Microsoft Surface Laptop 5 2022 – Atualização menor do laptop 4 (revisão)

Resumo: O Microsoft Surface Laptop 5 2022 é uma pequena atualização para o laptop de superfície 4, oferecendo melhorias como mais poder multitarefa, maior velocidade, maior duração da bateria e um design elegante adequado para uso comercial.

Laptop Surface 4 recebe a AMD em sua certificação de núcleo segura

Pontos chave:

  1. A Microsoft expandiu o número de configurações certificadas para sua plataforma de núcleo garantida com o laptop de superfície 4.
  2. O Surface Laptop 4 possui melhorias de GPU e bateria, bem como uma plataforma de segurança refinada que suporta processadores AMD Ryzen.

Perguntas únicas:

  1. Quais recursos de segurança o laptop de superfície 4 tem?
  2. O laptop de superfície 4 aproveita o módulo de plataforma confiável 2.0 (TPM) e os processadores móveis da AMD Ryzen com proteção do sistema para garantir a inicialização segura e proteger contra vulnerabilidades de firmware. Ele também possui proteção de acesso à memória direta do kernel para se defender contra ataques de DMA.

  3. Qual é o papel do TPM 2.0 no laptop de superfície 4?
  4. O TPM 2.0 serve como a raiz de confiança do hardware para o laptop de superfície 4, fornecendo proteções de hardware para ativos sensíveis e medições de segurança para o estado do sistema.

Microsoft Surface Laptop 5 2022 – Atualização menor do laptop 4 (revisão)

Pontos chave:

  • O Microsoft Surface Laptop 5 2022 é uma pequena atualização para o laptop de superfície 4, com um processador Intel 12th Gen, um design Intel Evo e uma porta Thunderbolt 4.
  • A Microsoft pretende seguir a abordagem da Apple de manter um design que atinge um equilíbrio entre funcionalidade, recursos e preço.

O laptop da Microsoft Surface 5 2022 ajuda a preencher um nicho

  • 10.5 “Microsoft Surface Go 3 – Um pequeno tablet Windows
  • 13 “Microsoft Surface Pro 9 2022 – a batida continua
  • 12.4 “Microsoft Surface Laptop Go 2 – Bom nível de entrada
  • 13.3 “Laptop de superfície 5 molusco (esta revisão)
  • 15 “Laptop de superfície 5 CLAMSHELL (esta revisão)
  • 14.4 “Microsoft Surface Laptop Studio (2022) – Uma coisa de beleza e inveja
  • 28 “Surface Studio 2+ All-in-One

Que compra o laptop da Microsoft Surface 5 2022?

  • Alunos das séries 9-12, pois existem descontos disponíveis para eles.
  • Usuários domésticos que priorizam dispositivos pequenos e leves.
  • Empresas que compram grandes quantidades, particularmente as 13.5 versões “e 15”, devido ao seu SSD removível, TPM 2.0 Ferramentas de segurança e administração do sistema.

Revisão australiana: Microsoft Surface Laptop 5 2022

Local na rede Internet Página do produto
Preço/RAM/SSD Laptop de superfície 5 13.5 “:
I5-1235U 25/08/512 – $ 1699/$ 1999
I5-1235U 16/512 – $ 2399
I7-1255U/16 GB/512 SSD – $ 2699
Laptop de superfície 5 15 “:
I7-1255U 8/256 – $ 2149
I7-1255U 16/512 – $ 2899
Opção 1 TB – TBA
Preços especiais para estudantes, pais e professores
Cores Platina, grafite, safira e floresta (depende do modelo)
Revendedores Microsoft Store, Harvey Norman, JB Hi-Fi, os mocinhos e outros grandes varejistas
garantia ACL de um ano com cobertura de danos acidentais opcionais 2/3/4
País de fabricação China
Empresa . Desenvolve, fabrica, licenças, suporta e vende software de computador, eletrônica de consumo, C Pessoal C

Faça isso com mais potência multitarefa e até 70% a mais do que antes, duração mais longa da bateria e design elegante e ultrafino em um laptop de negócios leve.

