Microsoft Surface Naptop 5 2022 – незначительное обновление для ноутбука 4 (обзор)

Краткое содержание: Microsoft Surface Naptop 5 2022 является незначительным обновлением для поверхностного ноутбука 4, предлагая такие улучшения, как большая многозадачная мощность, повышенная скорость, более длительное время автономной работы и гладкий дизайн, подходящий для бизнес -использования.

Surface Naptop 4 приветствует AMD к ее безопасной сертификации ядра

Ключевые моменты:

  1. Microsoft расширила количество сертифицированных конфигураций для своей защищенной основной платформы с поверхностным ноутбуком 4.
  2. Поверхностный ноутбук 4 имеет улучшения графических и аккумуляторов, а также рафинированная платформа безопасности, которая поддерживает процессоры AMD Ryzen.

Уникальные вопросы:

  1. Какие функции безопасности на поверхностном ноутбуке 4?
  2. Поверхностный ноутбук 4 использует модуль 2 доверенной платформы 2.0 (TPM) и мобильные процессоры AMD Ryzen с System Guard для обеспечения безопасной загрузки и защиты от уязвимостей прошивки. У него также есть защита от доступа к памяти ядра для защиты от атак DMA.

  3. Какова роль TPM 2.0 в поверхностном ноутбуке 4?
  4. TPM 2.0 служит аппаратным корнем доверия для поверхностного ноутбука 4, обеспечивая аппаратную защиту для чувствительных активов и измерений безопасности для состояния системы.

Microsoft Surface Naptop 5 2022 – незначительное обновление для ноутбука 4 (обзор)

Ключевые моменты:

  • Microsoft Surface Naptop 5 2022 является незначительным обновлением для поверхностного ноутбука 4 с процессором 12 -го поколения Intel, дизайном Intel Evo и портом Thunderbolt 4.
  • Microsoft стремится следовать подходу Apple к поддержанию дизайна, который достигает баланса между функциональностью, функциями и ценой.

Microsoft Surface Naptop 5 2022 помогает заполнить нишу

  • 10.5 “Microsoft Surface Go 3 – маленький планшет Windows
  • 13 “Microsoft Surface Pro 9 2022 – Beat продолжается
  • 12.4 “Microsoft Surface Naptop Go 2 – Хороший начальный уровень
  • 13.3 -дюймовый поверхностный ноутбук 5 Clamshell (этот обзор)
  • 15 -дюймовый поверхностный ноутбук 5 Clamshell (этот обзор)
  • 14.4 “Microsoft Surface Laptop Studio (2022) – вещь красоты и зависти
  • 28 “Surface Studio 2+ All-in-One

Кто покупает ноутбук Microsoft Surface 5 2022?

  • Студенты с 9-12 классов, так как им есть скидки.
  • Домашние пользователи, которые расставляют приоритеты для небольших и легких устройств.
  • Предприятия, которые покупают большие количества, особенно 13.5 “и 15” версии из -за их съемного SSD, TPM 2.0 Инструменты безопасности и системного администрирования.

Австралийский обзор: Microsoft Surface Naptop 5 2022

Веб-сайт Страница продукта
Цена/ОЗУ/SSD Поверхностный ноутбук 5 13.5 “::
i5-1235U 8/256/512 – $ 1699/$ 1999
i5-1235U 16/512 – $ 2399
I7-1255U/16 ГБ/512 SSD – $ 2699
Поверхностный ноутбук 5 15 “:
i7-1255u 8/256 – 2149 долларов США
i7-1255U 16/512 – $ 2899
1 ТБ опция – TBA
Специальные цены для студентов, родителей и учителей
Цвета Платина, графит, сапфир и лес (зависит от модели)
Розничные продавцы Microsoft Store, Harvey Norman, JB Hi-Fi, The Good Guys и другие крупные ритейлеры
Гарантия Однолетний ACL с дополнительным 2/3/4 случайным покрытием ущерба
Страна выпуска Китай
Компания Microsoft – американская многонациональная технологическая компания со штаб -квартирой в Редмонде, штат Вашингтон. Он разрабатывает, производит, лицензирует, поддерживает и продает компьютерное программное обеспечение, потребительскую электронику, личную C

Microsoft Surface Naptop 5 2022 – незначительное обновление для ноутбука 4 (обзор)

Сделайте это с большей многозадачной мощностью и на 70% больше скорости, чем раньше, более длительное время автономной работы и гладкий ультратонкий дизайн в легком бизнес-ноутбуке.

