обновление — лицензия на обновление, доступная по каналу корпоративного лицензирования (например, как WinPro 10 Upgrd). Как правило, применяется для перехода со старой версии Windows на новую. Требует наличия лицензионной Windows как основы. Этот продукт нельзя использовать для «голых» компьютеров или компьютеров, не имеющих соответствующей версии и выпуска Windows.

Существует ли право перехода на более раннюю версию для Windows 10?

Право даунгрейда — возможность использования предыдущей версии Windows. Это право предоставляется лицензионным соглашением Windows Pro OEM и также доступно для продуктов, доступных через канал корпоративного лицензирования (VL).

Продукты, приобретенные с помощью корпоративного лицензирования (например, GGWA, Windows 10 Pro Upgrade), могут быть понижены с более широким списком устаревших версий до Windows 95.

После даунгрейда будет доступна только старая версия, то есть даунгрейд необратим. Можно делать до 3 даунгрейдов, после трех даунгрейдов техническая поддержка не предоставляется.

Зачем мне Windows 10 Pro?

Удаленная работа повышает требования к безопасности компьютеров.  

Windows10 Pro — наиболее защищенная версия Windows, поставляемая с устройствами. При удаленной работе особенно важна возможность полноценно управлять компьютерами сотрудников. Компьютеры с Windows10 Pro могут централизованно управляться со стороны ИТ-службы. Для удаленной работы сотрудникам нужны компьютеры, дающие возможность работать наиболее эффективно. Возможности современных бизнес-устройств с Windows10 Pro помогают повысить личную и командную продуктивность.

Основные типы лицензий на Windows 10 — Networkcenter.ru

У Windows всегда было 5-8 отличающихся друг от друга типов лицензий, и Windows 10 – не исключение. Несмотря на то, что эта модель ОС позиционируется как новая и модернизированная, компания не отказалась от политики разнообразия. Благодаря этому каждый может подобрать для себя тип лицензии по вкусу и кошельку.

Что такое лицензия Windows

OEM тип лицензии Windows Pro

Лицензия Windows – это права пользования программой на законных основаниях. Скачать каждую модель операционной системы компании Microsoft можно бесплатно, а использовать официально – только после приобретения ОС.

Лицензия на Windows 10 – это ключ доступа, который состоит из 20 символов (чисел и заглавных букв латинского алфавита), которые разделены на 4 группы по 5 символов в каждой. Этот набор чисел и букв вводится в специальное поле во время установки операционной системы или сразу после неё, чтобы открыть доступ к функционалу Windows и сделать её официальной.

Если не провести процедуру верификации и не ввести ключ доступа, операционная система может в любой момент отключиться.

Какие бывают лицензии Windows

Лицензии Windows производителем разделяются на две категории: в зависимости от типа носителя и в зависимости от объёма предоставляемых функций. В зависимости от типа меняется цена продукта, его доступность в свободной продаже и методы активации.

По типу носителя

В зависимости от типа носителя, на которое предоставляется Windows, выделяют:

  • Электронный ключ доступа.
  • Коробочная модель.
  • OEM-ключ.
  • Корпоративный доступ.

Электронный ключ доступа – это простой и распространённый способ приобрести Windows 10. Сделать это можно в нашем онлайн-магазине или компании Microsoft или в официальных розничных магазинах-дистрибьюторах.

После оплаты товара код доступа приходит на электронную почту заказчика. Если необходимо ввести во время установки операционной системы, и после этого пользователь получит доступ к инструментам Windows.

Коробочная версия Windows – это версия для тех, кто хочет подарить ОС другу или просто не доверяет электронным ключам. В наборе идёт установочный диск с системой и код доступа, вклеенный в саму коробку. В остальном эта версия ничем не отличается от электронной.

OEM-лицензия – это ключ доступа, который уже вшит в установленную на компьютер на заводе версию Windows 10. Она имеет тот же функционал, что и приобретённая отдельно ОС, но навсегда привязана к конкретному устройству. Если коробочную или электронную версии можно отвязать от одного компьютера и привязать к другому, то OEM-лицензия остаётся с техникой навсегда.

Корпоративная лицензия. Этот вид кода доступа к Windows 10 предоставляется только юридическим лицам и только оптом, от 5-ти штук. Приобретая сразу много кодов доступа к операционной системе, клиент получает большую скидку от компании Microsoft. Лицензии привязываются к имени покупателя и принадлежат только ему, без права передачи другим лицам.