Laptop Surface 4 recebe a AMD em sua certificação de núcleo segura

Com o Surface Laptop 4, a Microsoft expandiu o número de configurações certificadas que podem reivindicar para hospedar sua plataforma de núcleo protegida.

Há um consenso crescente de que, apesar de seu design industrial envelhecido, o laptop de superfície 4 é a experiência de computação mais refinada que a empresa apresentou até o momento. Além das melhorias na GPU e da bateria, a Microsoft também refinou o laptop de superfície 4’S Plataforma de segurança para oferecer suporte aos processadores AMD Ryzen.

No coração do laptop de superfície 4, o dispositivo aproveita o módulo de plataforma confiável 2.0 (TPM) e os processadores móveis AMD Ryzen ™ com guarda do sistema para inicializar com segurança e minimizar o impacto das vulnerabilidades de firmware por firmware de sandboxing para proteger subsistemas críticos e dados sensíveis. O Kernel Direct Memory Access Protection é pré-habilitado nesses dispositivos, ajudando a garantir que o sistema seja protegido contra ataques de acesso à memória direta (DMA) maliciosos e não intencionais para todos os dispositivos com capacidade para DMA, como dispositivos PCI, frustrando toda a classe de ataques dma de drive-by como thunderpy.

O TPM 2.0 serve como o hardware Root-of-Trust para o laptop de superfície 4. Com proteções de hardware para ativos sensíveis, como teclas de bitlocker e medições de segurança para o estado do sistema, o TPM 2.0 Ajuda a tornar o laptop de superfície 4 pronto para a segurança de confiança zero.

Relatamos na Microsoft’A plataforma principal garantida há algum tempo, para aqueles que não estão familiarizados com a empresa’S Proteção de segurança no nível do kernel.

Como uma atualização rápida, Microsoft’S PCs principais garantidos usam a segurança enraizada de hardware para iniciar sistemas em um ‘estado de confiança’ Para mitigar o número de explorações vulneráveis ​​em potencial firmware, além de proteger as identidades do usuário por meio de um ambiente ISOLADO VBS.

Núcleo protegido pela Microsoft

Empresa’S como Acer, Asus, Dell, Dynabook, HP e Lenovo fizeram uma parceria com a Microsoft para entregar títulos de hardware e firmware às empresas por meio de sua plataforma Core garantida, e agora a empresa está adicionando AMD’S Ryzen Mobile Processors to the Mix através do laptop de superfície 4.

Enquanto o público não’T Recebe uma mudança de hardware brilhante e brilhante com o laptop de superfície 4, parece que as numerosas atualizações incrementais recebidas, incluindo variantes adicionais que suportam a certificação Core Secure, estão adicionando uma impressionante release de computação 2021 para Microsoft.

Microsoft Surface Laptop 5 2022 – Atualização menor do laptop 4 (revisão)

O laptop da Microsoft Surface 5 2022 é uma atualização menor da Intel 12th Gen para o laptop de superfície 4, mas traz um importante design Intel Evo e Thunderbolt 4 para o dispositivo.

E isso não é uma coisa ruim. Se a Apple pode repetir a mesma fórmula do MacBook ano após ano, por que não a Microsoft? A Apple argumentaria que seu design é o equilíbrio final entre funcionalidade, recursos e preço. O mesmo vale para a Microsoft, embora possa reforçar os recursos para serem verdadeiramente competitivos com os laptops evo posteriores.