Surface Naptop 4 приветствует AMD к ее безопасной сертификации ядра

С помощью поверхностного ноутбука 4 Microsoft расширила количество сертифицированных конфигураций, которые могут претендовать на размещение своей защищенной основной платформы.

Растет консенсус, что, несмотря на его стареющий промышленный дизайн, Surface Naptop 4 является наиболее изысканным вычислительным опытом, который компания выдвинула на сегодняшний день. В дополнение к улучшениям графического процессора и батареи Microsoft также усовершенствовала поверхностный ноутбук 4’S Security Platform для поддержки процессоров AMD Ryzen.

В основе поверхностного ноутбука 4 устройство использует модуль 2 доверенной платформы 2.0 (TPM) и мобильные процессоры AMD Ryzen ™ с системной защитой для безопасной загрузки и минимизации влияния уязвимостей прошивки с помощью прошивки из песочницы для защиты критических подсистем и конфиденциальных данных. Защита от доступа к прямому доступу к ядрам на этих устройствах предварительно с поддержкой, помогая обеспечить защиту системы от злонамеренных и непреднамеренных атак с прямым доступом к памяти (DMA) для всех устройств, способствующих DMA, таких как устройства PCI, сорвающие весь класс атак DRA-By DMA, такие как Thunderspypyp.

TPM 2.0 служит аппаратным корнем для привлечения поверхностного ноутбука 4. С аппаратной защитой для чувствительных активов, таких как клавиши Bitlocker и измерения безопасности для состояния системы, TPM 2.0 Помогает сделать поверхностный ноутбук 4 готовым к нулевым доверия безопасности.

Мы сообщили о Microsoft’S обеспеченная основная платформа некоторое время назад, для тех, кто не знаком с компанией’S Защита от безопасности на уровне ядра.

Как быстрое освежение, Microsoft’S защищенные основные компьютеры используют аппаратную защиту для запуска системы в ‘доверенное состояние’ Чтобы смягчить количество потенциальных уязвимых эксплойтов прошивки, а также защищать идентификаторы пользователей через изолированную среду VBS.

Microsoft-Secured Core

Компания’S, такие как Acer, Asus, Dell, Dynabook, HP и Lenovo, заключили партнерские отношения с Microsoft для доставки аппаратных и прошивных ценных бумаг для предприятий через свою обеспеченную основную платформу, и теперь компания добавляет AMD’S Ryzen Мобильные процессоры в смеси через поверхностный ноутбук 4.

Пока общественность не сделала’T получаете новое блестящее изменение аппаратного обеспечения с поверхностным ноутбуком 4, кажется, что многочисленные инкрементные обновления, его полученные, включая дополнительные варианты, которые поддерживают сертификацию Secure Core, составляют довольно впечатляющий выпуск вычислений 2021 для Microsoft.

Microsoft Surface Naptop 5 2022 – незначительное обновление для ноутбука 4 (обзор)

Microsoft Surface Naptop 5 2022 является незначительным обновлением Intel 12-й Gen для поверхностного ноутбука 4, но приносит очень важную интютиную дизайн Evo и порт Thunderbolt 4 на устройство.

И это не плохо. Если Apple может повторить одну и ту же формулу MacBook год за годом, почему не Microsoft? Apple утверждает, что его дизайн – это окончательный баланс между функциональностью, функциями и ценой. То же самое для Microsoft, хотя это может усилить функции, чтобы быть по -настоящему конкурентоспособными с более поздними ноутбуками Evo.

