近期,微軟公司對其支持文檔進行了更新,披露了一個關于Windows系統(tǒng)安全特性的重要變動。根據(jù)這一更新,Windows 11的23H2和22H2版本將不再支持VBS enclaves(基于虛擬化的安全隔離區(qū)技術)。同時,Windows Server的2022版本以及更早的2019和2016版本也將面臨同樣的功能棄用。
VBS enclaves技術,作為Windows 11核心安全功能的關鍵組成部分,自2024年7月推出以來,便致力于通過創(chuàng)建虛擬信任級別(VTL)來提升應用內存的安全性。這一技術建立在VBS(基于虛擬化的安全技術)之上,能夠在系統(tǒng)內部構建一個安全的執(zhí)行空間,有效保護代碼和數(shù)據(jù)免受外部程序或系統(tǒng)的潛在威脅。
然而,隨著微軟的最新公告,這一安全特性將在部分Windows版本中成為歷史。受影響的Windows 11版本包括23H2和22H2,這意味著這些用戶將失去VBS enclaves所提供的額外安全層。對于運行Windows Server 2022、2019和2016等舊版服務器系統(tǒng)的用戶而言,同樣將面臨安全性下降的困境。
微軟在公告中明確指出,為了保持VBS enclaves技術的支持,用戶需要升級至Windows 11的24H2版本及以上,或是Windows Server的2025版本及以上。這一變動無疑將對那些依賴舊版系統(tǒng)的用戶產生重大影響,迫使他們考慮升級路徑以維持系統(tǒng)的安全性。
值得注意的是,VBS enclaves技術的初衷是在軟件信任執(zhí)行環(huán)境(TEE)中創(chuàng)建虛擬信任級別,以此作為增強系統(tǒng)安全性的重要手段。然而,隨著技術的不斷演進和微軟產品線的更新,部分舊版系統(tǒng)已無法滿足新技術實施的要求,從而導致功能的逐步淘汰。
對于受影響的用戶而言,面對這一變動,他們可能需要重新評估現(xiàn)有的系統(tǒng)架構和安全策略,以確保在升級或遷移過程中不會暴露于潛在的安全風險之中。同時,微軟也建議用戶密切關注其官方文檔和更新公告,以獲取關于系統(tǒng)安全特性的最新信息和指導。