По объёму доступа

Ранее Windows создавал множество разных версий своей операционной системы, которые отличались разным объёмом доступа к функциям ОС. В версии 10 есть всего два типа: Home и Pro.

Windows 10 Home – это стандартная версия последней операционной системы от Microsoft. Она позволяет пользоваться всеми стандартными функциями ОС: запускать программы, выходить в интернет, обеспечивает безопасность пользователя в сети и при обычном использовании компьютера.

Также собственник вместе с лицензией получает доступ к облачному хранилищу OneDrive, где бесплатно можно хранить свои важные документы и другие данные.

Windows 10 Pro – это улучшенная версия в сравнении с Home. Функций добавляется не слишком много, но для тех, кто использует эту операционную систему для работы, изменения существенны. В версии 10 Pro у пользователя есть возможность:

  • Включить усиленную защиту данных;
  • управлять мобильными устройствами;
  • создавать групповые задачи;
  • настраивать полноэкранный режим;
  • приобретать специальные программы в отдельном магазине Microsoft Store для бизнеса.

Windows 10 – многообразная операционная система. Она продаётся в разных типах, благодаря чему каждый пользователь сможет найти для себя подходящую комплектацию этой ОС.

Метки:лицензия Windows 10

Защищаем Windows 10 встроенными средствами

Microsoft Windows — самая популярная операционная система в мире, поэтому большинство атак направлены именно на нее. В Windows 10 разработчики заложили значительный защитный потенциал, начиная с Защитника Windows и заканчивая групповыми политиками, BitLocker и Virtualization-Based Security — их нужно только грамотно настроить.

 

 

 

 

 

  1. Введение
  2. Безопасность Windows 7 и Windows 10
  3. Защита от бесфайловой атаки
  4. Виртуализация Windows 10
  5. Защита данных от утечки
  6. Выводы

 

Введение

Защита Windows 10 устроена интересным образом и делится на 3 больших параметра:

  • Управление идентификацией и доступом
  • Защита от угроз
  • Защита информации

Если полностью описать весь набор правил, настроек и функций безопасности Windows 10, то придется написать книгу. Даже если детально присмотреться к пункту «Защита от угроз» в локальной политике, то сразу станет понятно, что все не так просто. Существует масса ключевых моментов при настройке как «Защитника Windows», так и всех его ответвлений. Поэтому придется коснуться частных случаев целевых атак, и показать опции и функции, которые нам любезно предоставили разработчики Windows 10, чтобы помочь сохранить время, деньги и нервы в подобных случаях.

 

Безопасность Windows 7 и Windows 10

На момент выпуска Windows 7, а это 2009 год, защита была построена таким образом, какого требовало время выпуска данной операционной системы и обстоятельства атак. На момент написания статьи она еще получает пакеты обновления, в которые входят заплатки для уязвимостей, патчи и т. д. Кардинально она уже не меняется, и новых функций не добавляется. А 14 января 2020 года, как заявляет Microsoft, поддержка этой операционной системы вовсе закончится. И, как бы многим ни было трудно принимать сей факт, — Windows 7 является устаревшим продуктом.

В отношении Windows 10 подход с обновлениями изменился — каждый год выпускается новый релиз. Другими словами, каждые полгода с обновлениями устанавливаются не только исправления ошибок кода и патчи, но также обновляются и добавляются новые функции безопасности.  

Если сравнивать разницу защищенности Windows 7 и 10, то встроенный антивирус в «десятке» — это не весь спектр защиты. Возьмем, к примеру, хранение учетных данных в памяти этих операционных систем, и сравним.

На практике делается это очень просто: есть масса программ, которые смогут сделать дамп памяти, к примеру Mimicatz.

Открываем его в командной строке от имени администратора на обеих операционных системах и вводим последовательность команд:

mimikatz # privilege::debug
mimikatz # sekurlsa::logonPasswords full

 

Рисунок 1. Работа программы Mimikatz

 

Данной утилитой мы атакуем процесс lsass.exe, который хранит учетные данные пользователей. Получаем пароль пользователя Windows 7 в открытом виде, а Windows 10 — только NTLM-хеш пароля. К сравнению: пароли на более новой операционной системе не хранятся в открытом виде. Отсюда следует, что чем новее программное обеспечение, тем оно острее отвечает на атаки. Чем быстрее организации обновляют парк программного обеспечения, тем менее уязвима информационная инфраструктура организации.