Microsoft Surface Naptop 5 2022 помогает заполнить нишу

  • 10.5” Microsoft Surface Go 3 – маленький планшет Windows
  • 13” Microsoft Surface Pro 9 2022 – Beat продолжается
  • 12.4” Microsoft Surface Naptop Go 2-Хороший начальный уровень
  • 13.3” Поверхностный ноутбук 5 Clamshell (этот обзор)
  • 15” Поверхностный ноутбук 5 Clamshell (этот обзор)
  • 14.4” Microsoft Surface Laptop Studio (2022) – вещь красоты и зависти
  • 28” Surface Studio 2+ All-In-One

Единственная область, которую он не покрывает, – это конструкция шарниров X360, в которой вы можете утверждать, что инновационная студия Surface Naptop с ее шарнирными крышками.

Кто покупает ноутбук Microsoft Surface 5 2022?

  • Это фаворит студентов 9-12 классов. Есть скидки для студентов, родителей и учителей.
  • Домашние пользователи – большой рынок – i5 делает все, что им нужно, и он маленький и легкий
  • Предприятие покупает 13.5 и 15” Версии по грузовике. К ним относятся опция 32 ГБ/1 ТБ, съемный SSD, TPM 2.0 Инструменты безопасности и системного администрирования безопасности.

Австралийский обзор: Microsoft Surface Naptop 5 2022

Веб-сайт Страница продукта
Цена
ОЗУ/SSD
Поверхностный ноутбук 5 13.5”
i5-1235U 8/256/512 $ 1699/1999
i5-1235U 16/512 $ 2399
i7-1255U/16 ГБ/512 SSD: $ 2699
Поверхностный ноутбук 5 15”
i7-1255U 8/256 $ 2149
i7-1255U 16/512 $ 2899
1 ТБ опция TBA
Специальные цены для студентов, родителей и учителей
Цвета Платина, графит, сапфир и лес (зависит от модели)
Microsoft Store, Harvey Norman, JB Hi-Fi, The Good Guys и другие крупные ритейлеры
Гарантия Однолетний ACL с дополнительным 2/3/4 случайным покрытием ущерба
Страна выпуска Китай
Компания Microsoft – американская многонациональная технологическая компания со штаб -квартирой в Редмонде, штат Вашингтон. Он разрабатывает, производит, лицензирует, поддерживает и продает компьютерное программное обеспечение, потребительскую электронику, персональные компьютеры и связанные с ними услуги.
Более Cybershack Microsoft News and Reviews

Мы используем FAIL (ниже ожидания), прохождение (оправдывает ожидания) и превышаем (превосходит ожидания или является лидером класса) по сравнению с многими пунктами ниже. Мы иногда делаем проход ‘+’ рейтинг, чтобы показать, что это хорошо, но не совсем превышает. Вы можете нажать на большинство изображений для увеличения.

Поверхностный ноутбук 5 2022

Первое впечатление – проход+

Я не фанат раскладываний – я предпочитаю гибкость шарнира X360 (палатка) или гибридного стиля Pro Tablet Style. Но мы можем’Позвольте этому мешать, так как раскладывание-самый низкий способ доставить ноутбук.

При 308 х 223 х 14.7m x 1297G (15” 340 x 244 x 14.7 мм х 1560 г), он маленький и стройный. Кстати, нет внутренней разницы между 13.5” и 15” – Все те же части. Хорошо сделанный с анодированным алюминиевым шасси и красивым экраном соотношения 3: 2.

Поверхностный ноутбук 5 2022

Экран – пройти+

Это 13.5 Sharp LQ135P1JX51, 2256 x 1504, 3: 2, 60 Гц сенсорный экран IPS. Результаты теста находятся в (скобки).

Яркость составляет 400NIT (380 на аккумуляторе и 405 на сети), а контраст – 1300: 1 (1250: 1).

