Omdat je in een kip en ei verhaal zit, zolang Windows de nieuwe security features niet afdwingen kunnen ze de ontwikkelaars niet dwingen om te volgen, immers hoe ga je tegen een ontwikkelaar zeggen optie X is verplicht als 40% van de users het niet ondersteund en vervolgens de applicatie niet kan draaien?
Een bijkomend probleem is dat de meeste devices met Windows verkocht worden door 3th party waarbij die voor consumenten ondersteuning laten vallen voor "enterprise" functies om toch maar goedkoper te zijn, zolang er geen harde verplichting is krijg je die markt niet volledig mee.
Daarbij moeten heel wat Tweakers zich ook inlezen in het security verhaal, heel dat verhaal ik heb TPM niet nodig want ik gebruik geen bitlocker slaagt nergens op. Windows 11 home heeft zelfs geen bitlocker, dat is immers een Pro feature maar TPM 2.0 is toch echt wel verplicht voor de home versie.
Men wil in Windows, en het werd echt wel tijd, alle private keys zowel van het OS als van software offloaden naar een TPM zodat die niet meer beschikbaar/vatbaar zijn in het OS. Iets wat al lang de standaard is in Android of iOS maar het noemt daar ARM securezone en secure enclave. En mocht je dit toch niet hebben met een zeer antiek toestel, vergeet het maar dat gelijk welke bank app, Itsme of een DigiD gaat kunnen installeren op je telefoon.
Dat vereist echter weer dat je de communicatie met de TPM kan vertrouwen want als daar een middleware tussen zit valt heel je verhaal uit elkaar en dus moet je hardware trust krijgen oftwel secure boot in Windows terminologie. In telefoon terminologie gaan eerder genoemde apps weigeren indien een jailbreak aanwezig is vanwege exact hetzelfde probleem.
Daarnaast wil men kritische delen van het OS inzake security in een virtuele laag gaan draaien, iets wat zonder de nodige virtualisatie support van de CPU extreem traag gaat werken.
En daar nog eens naast worden drivers beter afgeschermd van de kernel, dat vereist in sommige gevallen dat fabrikanten nieuwe drivers uitbrengen waar ze geen zin in hebben alsook dat anti cheat drivers die zich in de kernel willen nesten de deur uitvliegen.
Al die features zijn reeds geintroduceerd in Windows 10 waar ze optionieel zijn, dus mensen hebben wel degelijk de keuze. Echter de markt volgt niet, het kip en ei verhaal komt niet tot stand. Dus in Win 11 is het verplicht al is dat vandaag enkel op papier. Indien Win11 draait op niet supported hardware worden de desbetreffende features uitgezet, de drivers is zelfs altijd een opt-in ook alle ondersteuning aanwezig.
Dat laatste is om te vermijden dat niche hardware niet werkt alsook games de tijd te geven hun anticheat aan te passen. Echter van alle nieuwsberichten die passeren zijn die anti cheat ontwikkelaars alles behalve van plan iets aan te passen, integendeel, ze willen nog meer en nog harder in die kernel gaan. Dus beste Windows 10/11 gamers, zet even is Memory integrity aan, hij zal vervolgens weigeren tot die leuke anti cheat drivers die in de kernel willen prutsen verwijderd zijn van het systeem.
Wat moet MS daar dan mee doen? Het zo laten? Of met een update het gaan afdwingen op alle Win11 machines? Of een mooie brief sturen naar die ontwikkelaars of ze aub willen stoppen met een security drama te maken? Als ze het hard moeten afdwingen staat Tweakers vol met moord en brand dat KB update X game A,B en C kapot heeft gemaakt, dus beste Tweakers, hoe willen jullie dat MS dit aanpakt?
Voor de instellingen op je machine:
https://support.microsoft...57-b1c5-599f-3a4c6a61c5e2