 

Защита от бесфайловой атаки

Хакеры часто применяют для начала атаки спам-кампании. Основаны они на рассылке писем с вредоносными файлами, запуск которых сулит открыть двери в сеть для злоумышленников.  

Файлы бывают разных типов и эксплуатируют они разные уязвимости операционных систем. Однако если система под защитой антивируса, скорее всего, вредоносные действия будут заблокированы, а файл удален. Но существуют атаки, которые антивирус не в состоянии блокировать. Например, документы MS Office с вредоносными макросами. Сам документ по своей сути может быть безвреден и подозрительной сигнатуры, и странного поведения в себе не несет. Но макрос может быть написан таким способом, что боевую нагрузку он скачает с удаленного сервера и исполнит на системе. Ни встроенный в Windows 10, ни сторонний антивирус не сможет отреагировать на такую атаку, так как файл был проверен перед запуском, и он лишь исполняет макрос. А вот какие конкретно действия производит код, уже никто не смотрит. Да и бороться антивирусу особо не с чем — остается лишь код в памяти. Такие типы атак называются бесфайловыми или бестелесными (самого исполняемого файла нет), и они являются наиболее опасными при спаме.

Для тех, кто не использует макросы, защититься легче — просто отключить их. Но какие меры предпринять, когда это необходимо использовать? Ведь встает задача различать макросы, которые необходимы, от тех, которые используют атакующие. Для этой цели в Windows 10 разработали Windows Defender Exploit Guard. Это набор функций, который включает в себя:

  • защиту от эксплойтов;
  • уменьшение поверхности атаки;
  • защиту сети;
  • контролируемый доступ к папкам.

В документации Microsoft можно найти описание всех функций более подробно.

Важный момент: практически все компоненты зависят от встроенного в Windows 10 антивируса. То есть если установлен сторонний антивирус — то в Windows Defender Exploit Guard возможно будет пользоваться только защитой от эксплойтов. Остальные перечисленные функции будут работать только при включенном Windows Defender!

Для защиты от бесфайловой атаки необходима функция уменьшения поверхности атаки. Она содержит в себе порядка 14 правил. На странице представлены описания правил и их GUID. В данном случае необходимо включить правило «Блокировка создания исполняемого содержимого приложениями Office» с GUID «3B576869-A4EC-4529-8536-B80A7769E899». Это правило блокирует запуск сторонних приложений непосредственно макросом.

Чтобы включить данное правило, необходимо перейти в редактор локальных групповых политик и во вкладке «Конфигурация компьютера» идти по цепочке: Административные шаблоны → Компоненты Windows → Антивирусная программа «Защитник Windows» → Exploit Guard в Защитнике Windows → Сокращение возможных направлений атак. Далее необходимо открыть «Настроить правила сокращения возможных направлений атак».

Включаем функцию, выбрав переключатель «Включено», и нажимаем кнопку «Показать». В открывшемся окне вводим GUID правила и значение. Значения принимают вид:

0 — не работает

1 — блокирует

2 — не блокирует, но записывает логи.

 

Рисунок 2. Добавление правила в Windows Defender Exploit Guard

 

Включаем функцию, добавляем правило и пытаемся запустить файл с вредоносным макросом.

 

Рисунок 3. Оповещение о блокировке вредоносных действий

 

В этот момент появится уведомление о том, что действия макроса заблокированы. Но если запустить макрос, который, к примеру, посчитает стоимость скидки на товар внутри таблицы, его блокировать Защитник не будет.

 

Виртуализация Windows 10

В идеале политика защиты информационной безопасности в организации строится так, что ни на одной рабочей станции у пользователей не должно быть прав локального администратора, но на практике это тяжело выполнить. В любом случае на одной-двух станциях обычно бывают такие права. И в примере с Mimikatz было показано, как из дампа процесса lsass. exe можно достать NTLM-хеш пароля пользователя. Им все еще можно воспользоваться. Сложнее, но всё же.