Это 8-битный, 16.7 миллионов цветных дисплеев. Гамт составляет 100% SRGB (92% на аккумуляторе и 98% на сети) с 70% DCI-P3 (69% на аккумуляторе и 71% на сети). Дельта E 1.6 –

Он использует модуляцию ширины импульса (ШИМ) для затемнения при 217 кГц.

Он поддерживает декодирование Dolby Vision IQ’S возможность. Он будет воспроизводить HDR содержимое панели SDR (стандартный динамический диапазон) и 2.0 динамиков.

Экран складывается к углу 137 °.

Процессор – проход+

Отдел обзора 13.5”, I7-1255U, 16 ГБ LPDDR5X и SK HYNIX PCIE GEN 3 X4 SSD.

  • I5-1235U Одиночный/многоядерный 1166/6785
  • I7-1255U Одиночный/многоядерный 1222/6500

Эти цифры оцениваются и зависят от профиля мощности

  • На аккумуляторе PL1 25/30 Вт (как указано выше – процессор угнетается примерно до 80% ее доступной мощности)
  • На сети PL2 25/40/60 Вт и без дросселя.

Вы можете прочитать о полном наборе тестов для i5 и i7.

Диск – проход

Это SK Hynix HFM512GD3GX013N M2.2230, PCIe Gen 3 x4, способный составлять более 3000 Мбит/с последовательного чтения/записи.

Марк кристаллического диска – это максимальная скорость – последовательное чтение/запись 3379/2199 Мбит/с

CPDT – это устойчивые скорости – последовательное чтение/запись – 2120/861.75 Мбит / с

Blackmagic Davinci Resolve – это программное обеспечение для редактирования видео, но он проверяет диск на скорость и возможности.

Порты – проход

  • 1 X Thunderbolt – Вам понадобится док (увидим позже)
  • 1 x usb-a 3.2 Gen 2 10 Гбит / с
  • 3.5 мм
  • Поверхностная лента и USB-A 5V/1A/5W на питание кирпич

Comms – Pass

Он использует Wi-Fi 6 AX Intel Ax201 160 МГц чип. Теоретически, максимальная скорость составляет 24000 Мбит / с на полную программу на совместимом маршрутизаторе. На netgear orbi rbke963 Quad-Band Wi-Fi 6e AX 11000 Mesh (обзор сети), мы получили полномудуплекс 1201 Мбит / с.

BT 5.1 поддерживает многоточечные (ПК и смартфон) и быстрая пара Windows.

Батарея – рабочий день – проход

Microsoft претендует на 18 часов типичного использования. Мы не надеем’это оспаривает это, но наши тесты показывают более низкое время.

ПК Mark 10 Современный тест на батарею Office дает ему 9 часов 30 минут, что примерно максимум для типичного использования офиса. Он будет воспроизводить видео петли 1080p (50% яркости/режим звука/самолета) для чуть более 12.5 часов.

Поверхностное подключение зарядного устройства (лента) выводит 15 В/4A/60 Вт и заполнит батарею примерно в 1.5 часов. О, и Дон’T забудьте скрытый USB-A 3.0 5V/1A/5W Port в кирпиче зарядного устройства.

Устройство также 60 Вт USB-C PD вверх по течению в Thunderbolt.

Примечание. По умолчанию поверхностный ноутбук установлен на 80% – если вы путешествуете, вы можете изменить это в приложении Surface

Док – купить один

Расширение может быть через простой USB-C 3.2 Гропов 1 Генерал.0 4K@30/50/60 Гц монитор или док.

Кабели для молнии помечены 3 или 4 и имеют максимальную длину .5м (пассивный) или 2 м (активно). Вы можете прочитать больше на наших кабелях USB и Thunderbolt.

Наша любимая дока – плагированный диапазон док -станций TBT3 TBMERBOLT 3/4 – UDZ или UDC, причем UDZ имеет мощность 96 Вт и двойной HDMI или отображающие порты (или используйте по одному из них).

Звук – проход

Стерео-подъемные динамики находятся под клавиатурой. Максимальный громкость составляет 80 дБ (хорошо), а звуковая сцена о клавиатуре’S ширина.