O laptop da Microsoft Surface 5 2022 ajuda a preencher um nicho

  • 10.5” Microsoft Surface Go 3 – Um pequeno tablet Windows
  • 13” Microsoft Surface Pro 9 2022 – A batida continua
  • 12.4” Microsoft Surface Laptop Go 2-Bom nível de entrada
  • 13.3” Laptop de superfície 5 molusco (esta revisão)
  • 15” Laptop de superfície 5 molusco (esta revisão)
  • 14.4” Microsoft Surface Laptop Studio (2022) – uma coisa de beleza e inveja
  • 28” Surface Studio 2+ All-in-One

A única área que não cobre é o design da dobradiça X360, que você poderia argumentar que é o inovador estúdio de laptop de superfície com suas capas de dobradiça Z.

Que compra o laptop da Microsoft Surface 5 2022?

  • É o favorito dos alunos das séries 9-12. Existem descontos para estudantes, pais e professores.
  • Os usuários domésticos são um grande mercado – o i5 faz tudo o que precisam, e é pequeno e leve
  • Enterprise Buys 13.5 e 15” versões pelo caminhão. Isso inclui uma opção de 32 GB/1 TB, SSD removível, TPM 2.0 Ferramentas de lascas de segurança e administração do sistema.

Local na rede Internet Página do produto
Preço
RAM/SSD
Laptop de superfície 5 13.5”
I5-1235U 25/08/512 $ 1699/1999
I5-1235U 16/512 $ 2399
I7-1255U/16 GB/512 SSD: $ 2699
Laptop de superfície 5 15”
I7-1255U 8/256 $ 2149
I7-1255U 16/512 $ 2899
Opção de 1 TB TBA
Preços especiais para estudantes, pais e professores
Cores Platina, grafite, safira e floresta (depende do modelo)
Microsoft Store, Harvey Norman, JB Hi-Fi, os mocinhos e outros grandes varejistas
garantia ACL de um ano com cobertura de danos acidentais opcionais 2/3/4
País de fabricação China
Empresa A Microsoft é uma empresa de tecnologia multinacional americana com sede em Redmond, Washington. Desenvolve, fabrica, licenças, suporta e vende software de computador, eletrônicos de consumo, computadores pessoais e serviços relacionados.
Mais Notícias e críticas da Microsoft Cybershack

Usamos falhas (abaixo das expectativas), passam (atende às expectativas) e excedem (supera as expectativas ou o líder da classe) contra muitos dos itens abaixo. Ocasionalmente damos um passe ‘+’ Classificação para mostrar que é bom, mas não faz com que exceda. Você pode clicar na maioria das imagens para aumentar.

Laptop de superfície 5 2022

Primeira impressão – passe+

Eu não sou fã de conchas de marchas – prefiro a flexibilidade da dobradiça x360 (barraca) ou estilo híbrido de superfície pro tablet. Mas nós podemos’Não deixe isso atrapalhar, pois as conchas de moluscos são a maneira mais de custo de custo de entrega de um laptop.

.7m x 1297g (15” é 340 x 244 x 14.7mm x 1560g), é pequeno e esbelto. Btw, não há diferença interna entre os 13.5” e 15” – todas as mesmas partes. Bem feito com um chassi de alumínio anodizado e uma bela tela de proporção de 3: 2.

Laptop de superfície 5 2022

Tela – passe+

É um 13.5 Sharp LQ135p1Jx51, 2256 x 1504, 3: 2, tela de toque IPS de 60Hz. Os resultados dos testes estão em (colchetes).

O brilho é de 400NITs (380 na bateria e 405 na rede elétrica), e o contraste é 1300: 1 (1250: 1).

É um 8 bit, 16.7 milhões de cores. A Gama é 100% SRGB (92% na bateria e 98% na rede elétrica) com 70% DCI-P3 (69% na bateria e 71% na rede elétrica). Delta E é 1.6 –

Ele usa modulação de largura de pulso (PWM) para escurecer a 217kHz.

Ele suporta Dolby Vision IQ Decoding, o que significa que pode decodificar Dolby Vision e Atmos metadados e reproduzi -lo nos painéis e alto -falante ips’S capacidade. Ele reproduzirá o conteúdo de HDR reduzido para o painel SDR (faixa dinâmica padrão) e 2.0 alto -falantes.