На этом этапе выявляется проблема архитектуры операционной системы Windows. Если у пользователя есть права локального администратора — он может делать все на данной машине. И эту парадигму сломать нельзя, так как на ней строится большинство приложений Windows. Возник вопрос: как защитить какие-то данные, чтобы к ним не мог получить доступ никто, независимо от того, какие у него привилегии, и в то же время оставить локального администратора? В Windows 10 на этот вопрос ответ нашелся в функции Windows 10 Virtualization-Based Security.

Эта функция позволяет запустить виртуальную среду за пределами операционной системы, и внутри этой виртуализации запустить контейнеры с данными. А так как гипервизор к аппаратной части компьютера ближе, чем сама операционная система, то виртуальная среда сама определяет уровень доверия к виртуальным контейнерам. 

 

Рисунок 4. Архитектура Windows 10 Virtualization-Based Security

 

В итоге ситуация выглядит таким образом: даже если в системе работает локальный администратор, он не может получить доступ к данным в виртуальном контейнере. И лишь только некоторые системные запросы могут отправляться в этот контейнер.

Но в виртуальных контейнерах нельзя хранить все что угодно. В них хранятся специально разрабатываемые так называемые Trustlet. Один из них — это Credential Guard. То есть уже нельзя сделать дамп процесса lsass.exe со всеми учетными данными, которые там есть. Если быть совсем точным: дамп сделать можно, но процесс lsass раздваивается, и та часть, которая хранит в себе «учетки», находится в виртуальном контейнере.

Из минусов данной технологии:

  • Пока так защитить можно только доменные учетные данные (если были введены другие учетные данные, то они так и останутся в памяти).
  • Необходимо современное оборудование, желательно с крипточипами ТМ 1. 2 или 2.0.
  • Данную технологию можно запустить только на Windows Enterprise, что требует отдельного лицензирования и довольно дорого.

Переводить всю инфраструктуру на эту технологию нецелесообразно, но на двух-трех рабочих станциях, где используются учетные данные локального администратора, она была бы не лишней.

Чтобы проверить готовность рабочей станции к включению данного программного обеспечения, а также для самого включения можно скачать Device Guard and Credential Guard hardware readiness tool с официального сайта Microsoft. Это программное обеспечение представляет собой скрипт PowerShell. Обычный его запуск проверит на пригодность машины, а ключи «-Eneble  -CG» запустят Windows  Credential Guard с Windows 10 Virtualization-Based Security.

 

Рисунок 5. Проверка готовности системы к запуску виртуализации

 

После запуска и перезагрузки в диспетчере задач появится еще один процесс (если компьютер находится в домене): lsalso. exe — это и есть вторая часть lsass.exe, которая хранится в контейнере вместе с учетными данными. Сделать дамп этого процесса невозможно, а в lsass содержится зашифрованный NTLM-хеш, использовать который на практике нереально.

Чтобы убедиться, что виртуализация запустилась, необходимо зайти в «Сведения о системе», и напротив пункта «Безопасность на основе виртуализации: настроенные службы» должно быть значение Credential Guard.

 

Рисунок 6. Запущенная служба виртуализации

 

Защита данных от утечки

В рамках определенного сценария есть предположение, что пользователь случайно (или нет) может передавать информацию третьим лицам. Эти данные могут быть очень ценными, и от них может зависеть репутация или работа компании.

Также не исключены ситуации, когда носитель информации был утерян, или к устройству был получен несанкционированный доступ. В таких случаях получение данных с устройств — это лишь вопрос времени, причем очень короткого.

К примеру, можно взять ситуацию, когда злоумышленник получает доступ к рабочей станции. Достаточно загрузиться с загрузочного носителя, и через командную строку (вызывается сочетанием клавиш Shift+F10) мы получаем полный доступ к данным на жестком диске: можем их копировать и удалять.

Чтобы избежать такой ситуации и оградить хакера от информации на диске, в Windows 10 было разработано шифрование данных функцией BitLocker, правда, работает она только на Windows 10 версий Pro, Enterprise и Education.

Чтобы включить шифрование диска, необходимо в групповых политиках пройти по цепочке Конфигурация Компьютера > Административные шаблоны > Компонент Windows и выбрать «Диски операционной системы». Далее выбираем «Этот параметр политики позволяет настроить требование дополнительной проверки подлинности при запуске».

В новом окне выберите пункт «Включено», поставьте галочку напротив «Разрешить использование BitLocker без совместимого доверенного платформенного модуля» и нажмите OK.

