Windows에서 가상화 기반 보안이란 무엇입니까?

Windows에서 가상화 기반 보안이란 무엇입니까?

가상화 기반 보안은 수년간 Windows 10의 기능이었습니다. 마이크로소프트가 이를 시행하지 않았기 때문에 많은 사람들의 레이더 아래에 놓였습니다. 그러나 이것은 Windows 11에서 변경될 것입니다.

VBS를 자세히 살펴보고 VBS가 무엇인지, 활성화 및 비활성화하는 방법을 살펴보겠습니다.

가상화 기반 보안(VBS)이란 무엇입니까?

VBS(가상화 기반 보안)는 Windows Hypervisor를 사용하여 운영 체제의 나머지 부분에서 주 메모리의 한 부분을 가상으로 격리합니다. Windows는 이 격리되고 안전한 메모리 영역을 사용하여 무엇보다도 Windows 보안을 담당하는 로그인 자격 증명 및 코드와 같은 중요한 보안 솔루션을 저장합니다.

메모리의 격리된 부분 내부에 보안 솔루션을 호스팅하는 이유는 이러한 보호 기능을 무력화하려는 공격으로부터 솔루션을 보호하기 위한 것입니다. 맬웨어는 종종 Windows의 기본 제공 보안 메커니즘을 목표로 하여 중요한 시스템 리소스에 액세스합니다. 예를 들어 악성 코드는 Windows의 코드 인증 방법을 무력화하여 커널 수준 리소스에 액세스할 수 있습니다.

관련: Windows 10 보안 로그인이란 무엇이며 어떻게 활성화합니까?

VBS는 Windows 보안 솔루션을 나머지 OS와 분리하여 이 문제를 해결합니다. 취약점은 이러한 보호에 액세스할 수 없기 때문에 OS 보호를 우회할 수 없기 때문에 Windows를 더 안전하게 만듭니다. 이러한 보호 기능 중 하나는 HVCI(Hypervisor-Enforced Code Integrity) 또는 메모리 무결성입니다.

HVCI는 VBS를 활용하여 향상된 코드 무결성 검사를 구현합니다. 이러한 검사는 커널 모드 드라이버 및 프로그램을 인증하여 신뢰할 수 있는 소스에서 제공되었는지 확인합니다. 따라서 HVCI는 신뢰할 수 있는 코드만 메모리에 로드되도록 합니다.

요컨대 VBS는 Windows가 중요한 보안 솔루션을 다른 모든 것과 분리하여 유지하는 메커니즘입니다. 시스템 침해의 경우 악성 코드가 침투하여 비활성화/우회할 수 없기 때문에 VBS로 보호되는 솔루션 및 정보는 활성 상태로 유지됩니다.

Windows에서 가상화 기반 보안의 필요성

VBS에 대한 Windows 11의 필요성을 이해하려면 VBS가 제거하려는 위협을 이해해야 합니다. VBS는 주로 기존 보안 메커니즘이 처리할 수 없는 악성 코드로부터 보호하는 메커니즘입니다.

즉, VBS는 커널 모드 맬웨어를 물리치는 것을 목표로 합니다.

관련: 맬웨어, 컴퓨터 바이러스 및 웜의 차이점은 무엇입니까?

커널은 모든 OS의 핵심입니다. 모든 것을 관리하고 서로 다른 하드웨어 구성 요소가 함께 작동하도록 하는 코드입니다. 일반적으로 사용자 프로그램은 커널 모드에서 실행되지 않습니다. 그들은 사용자 모드에서 실행됩니다. 사용자 모드 프로그램은 상승된 권한이 없기 때문에 기능이 제한됩니다. 예를 들어, 사용자 모드 프로그램은 다른 프로그램의 가상 주소 공간을 덮어쓸 수 없으며 작업을 엉망으로 만들 수 없습니다.

Windows에서 가상화 기반 보안이란 무엇입니까?

이미지 크레디트: 마이크로소프트

커널 모드 프로그램은 이름에서 알 수 있듯이 Windows 커널에 대한 전체 액세스 권한이 있으며 Windows 리소스에 대한 전체 액세스 권한이 있습니다. 그들은 시스템 호출을 하고, 중요한 데이터에 접근하고, 어떠한 방해도 받지 않고 원격 서버에 연결할 수 있습니다.

간단히 말해서 커널 모드 프로그램은 바이러스 백신 프로그램 보다 높은 권한을 가지고 있습니다 . 따라서 Windows 및 타사 앱에서 설정한 방화벽 및 기타 보호 기능을 우회할 수 있습니다.

대부분의 경우 Windows는 커널 수준 액세스 권한이 있는 악성 코드가 있는지조차 모릅니다. 이로 인해 커널 모드 맬웨어를 탐지하는 것이 매우 어렵거나 어떤 경우에는 불가능하기도 합니다.

VBS는 이것을 바꾸는 것을 목표로 합니다.