A tela dobra aberta a um ângulo de 137 °.

Processador – Passe+

A unidade de revisão é 13.5”, I7-1255U, 16 GB LPDDR5X e SK HYNIX PCIE GEN 3 X4 SSD.

  • I5-1235U único/multi-núcleo 1166/6785
  • I7-1255U Único/multi-núcleo 1222/6500

Esses números são estimados e dependem do perfil de energia

  • Na bateria PL1 25/30W (como acima – a CPU é reduzida para cerca de 80% de sua energia de rede elétrica disponível)
  • Na rede elétrica PL2 25/40/60W e sem limitação.

Você pode ler sobre o conjunto completo de testes para i5 e i7.

Disco – passe

É um SK Hynix HFM512GD3GX013N M2.2230, PCIE GEN 3 X4 capaz de mais de 3000 Mbps de leitura/gravação sequenciais.

A marca do disco de cristal é sobre velocidade máxima – a leitura/gravação seqüencial é 3379/21999Mbps

CPDT é sobre velocidades sustentadas – Read/gravação sequencial é 2120/861.

Blackmagic DaVinci Resolve é um software de edição de vídeo, mas testa o disco quanto à velocidade e capacidade.

Portas – Passe

  • 1 x Thunderbolt – você vai precisar de uma doca (Veja mais tarde)
  • 1 x USB-A 3.2 Gen 2 10Gbps
  • 3.5mm
  • Surface Connect Ribbon e USB-A 5V/1A/5W no tijolo Power

Comms – Passe

Ele usa um chip Wi-Fi 6 Ax Intel Ax201 160MHz. Em teoria, a velocidade máxima é de 24000 Mbps complexa em um roteador compatível. No NetGear Orbi RBKE963 Quad-Band-Fi 6e AX 11000 Mesh (Rede Review), obtivemos 1201Mbps Full-Duplex.

Bt 5.1 suporta pares múltiplos (PC e Smartphone) e Windows Fast Par.

Bateria – um dia de trabalho – passe

Microsoft reivindica até 18 horas de uso típico. Nós Don’t contestar isso, mas nossos testes mostram tempos mais baixos.

PC Mark 10 O teste de bateria do escritório moderno dá 9 horas 30 minutos, o que é o máximo para uso típico de escritório. Ele jogará um loop de vídeo de 1080p (50% de brilho/modo de som/avião) por pouco mais de 12.5 horas.

O carregador de conexão de superfície (fita) sai 15V/4A/60W e preencherá a bateria em cerca de 1.5 horas. Oh, e don’t esquecendo o USB-A 3 oculto.0 porta 5V/1A/5W no tijolo do carregador.

A unidade também é de 60w USB-C PD a montante, carregável via Thunderbolt.

Nota: Por padrão, o laptop de superfície está definido para cobrar para 80% – se você viajar, você pode alterar isso no aplicativo Surface

Dock – compre um

A expansão pode ser através de um simples USB-C 3.2 Gen 1 Dongle apoiando um HDMI 2.0 4K@30/50/60Hz Monitor ou uma doca Thunderbolt.

Os cabos do raio estão marcados em 3 ou 4 e têm um comprimento máximo de .5m (passivo) ou 2m (ativo). Você pode ler mais em nossos cabos USB e Thunderbolt facilitados.

Nossa doca favorita é o intervalo de posta de docking thunderbolt 3/4 plupable TBTT – com a linha UDZ ou UDC, com o UDZ com energia a jusante de 96w e portas de HDMI dupla ou de exibição (ou use uma de cada uma).

Som – passe

Os alto-falantes estéreo estão sob o teclado. O volume máximo é 80dB (bom) e o estágio de som é sobre o teclado’s largura.

Ele decodifica os metadados de Dolby Atmos (DA) para os dois alto -falantes. Quando testado com o conteúdo de DA, não há aumento no estágio de som nem altura espacial em 3D. Também não existe um aplicativo DA/eq – apenas a capacidade de selecionar o DA para alto -falantes nas propriedades do alto -falante. Dica: você pode baixar o acesso Dolby da Windows Store, que fornece uma EQ. Não testamos isso, pois pode conter compras no aplicativo.

