Proteção contra DMA do Kernel (Proteção de Acesso à Memória) para OEMs
A Proteção contra DMA do Kernel (também conhecida como Proteção de Acesso à Memória) é um recurso de um pc de núcleo protegido Windows 10 que tem suporte em plataformas Intel e AMD começando com Windows 10, versão 1803 e Windows 10, versão 1809.
Com esse recurso, o sistema operacional e o firmware do sistema protegem o sistema contra ataques de DMA (Acesso direto à memória) mal-intencionados e não intencionais para todos os dispositivos compatíveis com DMA:
- Durante o processo de inicialização.
- Contra DMA mal-intencionado por dispositivos conectados a portasinternas com capacidade de DMA internas/ facilmente acessíveis, como slots PCIe M.2 e Thunderbolt™3, durante o runtime do sistema operacional.
Requisito de plataforma | Detalhes |
---|---|
CPU de 64 bits | A Proteção contra DMA do Kernel só tem suporte em processadores de IA de 64 bits com extensões de virtualização, incluindo Intel VT-X e AMD-v. |
IOMMU (Intel VT-D, AMD-Vi) | Todos os dispositivos de E/S capazes de DMA devem estar por trás de uma IOMMU habilitada (por padrão). A IOMMU é usada para bloquear/desbloquear dispositivos com base na Política de Enumeração de Dispositivo DMAGuard e executar o remapeamento de DMA para dispositivos com drivers compatíveis. |
Suporte ao PCI Express Native Control | Habilitar o PCI Express Native Control usando _OSC método ACPI é necessário para o suporte à Proteção contra DMA do Kernel. |
Proteção contra DMA de pré-inicialização |
|
Indicadores de Proteção contra DMA do Kernel do ACPI |
|
Trusted Platform Module (TPM) 2.0 | Os TPMs, discretos ou firmware, serão suficientes. Para obter mais informações, consulte Trusted Platform Module (TPM) 2.0.
|
Verificando o estado da Proteção contra DMA do Kernel em um sistema de Windows 10
O estado da Proteção contra DMA do Kernel pode ser verificado em um determinado sistema usando qualquer um dos métodos a seguir
Usando o aplicativo informações do sistema:
- Inicie MSINFO32.exe.
- Verifique o campo "Proteção contra DMA do Kernel" na página "Resumo do Sistema".
Usando Segurança do Windows aplicativo:
Inicie Segurança do Windows aplicativo no menu Iniciar do Windows.
Clique no ícone "Segurança do Dispositivo".
Clique em "Detalhes do isolamento principal".
"Proteção de Acesso à Memória" será listado como um recurso de segurança disponível, se habilitado.
- Se a "Proteção de Acesso à Memória" não estiver listada, o recurso não estará habilitado no sistema.
Tópicos relacionados
Visão geral da Proteção contra DMA do Kernel
Habilitando a remapeamento de DMA para drivers de dispositivo