이전 섹션에서 언급했듯이 VBS는 Windows Hypervisor를 사용하여 메모리의 보안 영역을 만듭니다. Windows 하이퍼바이저는 시스템에서 가장 높은 수준의 권한을 가집니다. 시스템 메모리에 대한 제한을 확인하고 시행할 수 있습니다.

따라서 커널 모드 맬웨어가 시스템 메모리의 페이지를 변경한 경우 하이퍼바이저에 의해 구동되는 코드 무결성 검사는 보안 메모리 영역 내에서 잠재적인 무결성 위반이 있는지 메모리 페이지를 검사합니다. 코드 조각이 이러한 무결성 검사에서 녹색 신호를 수신한 경우에만 이 메모리 영역 외부에서 코드를 실행할 수 있습니다.

간단히 말해서 Windows는 사용자 모드 악성 코드를 처리하는 것 외에도 커널 모드 맬웨어의 위험을 최소화하기 위해 VBS가 필요합니다.

Windows 11은 VBS를 어떻게 사용합니까?

Windows 11의 하드웨어 요구 사항을 자세히 살펴보면 Microsoft가 Windows 11 PC에 대해 요구하는 대부분의 사항이 VBS가 작동하는 데 필요하다는 것을 알 수 있습니다. Microsoft는 다음을 포함하여 VBS가 웹 사이트에서 작동하는 데 필요한 하드웨어를 자세히 설명합니다.

  1. Intel VT-X 및 AMD-V와 같은 하드웨어 가속 기능이 있는 64비트 CPU
  2. TPM(신뢰할 수 있는 플랫폼 모듈) 2.0
  3. UEFI
  4. HVCI(Hypervisor-Enforced Code Integrity) 호환 드라이버

이 목록에서 Intel 8세대 이상 CPU를 포함한 Windows 11의 주요 하드웨어 요구 사항은 VBS와 VBS가 활성화하는 기능을 용이하게 하기 위한 것입니다. 이러한 기능 중 하나는 HVCI(Hypervisor-Enforced Code Integrity)입니다.

VBS는 Windows Hypervisor를 사용하여 나머지 OS와 별도의 가상 메모리 환경을 구축한다는 점을 상기하십시오. 이 환경은 OS의 신뢰 루트 역할을 합니다. 즉, 이 가상 환경 내부에 있는 코드와 보안 메커니즘만 신뢰할 수 있습니다. 커널 모드 코드를 포함하여 외부에 있는 프로그램 및 솔루션은 인증될 때까지 신뢰할 수 없습니다. HVCI는 VBS가 생성하는 가상 환경을 강화하는 핵심 구성 요소입니다.

가상 메모리 영역 내에서 HVCI는 무결성 위반에 대해 커널 모드 코드를 확인합니다. 문제의 커널 모드 코드는 코드가 신뢰할 수 있는 소스에서 제공되고 할당이 시스템 보안에 위협이 되지 않는 경우에만 메모리를 할당할 수 있습니다.

보시다시피, HVCI는 큰 문제입니다. 따라서 Windows 11은 모든 호환 시스템에서 기본적으로 이 기능을 켭니다.

컴퓨터에서 VBS가 활성화되어 있는지 확인하는 방법

Microsoft는 기본적으로 호환 가능한 사전 구축 및 OEM Windows 11 컴퓨터에서 VBS를 활성화합니다. 불행히도 VBS는 성능을 최대 25%까지 떨어뜨릴 수 있습니다. 따라서 Windows 11을 실행 중이고 최첨단 보안이 필요하지 않다면 VBS를 꺼야 합니다.

컴퓨터에서 VBS가 활성화되어 있는지 확인하려면 Windows 키를 누르고 "시스템 정보"를 입력하고 관련 결과를 선택하십시오. 앱이 열리면 가상화 기반 보안으로 스크롤하여 활성화되어 있는지 확인합니다.

Windows에서 가상화 기반 보안이란 무엇입니까?

VBS를 활성화/비활성화하려면 Windows 키를 누르고 "core isolation"을 입력한 다음 관련 결과를 선택합니다. 에서 핵심 격리 토글 섹션, 메모리 무결성 켜짐 / 꺼짐.

Windows에서 가상화 기반 보안이란 무엇입니까?

마지막으로 PC를 다시 시작합니다.

VBS는 Windows 11을 훨씬 더 안전하게 만들 수 있지만 단점이 있습니다.

HVCI와 같은 Windows 11의 주요 보안 기능은 합당한 이유가 있는 VBS에 크게 의존합니다. VBS는 악성 코드를 물리치고 보안 침해로부터 OS를 보호하는 효과적인 방법입니다. 그러나 VBS는 가상화에 의존하기 때문에 시스템 성능의 상당한 부분을 차지할 수 있습니다.