Он декодирует метаданные Dolby Atmos (DA) двум динамикам. При тестировании с содержанием DA не наблюдается увеличения звуковой стадии, ни 3D -пространственной высоты. Также нет приложения DA/уравнение – просто возможность выбрать DA для динамиков в свойствах динамика. Подсказка: вы можете скачать Dolby Access из Windows Store, который предоставляет уравнение. Мы не проверяли это, поскольку это может содержать покупки в приложении.

Некоторые отзывы в восторге от звука, но для наших обученных ушей это довольно средняя.

Нет низкого баса (20-50 Гц), нет среднего баса (50-100 Гц), медленно строительство высокого баса (100-200 Гц) и по-прежнему строит до 500 Гц, когда он выравнивается до 8 кГц, а затем начинается медленно через низкий/средний/высокий трой. Это середина: (утопленный басовой, средняя, ​​повышенная, тройная утопленная) – для четкого голоса.

Если вы играете музыку, отсутствие баса делает низкие ноты грязными, а отсутствие высоких частот делает инструменты менее четкими.

Клавиатура/трекпад/веб -камера – проход

Это нормально для машинистки с 1.3 мм путешествий, 40 г привода и очень хорошо расположенные ключи. Он имеет три уровня подсветки, необходимые, поскольку в буквах может быть немного контраста на некоторых цветах шасси.

Негабаритный трекпад 115 x 77 мм идеально подходит и может переместить мышь с верхней части справа внизу слева в одном ударе.

Камера 720p не имеет затвора конфиденциальности. Он поддерживает Windows Hello, но давно пора для обновления до 1080p.

Ремонтируемость – проход+

Поверхностный ноутбук 3 был награжден 0/10 за ремонтируемость ifixit. Ноутбук 5 прост к разборке, и мы понимаем, что Microsoft также делает детали и гиды по обслуживанию доступными для квалифицированных ремонтников.

Киберсхейк’S View – Microsoft Surface Naptop 5 2022 – разработан для Windows от Windows Inventor

Это ноутбук, дорогой в этом. Его USP – экран 3: 2 и справочный дизайн Microsoft. Но этому дизайну несколько лет, и ему нужно больше, чем внутренний макияж деталей. Например, процессор может поддерживать 2 x thunderbolt 4 портов-я бы с радостью отказался от USB-A. У веб -камеры есть паутина, которую нужно поразить по крайней мере на 1080p, а Big Screen Bezzles не нужны с последними технологиями экрана.

В Intel Evo 13 есть много конкуренции” Сенсовое пространство. В то время как он напрямую конкурирует с Microsoft Surface Pro 9, Asus, Lenovo, Dell, Acer, LG и многим другим” сенсорные экраны.

Чтобы представить это в перспективе, это премиальный продукт. У него есть уникальный аспект 3: 2 с 10-точечным сенсорным экраном и отличная клавиатура для использования в офисе, и это не геймер’S Устройство.

Вам понравится использовать его.

Рейтинг Объяснение – Microsoft Surface Naptop 5 2022

Особенности: 85 – Один порт Thunderbolt меньше, чем желательно, поэтому вам понадобится док. В противном случае у него есть все, что вам нужно.

Значение: 80-Microsoft Gear стоит дорого, и есть много более дешевых ноутбуков Intel Evo, которые конкурируют напрямую с ним.

Производительность: 85 – это наравне с i5 или i7 evo

Простота использования: 90 – его окна

Дизайн: 80-Новые цвета вдыхают жизнь в старый дизайн, но он хорошо переделал для редизайна

Поверхностный ноутбук 4 для бизнеса

Сделайте это с большей многозадачной мощностью и на 70% больше скорости, чем раньше, более длительное время автономной работы и гладкий ультратонкий дизайн в легком бизнес-ноутбуке.