Algumas críticas adoram o som, mas para nossos ouvidos treinados, é bastante média.

Não há baixo baixo-Bass (20-50Hz), sem médio (50-100hz), construindo lentamente o alto assassinato (100-200Hz) e ainda aumentando para 500Hz quando se achata a cerca de 8kHz e depois começa um decente lento através de uma agulha baixa/média/alta. Este é um meio: (baixo embutido, meio impulsionado, agudo embutido) – para uma voz clara.

Se você tocar música, a falta de baixo deixa as notas baixas enlameadas e a falta de agudos torna os instrumentos menos nítidos.

Teclado/trackpad/câmera da web – passe

Está tudo bem para um datilógrafo com 1.3 mm de viagem, atuação de 40g e chaves muito bem espaçadas. Tem três níveis de luz de fundo, necessários, pois as letras podem não ter um pouco de contraste em algumas cores do chassi.

O trackpad de 115 x 77 mm de tamanho grande é perfeito e pode mover o mouse do canto superior direito para o canto inferior esquerdo em um furado.

A câmera 720p não tem obturador de privacidade. Ele suporta o Windows Hello, mas está atrasado para uma atualização para 1080p.

Reparabilidade – Passe+

O Laptop Surface 3 foi concedido em 0/10 pela reparação pelo IFIXIT. O laptop 5 é simples de desmontar, e entendemos que a Microsoft também disponibiliza guias de peças e serviços para reparadores qualificados.

Cybershack’S Visualização – Microsoft Surface Laptop 5 2022 – Projetado para Windows pelo Windows Inventor

É um laptop, caro nisso. Sua USP é a tela 3: 2 e um design de referência da Microsoft. Mas esse design tem vários anos e precisa de mais do que uma reforma de peças internas. Por exemplo, o processador pode suportar 2 x Thunderbolt 4 portas-eu teria o prazer de renunciar ao USB-A. A webcam tem teias de aranha que precisam ser impressionadas com pelo menos uma 1080p, e a tela grande Bezzles é desnecessária com a mais recente tecnologia de tela.

Há muita competição no Intel Evo 13” Espaço de tela sensível ao toque. Enquanto ele compete diretamente com o Microsoft Surface Pro 9, Asus, Lenovo, Dell, Acer, LG e muito mais têm Intel 12ª geração Core i5 e i7 com 13” Tela sensível ao toque.

Para colocar isso em perspectiva, é um produto premium. Tem aquele aspecto de 10 pontos de 3: 2 exclusivo e um excelente teclado para uso do escritório, e não é um jogador’s dispositivo.

Você vai gostar de usar.

Explicação de classificação – Microsoft Surface Laptop 5 2022

Recursos: 85 – Uma porta Thunderbolt é menos do que desejável, então você precisará de uma doca. Caso contrário, tem tudo que você precisa.

Valor: 80-Microsoft Gear é caro e há muitos laptops Intel Evo de baixo custo que competem diretamente com ele.

Desempenho: 85 – está em pé de igualdade com um i5 ou i7 evo

Facilidade de uso: 90 – suas janelas

Design: 80-As novas cores respiram a vida em um design antigo, mas é bem sobrecarregado para um redesenho

Laptop de superfície 4 para negócios

Faça isso com mais potência multitarefa e até 70% a mais do que antes, duração mais longa da bateria e design elegante e ultrafino em um laptop de negócios leve.