 

Рисунок 7. Изменение групповых политик для включения BitLocker

 

Теперь открываем «Панель управления» и заходим в раздел «Шифрование диска BitLocker», нажимаем «Включить BitLocker» и следуем инструкциям, появившимся на экране.

После шифрования диска при загрузке придется вводить пароль, который был указан при включении самой функции.

 

Рисунок 8. BitLocker просит ввести пароль для загрузки ОС

 

Если не ввести пароль в течение минуты, компьютер автоматически выключится.

Есть пара важных моментов, которые необходимо учесть при шифровании диска:

  1. Необходимо обзавестись ключами восстановления — на случай, если не удается получить доступ к шифрованному диску. И в рамках компании хранить такие ключи удобнее в Active Directory.
  2. Необходимо иметь копию данных, которые находятся на зашифрованном диске. Если, к примеру, диск был поврежден физически и из него надо извлечь данные, то нет гарантии, что будет возможность их расшифровать.  

 

Выводы

Разработчики Microsoft провели колоссальную работу в направлении защиты Windows 10. Эта операционная система способна достойно ответить не только на вредоносный exe-файл (встроенный антивирус справляется с вредоносными программами не хуже, чем сторонние антивирусы с громкими именами, жаль только, что обновления баз данных происходит намного реже), но и отразить множество других хитрых атак хакеров.

Как уже косвенно упоминалось, обновление программного обеспечения — неотъемлемое звено в цепи защиты информации организации. К сожалению, зачастую это звено является слабым, наряду с ослабленной бдительностью администраторов и халатностью пользователей.

Исходя из всего сказанного, обновление парка операционных систем до Windows 10 — не просто необходимое, а вынужденное действие, которое должно войти в стратегию защиты информационного пространства любой организации на ближайшее время. Но, как и любое другое программное обеспечение, защита Windows 10 должна осуществляться грамотными специалистами, знающими свое дело.

Новое имя Windows Embedded — Windows 10 IoT. Редакции

На мероприятии Build 2015, которое прошло в конце апреля, Microsoft анонсировала новое имя для Windows Embedded поколения 10. Теперь это — Windows 10 IoT (от “Internet of Things” – Интернет Вещей). 

В новых редакциях название Embedded присутствовать не будет. Это отражает новую концепцию развития как Embedded-продуктов, так и платформы Windows в целом – направленность на максимальное количество платформ и устройств различного форм-фактора, включая все виды специализированных устройств и компонентов Интернета Вещей. Использование Windows 10 дает массу преимуществ прежде всего разработчикам, учитывая универсальность разработки приложений и драйверов. К примеру, приложение Universal App, однажды разработанное для Win10 с использованием Visual Studio будет работать на всех устройствах — десктоп, планшет, мобильный телефон, терминал, IoT-устройства, независимо от архитектуры процессора (ARM или x86). Также, анонсированы встроенные возможности по защищенному подключению устройств к облаку и новые возможности по встраиванию.

 Официально представленные редакции Windows 10 IoT:

  • Windows 10 IoT for Industry Devices (Системные требования: 1GB RAM, 16 Gb Storage, x86/x64), поддержка Desktop Shell, Win32 apps, Universal Apps, Universal Drivers. Фактически, является продолжением линейки Windows Embedded Industry, обладает готовым настраиваемым образом и возможностями по встраиванию, такими как Lockdown, write-фильтры, блокировка уведомлений и т.п. Подходит для большинства устройств.
  • Windows 10 IoT for Mobile Devices  (Системные требования: 512MB RAM, 4 Gb Storage, ARM), поддержка Modern Shell, Mobile Apps, Universal Apps, Universal Drivers – новая линейка продуктов для компактных мобильных устройств, обладающая возможностями встраивания, компактностью, меньшими системными требованиями и поддержкой архитектуры ARM (только АРМ!).
  • Windows 10 IoT Core (Системные требования: 256MB RAM, 2 Gb Storage, ARM or x86/x64), БЕЗ ОБОЛОЧКИ (Т.е. оболочкой будет являться само приложение). Не поддерживает десктоп-приложения Microsoft, но поддерживает Universal Apps, Universal Drivers. Это «наследник» Compact 7 Core (Анонсирован инструмент портирования приложений с Compact на Core). И самое интересное – данная версия будет бесплатной!

 

Подробнее здесь. 

К списку новостей

3 основных типа лицензий Windows 10 и их ограничения