13.5” Или 15” СЕНСОРНЫЙ ЭКРАН

  • Легко скользить в сумке, 13.5” идеально подходит для производительности и портативности
  • Разделите вид на два. 15” Отлично подходит для просмотра с разделенным экраном рядом с приложениями с помощью Windows Snap
  • Оптимизированное соотношение экрана 3: 2 идеально подходит для просмотра веб -страниц, исследований и обзора финансов

Серьезная многозадачность

  • Сила делать то, что вы хотите, от креативных приложений до случайных игр
  • Отличные видеозвонки, даже при слабом освещении со встроенной HD-камерой, поддерживаемой студийными микрофонами
  • Потоки и фильмы с захватывающим театральным звуком с Dolby Atmos ®

Комфорт и удобство

  • Бриз через проекты и презентации с исключительным комфортом для печати и большим трекпадом
  • Возьмите туда, где вы быстро остановились с Windows Hello Face вход и мгновенный
  • Вдохновляйтесь в любом месте с временем батареи на протяжении всего дня 1
  • Подключите аксессуары с USB-C ®, USB-A, Surface Connect и разъемом для наушников

Защитите то, что важно

  • Резервное копирование фотографий и файлов в облаке с интегрированным хранилищем OneDrive
  • Поделитесь файлами Microsoft 365* без плавно на своих устройствах
  • Оставайтесь в безопасности с помощью знакомых функций Windows 10 4, таких как антивирус, брандмауэр и защиту в Интернете

Технические характеристики

Сценарии Дизайн следующего поколения, с улучшенной мощностью, скоростью и звуком для выдающейся ежедневной производительности, Microsoft Teams * и Video Calls, Microsoft 365, * потоковая музыка и программы, покупки и просмотр
Хранилище Съемный твердотельный привод (SSD) ⁵ Параметры!:

308 мм × 223 мм × 14.5 мм (12.1” × 8.8” × 0.57”)

Поверхностный ноутбук 4 15”:

До 19 часов работы автономной работы (для типичного использования устройства) 1

Поверхностный ноутбук 4 15” С Amd Ryzen ™ Microsoft Surface® Edition процессор:

До 17.5 часов срока службы батареи (для типичного использования устройства) 1

Поверхностный ноутбук 4 13.5” с процессором Intel® Core ™:

До 17 часов работы автономной работы (для типичного использования устройства) 1

Поверхностный ноутбук 4 15” с процессором Intel® Core ™:

Экран: 13.5” Pixelsense ™ Display

Резолюция: 2256 x 1504 (201 ppi)

Соотношение сторон: 3: 2

Поверхностная ручка* включена

Прикосновение: 10 очков мультитач

Поверхностный ноутбук 4 15”:

Экран: 15” Pixelsense ™ Display

Резолюция: 2496 x 1664 (201 ppi)

Соотношение сторон: 3: 2

Поверхностная ручка* включена

8 ГБ или 16 ГБ LPDDR4X ОЗУ

Четырехъядерный 11-й генерал Intel® Core ™ I5-1135G7 процессор

Четырехъядерный 11th Intel® Core ™ I7-1185G7 процессор

AMD Ryzen ™ 5 4680U Мобильный процессор с Graphics Radeon ™ Microsoft Surface® Edition (6 ядер)

Поверхностный ноутбук 4 15”:

Четырехъядерный 11th Intel® Core ™ I7-1185G7 процессор

3.5 мм разъем для наушников

720p HD F2.0 камера (фронтальная)

Двойные дальние студийные микрофоны

Кнопки питания и громкости на клавиатуре

Поверхностный ноутбук 4 13.5” Цвета: ²

Платина с материалом Alcantara® Material Palm Rest

Матовый черный с металлическим ладоном

Поверхностный ноутбук 4 15” Цвета: ²

Платина с металлическим ладоном

Инструкция по началу работы

Поверхностный ноутбук 4 13.5” в матовом черном металле: 1288 г (2.84 фунта)

Макет: Qwerty, полный ряд функциональных клавиш (F1 – F12)

Ключ Windows и выделенные кнопки для управления носителями, яркость экрана

Поверхность расширяет свой обеспеченный портфель с новым поверхностным ноутбуком 4, работающим на мобильных процессорах AMD Ryzen ™