13.5” Ou 15” TELA SENSÍVEL AO TOQUE

  • Fácil de deslizar na sua bolsa, 13.5” é ideal para produtividade e portabilidade
  • Divida a vista em dois. 15” é ótimo para visualização de tela dividida de vários aplicativos lado a lado com o Windows Snap
  • A proporção de tela otimizada 3: 2 é perfeita para navegação na web, pesquisa e revisão de finanças

Multitarefa grave

  • Ótimas chamadas de vídeo, mesmo com pouca luz, com câmera HD embutida apoiada por microfones de estúdio
  • Shows de stream e filmes com som imersivo de teatro com Dolby Atmos ®

Conforto e conveniência

  • Breeze através de projetos e apresentações com conforto de digitação excepcional e trackpad grande
  • Pegue de onde você parou rapidamente com o Windows Hello Face entrar e instantâneo
  • Inspire-se em qualquer lugar com a duração da bateria durante todo o dia 1
  • Conecte os acessórios com USB-C ®, USB-A, Surface Connect e fone de ouvido

Proteger o que importa

  • Faça backup de fotos e arquivos na nuvem com armazenamento integrado onedrive
  • Compartilhe o Microsoft 365* arquivos perfeitamente em seus dispositivos
  • Mantenha -se seguro com recursos familiares do Windows 10 4, como o antivírus incluído, o firewall e as proteções da Internet

Especificações técnicas

Cenários Design de próxima geração, com energia, velocidade e som aprimorados para produtividade diária excepcional, equipes da Microsoft * e chamadas de vídeo, Microsoft 365, * streaming de música e programas, compras e navegação
Armazenar Unidade de estado sólido removível (SSD) ⁵ opções³:

308 mm × 223 mm × 14.5 mm (12.1” × 8.8” × 0.57”)

Laptop de superfície 4 15”:

Até 19 horas de duração da bateria (para uso típico do dispositivo) 1

Laptop de superfície 4 15” Com o Processador de Edição Microsoft Surface® da AMD Ryzen ™:

Até 17.5 horas de duração da bateria (para uso típico do dispositivo) 1

Laptop de superfície 4 13.5” Com o processador Intel® Core ™:

Até 17 horas de duração da bateria (para uso típico do dispositivo) 1

Laptop de superfície 4 15” Com o processador Intel® Core ™:

Tela: 13.5” Pixelsense ™ Display

Resolução: 2256 x 1504 (201 PPI)

Proporção de aspecto: 3: 2

Caneta de superfície* ativado

Toque: 10 pontos multi-touch

Laptop de superfície 4 15”:

Tela: 15” Pixelsense ™ Display

Resolução: 2496 x 1664 (201 PPI)

Proporção de aspecto: 3: 2

Caneta de superfície* ativado

8 GB ou 16 GB LPDDR4X RAM

Quad Core 11th Gen Intel® Core ™ I5-1135G7 Processador

Quad Core 11th Intel® Core ™ i7-1185G7 Processador

AMD RYZEN ™ 5 4680U Processador móvel com Radeon ™ Graphics Microsoft Surface® Edition (6 núcleos)

Laptop de superfície 4 15”:

Quad Core 11th Intel® Core ™ i7-1185G7 Processador

3.Conector de fone de ouvido de 5 mm

720p HD F2.0 câmera (voltada frontal)

Microfones de estúdio de campo distante duplo

Botões de potência e volume no teclado

Laptop de superfície 4 13.5” Cores: ²

Platina com alcantara® material de palma

Preto fosco com descanso de palmeira de metal

Laptop de superfície 4 15” Cores: ²

Platina com descanso de palmeira de metal

Guia rápido

Laptop de superfície 4 13.5” Em Black Metal fosco: 1.288 g (2.84 lbs)

Layout: Qwerty, linha completa das teclas de função (F1 – F12)

Tecla do Windows e botões dedicados para controles de mídia, brilho da tela

A superfície expande seu portfólio de núcleo seguro com o novo laptop de superfície 4 alimentado por processadores móveis AMD RYZEN ™

À medida que os sistemas operacionais estão se tornando mais seguros e resistentes a compromissos, vetores avançados como firmware, kernel e hardware direto no acesso à memória (DMA) emergiram como novos alvos favoritos para atores de ameaças. Tendências recentes indicam um crescimento substancial no número de explorações de hardware e firmware. O relatório de sinais de segurança de março de 2021, encomendado pela Microsoft, indica que uma grande maioria dos clientes corporativos sofreu pelo menos um ataque de firmware nos últimos dois anos.