Поскольку операционные системы становятся все более безопасными и устойчивыми к компромиссу, продвинутые векторы, такие как прошивка, ядро ​​и аппаратное доступное доступ к памяти (DMA), стали новыми предпочтительными целями для актеров угроз. Недавние тенденции указывают на значительный рост количества аппаратных и прошивок эксплойтов. В отчете о сигналах безопасности в марте 2021 года, введенном в эксплуатацию Microsoft, указывается, что подавляющее большинство клиентов предприятия испытали хотя бы одну атаку прошивки за последние два года.

Чтобы защитить от все более сложных и целенаправленных атак, нам нужно больше, чем просто защита программного обеспечения – интегрированная аппаратная и безопасность программного обеспечения теперь необходима в эпоху повышенной угрозы. Сотрудничая с AMD, Microsoft с гордостью объявляет о нашем последнем обеспеченном предложении, совершенно новом Surface Naptop 4, оснащенном мобильными процессорами AMD Ryzen ™. Эти устройства предлагают комплексную безопасность из коробки с тесно интегрированным оборудованием, программным обеспечением, прошивкой и идентификационными.

Защита от аппаратного и прошивки эксплойтов

Использование оборудования для безопасности

В основе поверхностного ноутбука 4 устройство использует модуль 2 доверенной платформы 2.0 (TPM) и мобильные процессоры AMD Ryzen ™ с системной защитой для безопасной загрузки и минимизации влияния уязвимостей прошивки с помощью прошивки из песочницы для защиты критических подсистем и конфиденциальных данных. Защита от доступа к прямому доступу к ядрам на этих устройствах предварительно с поддержкой, помогая обеспечить защиту системы от злонамеренных и непреднамеренных атак с прямым доступом к памяти (DMA) для всех устройств, способствующих DMA, таких как устройства PCI, сорвающие весь класс атак DRA-By DMA, такие как Thunderspypyp.

TPM 2.0 служит аппаратным корнем для привлечения поверхностного ноутбука 4. С аппаратной защитой для чувствительных активов, таких как клавиши Bitlocker и измерения безопасности для состояния системы, TPM 2.0 Помогает сделать поверхностный ноутбук 4 готовым к нулевым доверия безопасности.

Уэфи защита прошивки

Как указывалось в отчете «Сигналы безопасности», прошивка становится основной целью, потому что она’S, где устройства хранят конфиденциальную информацию, такую ​​как учетные данные и ключи шифрования. Для решения этой Microsoft представила свой собственный UEFI с открытым исходным кодом, чтобы помочь обеспечить безопасный и обслуживающий интерфейс для управления прошивкой. На стороне поверхности мы включили автоматизацию защиты прошивки с момента выпуска Surface Pro 4 2015 года. Что’S, когда мы приняли решение построить нашу собственную Microsoft UEFI 1 и облегчить полную прозрачность для наших клиентов с помощью проекта с открытым исходным кодом под названием Project MU.

Если вы’Re еще не знаком с UEFI, он означает объединенный расширяемый интерфейс прошивки. Это’S, по сути, современная версия BIOS, которая инициализирует и проверяет системные аппаратные компоненты, сапоги Windows 10 из SSD и предоставляет интерфейс для ОС для взаимодействия с клавиатурой, дисплеем и другими устройствами ввода/вывода.

Централизованное управление устройствами до уровня прошивки

Поскольку Microsoft далее разработала UEFI для поверхности, мы также создали инструменты для управления и обновления UEFI, начиная с SEMM (режим управления поверхностным предприятием). Вы можете использовать его в качестве автономного инструмента или интегрированный с Microsoft Endpoint Configuration Manager для управления параметрами UEFI на вашей поверхности. SEMM позволяет удаленно включать и отключить компоненты ключей поверхностных устройств, которые в противном случае потребовали бы, чтобы вы физически ходили на каждую машину и загружались прямо в UEFI (кнопка питания + объем вверх). С точки зрения безопасности это важно, поскольку больше компонентов вы отключаете, которые обычно не используются, тем меньше вектор атаки.