Para proteger contra ataques cada vez mais sofisticados e direcionados, precisamos de mais do que apenas proteção de software – a segurança integrada de hardware e software agora é essencial em uma era de ameaça elevada. Colaborando em estreita colaboração com a AMD, a Microsoft tem orgulho de anunciar nossa mais recente oferta de núcleo seguro, o novo laptop de superfície 4 alimentado por processadores móveis AMD Ryzen ™. Esses dispositivos oferecem segurança abrangente fora da caixa com hardware, software, firmware e identidade fortemente integrados, camadas de proteção de identidade.

Defesa contra explorações de hardware e firmware

Aproveitando o hardware para segurança

No coração do laptop de superfície 4, o dispositivo aproveita o módulo de plataforma confiável 2.0 (TPM) e os processadores móveis AMD Ryzen ™ com guarda do sistema para inicializar com segurança e minimizar o impacto das vulnerabilidades de firmware por firmware de sandboxing para proteger subsistemas críticos e dados sensíveis. O Kernel Direct Memory Access Protection é pré-habilitado nesses dispositivos, ajudando a garantir que o sistema seja protegido contra ataques de acesso à memória direta (DMA) maliciosos e não intencionais para todos os dispositivos com capacidade para DMA, como dispositivos PCI, frustrando toda a classe de ataques dma de drive-by como thunderpy.

.0 serve como o hardware Root-of-Trust para o laptop de superfície 4. Com proteções de hardware para ativos sensíveis, como teclas de bitlocker e medições de segurança para o estado do sistema, o TPM 2.0 Ajuda a tornar o laptop de superfície 4 pronto para a segurança de confiança zero.

Proteção de firmware da UEFI

Como apontado no relatório dos sinais de segurança, o firmware está emergindo como um alvo principal porque’S, onde os dispositivos armazenam informações confidenciais, como credenciais e chaves de criptografia. Para abordar isso, a Microsoft introduziu seu próprio UEFI de código aberto para ajudar a ativar uma interface segura e sustentável para gerenciar o firmware. No lado da superfície, estamos permitindo a automação da proteção de firmware desde o lançamento de 2015 do Surface Pro 4. Que’s Quando tomamos a decisão de construir nosso próprio Microsoft UEFI 1 e facilitar a transparência total para nossos clientes com o projeto de código aberto chamado Project Mu.

Se você’Ainda não estou familiarizado com a UEFI, significa interface de firmware extensível unificada. Isto’s Essencialmente, uma versão moderna de um BIOS que inicializa e valida componentes de hardware do sistema, botas Windows 10 de um SSD e fornece uma interface para o sistema operacional interagir com o teclado, exibição e outros dispositivos de entrada/saída.

Gerenciamento de dispositivos centralizado até o nível do firmware

À medida que a Microsoft desenvolveu ainda o UEFI para a superfície, também construímos ferramentas para gerenciar e atualizar o UEFI, começando com o SEMM (Modo de Gerenciamento de Enterprise Surface). Você pode usá-lo como uma ferramenta independente ou integrada ao Microsoft Endpoint Manager para gerenciar as configurações da UEFI em sua superfície. O SEMM permite ativar e desativar remotamente os principais componentes dos dispositivos de superfície que, de outra forma, exigiriam que você vá fisicamente para todas as máquinas e inicialize diretamente no UEFI (botão liga / desliga + volume para cima). De uma perspectiva de segurança, isso é importante como quanto mais componentes você desative, que normalmente não são usados, menor o vetor de ataque.