Выровнен с Microsoft’S, более широкие обязательства, мы перенесли возможности SEMM в облако с запуском DFCI (интерфейс конфигурации прошивки устройства). DFCI включает облачное управление настройками UEFI через компонент Intune Microsoft Endpoint Manager. Самое приятное, что DFCI можно включить с помощью политики и развернуть с помощью Windows Autopilot, прежде чем кто -либо выйдет в устройство. С DFCI устройство поверхностного устройства может быть полностью управляется от Windows 10 до прошивки на протяжении всей мощности Cloud и Microsoft Endpoint Manager.

Поверхностные инновации в безопасность прошивки

Поверхность использует многосторонний подход для повышения безопасности нашего UEFI. Для начала его можно обновить через обновление Windows. Наш UEFI не требует внешнего инструмента от третьей стороны или сайта загрузки. Фактически, когда была объявлена ​​уязвимость Spectre и Meltdow. Обновление Windows исправлено микрокод наших процессоров на протяжении всего UEFI. Еще один шаг безопасности, который мы предпринимаем, – это заблокировать UEFI, чтобы помочь защитить от известных эксплойтов. Surface UEFI использует комбинацию платформы Secure Boot (PSB) и UEFI Secure Boot, что переводится на проверку измеренной и подписанной прошивки на каждом этапе в начальном процессе загрузки.

Проактивная защита операционной системы

Наряду с ограничиванием небольшой, надежной вычислительной базы путем установления аппаратного корня доверия, Surface Naptop 4 подтверждает, что код, работающий в рамках этой доверенной вычислительной базы, с целостностью.

Безопасность на основе виртуализации (VBS) изолирует операционную систему и обеспечивает границу безопасности на основе аппаратного обеспечения, тем самым разделяя функции безопасности и конфиденциальное код и данные от уязвимостей в операционной системе. Гипервизор, закрепленная на целостности кода (HVCI) проверяет системное программное обеспечение до его загрузки, позволяя только исполнить, которые подписаны известными, утвержденными органами для начала. Гипервизор также помогает гарантировать, что исполняемая память ядра не доступна для записи. Это предотвращает модификации чувствительных структур ядра и обеспечивает сильную защиту от вирусов и вредоносных программ ядра. Снова и снова было показано, что защита, предлагаемая VBS и HVCI.

Защита личности

Дополнение безопасности платформы, предоставленной защитой и проектом MU, Surface Naptop 4, помогает обеспечить защиту идентификации и учебные данные пользователей от кражи, компромисса и фишинговых атак.

Windows Hello помогает предотвратить фишингу и атаки на основе учетных данных с помощью комбинации биометрических датчиков и хранилища учетных данных на основе оборудования. Используя ваше лицо, защищенный ключ FIDO2 или PIN-код, Windows Hello позволяет вам входить без пароля и дает вам более быстрый, более надежный способ разблокировать устройство.

Гарта для защитника Defender Windows, дополнительная функция, которая может быть включена, использует VBS, чтобы помочь изолировать секреты и конфиденциальную информацию, так что только привилегированное системное программное обеспечение может получить к нему доступ. Это помогает предотвратить методы атаки идентификации, такие как пас и пассивные билеты.

Новая поверхность расширяет линию ПК с обеспеченным явлением

Поверхностный ноутбук 4, работающий на мобильных процессорах AMD Ryzen ™, соединяет Surface Pro X в качестве второго защищенного ПК в портфеле Surface. Эти устройства обеспечивают защиту от электроэнергии из коробки, с такими возможностями, как безопасность на основе виртуализации, системная защита и защита DMA ядра по умолчанию включена по умолчанию. С этими устройствами пользователи и предприятия могут быть уверены, что у них есть правильная защита, чтобы снизить риски безопасности и упростить опыт конечного пользователя в настройке устройства.