Alinhado à Microsoft’S Compromissos mais amplos, movemos os recursos SEMM para a nuvem com o lançamento do DFCI (interface de configuração de firmware do dispositivo). O DFCI permite o controle baseado em nuvem sobre as configurações da UEFI através do componente Intune do Microsoft Endpoint Manager. A melhor parte é que o DFCI pode ser ativado por meio da política e implantado com o Windows AutoPilot antes mesmo de alguém fazer login no dispositivo. Com o DFCI, um dispositivo de superfície pode ser totalmente gerenciado do Windows 10 para o firmware durante todo o poder do gerenciador de pontos de extremidade em nuvem e Microsoft.

A superfície impulsiona a inovação em segurança de firmware

A superfície adota uma abordagem multifacetada para aumentar a segurança do nosso UEFI. Para começar, ele pode ser atualizado via atualização do Windows. Nosso UEFI não requer uma ferramenta externa de terceiros ou site de download. De fato, quando a vulnerabilidade de Specter e Meltdown foi anunciada, a Surface já tinha uma correção disponível que foi automaticamente empurrada para todos os dispositivos de superfície que aceitam atualizações. O Windows Update remendou o microcódigo de nossos processadores por toda a UEFI. Outra etapa de segurança que tomamos é bloquear a UEFI, para ajudar a proteger contra explorações conhecidas. A Surface UEFI usa uma combinação de plataforma Secure Boot (PSB) e UEFI Secure Boot, que se traduz em uma verificação de firmware medida e assinada em cada estágio no processo de inicialização inicial.

Proteção proativa do sistema operacional

Juntamente com a limitação de uma pequena base de computação confiável, estabelecendo uma raiz de hardware de confiança, o laptop de superfície 4 confirma que o código em execução nessa base de computação confiável é executada com a integridade.

A segurança baseada em virtualização (VBS) isola o sistema operacional e fornece um limite de segurança baseado em hardware, separando os recursos de segurança e o código sensível e os dados das vulnerabilidades no sistema operacional. A Integridade de Código (HVCI), com Hypervisor, verifica o software do sistema antes de ser carregado, permitindo apenas executáveis ​​que são assinados por autoridades conhecidas e aprovadas para iniciar. O hipervisor também ajuda a garantir que a memória executável do kernel não seja gravável. Isso impede as modificações de estruturas sensíveis do kernel e fornece fortes proteções contra vírus do kernel e malware. Repetidas vezes, as proteções oferecidas por VBS e HVCI demonstraram fornecer resistência essencial contra ameaças práticas do mundo real.

Proteção de identidade

Complementando a segurança da plataforma fornecida pelo núcleo seguro e pelo projeto MU, o Surface Laptop 4 ajuda a garantir que as identidades e credenciais do usuário sejam protegidas contra ataques de roubo, compromisso e phishing.

O Windows Hello ajuda a prevenir ataques baseados em phishing e credenciais através de uma combinação de sensores biométricos e armazenamento de credenciais baseado em hardware. Usando seu rosto, tecla fido2 segura ou pino, o Windows Hello permite que você faça login sem senha e oferece uma maneira mais rápida e segura de desbloquear seu dispositivo.

Guard de credenciais do Windows Defender, um recurso opcional que pode ser ativado, aproveita os VBs para ajudar a isolar segredos e informações confidenciais, de modo que apenas o software privilegiado do sistema. Isso ajuda a impedir técnicas de ataque de identidade, como passar o hash e passar o toque.

Nova linha de PC de núcleo seguro de superfície

Laptop Surface 4, alimentado pelos processadores móveis da AMD Ryzen ™, junta-se à Surface Pro X como a segunda oferta de PC de núcleo seguro no portfólio de superfície. Esses dispositivos fornecem proteção de potência para fora da caixa, com recursos como segurança baseada em virtualização, proteção do sistema e proteção DMA do kernel habilitada por padrão. Com esses dispositivos, usuários e empresas podem estar confiantes de que têm as proteções certas para mitigar os riscos de segurança e simplificar a experiência do usuário final na configuração do dispositivo.