Microsoft의 기업 고객에게 이러한 보안 충돌은 성능을 희생하더라도 생각할 필요가 없습니다. 그러나 특히 게임 중에 빠른 Windows 경험을 원하는 일반 사람들에게는 VBS의 성능 비용이 감당하기 어려울 수 있습니다.

고맙게도 Microsoft에서는 컴퓨터에서 VBS를 비활성화할 수 있습니다. 그러나 VBS 비활성화에 대해 걱정하지 마십시오. Windows 11은 VBS가 없어도 Windows 10보다 훨씬 안전합니다.


Windows 10에서 궁극적인 성능 전원 계획을 활성화하는 방법

Windows 10에서 궁극적인 성능 전원 계획을 활성화하는 방법

Windows 10 2018 업데이트는 Windows 사용자에게 최고의 성능 전원 관리 옵션을 도입했습니다. 고성능 전원 계획보다 한 단계 더 나아가 장비의 성능을 실제로 끌어낼 수 있습니다.

Windows 10에서 Windows 업데이트 오류 0x8007371b를 수정하는 5가지 방법

Windows 10에서 Windows 업데이트 오류 0x8007371b를 수정하는 5가지 방법

일반적으로 Windows 업데이트는 간단한 작업이며 문제 없이 진행됩니다. 그러나 때때로 ERROR_SXS_TRANSACTION_CLOSURE_INCOMPLETE 메시지와 함께 0x8007371b 오류와 같은 오류가 발생할 수 있습니다. 이것은 주로 Windows Update 파일이 없거나 손상된 경우에 발생합니다.

Windows용 최고의 계산기 앱 6가지

Windows용 최고의 계산기 앱 6가지

계산이 머리로 해결하기 어려울 때 Windows의 모든 기능을 갖춘 계산기가 생명의 은인이 될 수 있습니다. 요즘에는 포켓 계산기를 완전히 대체할 수 있는 수백 가지 앱을 찾을 수 있습니다.

읽기 전용 모드에서 파일을 여는 OneNote를 수정하는 9가지 방법

읽기 전용 모드에서 파일을 여는 OneNote를 수정하는 9가지 방법

OneNote는 Windows 사용자를 위한 메모 작성 앱입니다. 새로운 업데이트를 통해 이제 기능이 풍부하고 인터페이스가 개선되었습니다. 그러나 오류가 없는 것은 아닙니다. 종종 앱에서 부적절한 동기화, 파일이 전혀 열리지 않거나 파일이 읽기 전용으로 열리는 것을 볼 수 있습니다.

Windows에서 라이선스 오류 0xC0020036을 획득하는 Microsoft Store를 수정하는 8가지 방법

Windows에서 라이선스 오류 0xC0020036을 획득하는 Microsoft Store를 수정하는 8가지 방법

Microsoft Store에서 앱을 다운로드하려고 하는데 "라이선스 획득 오류 0xC0020036"이라는 오류가 발생합니까? 정말 혼란스러운 오류가 될 수 있습니다.

Windows 10s 2021년 8월 보안 업데이트의 새로운 기능은 무엇입니까?

Windows 10s 2021년 8월 보안 업데이트의 새로운 기능은 무엇입니까?

얼마나 성가신가에 관계없이 보안 업데이트는 많은 문제를 해결합니다. 새로운 Windows 2021년 8월 패치 화요일이 출시되었으며 모든 관련 운영 체제에서 다운로드할 수 있습니다. Windows는 매월 첫 번째 화요일에 이러한 업데이트를 도입하며 이번 달에는 보안 수정 사항에 대해 설명합니다.

Windows 업데이트 및 Microsoft Store 오류 0x80070424를 수정하는 방법

Windows 업데이트 및 Microsoft Store 오류 0x80070424를 수정하는 방법

Windows 업데이트 오류 0x80070424로 인해 Windows 업데이트를 다운로드 및 설치하지 못할 수 있습니다. Xbox 앱과 같은 Microsoft 앱에 영향을 미치고 Microsoft Store에서 앱을 설치하지 못하게 할 수도 있습니다.

Windows 기능 경험 팩이란 무엇이며 어떻게 얻을 수 있습니까?

Windows 기능 경험 팩이란 무엇이며 어떻게 얻을 수 있습니까?

Windows 경영진은 Windows Feature Experience Pack의 실제 용도에 대해 완고하게 입을 다물고 있습니다. 그러나 첫 번째 업데이트 릴리스에는 몇 가지 답변이 제공되었습니다. 그것들은 미스터리를 폭로하기에는 충분하지 않지만 이론이 설 수 있는 토대를 마련합니다.

원격으로 PC를 켜고 끄는 방법

원격으로 PC를 켜고 끄는 방법

PC를 원격으로 켜고 끄는 방법을 설명하는 많은 안내서를 찾을 수 있습니다. 그러나 그들 대부분은 마치 거대한 컴퓨터 네트워크를 관리하는 것처럼 주제를 다루는 것 같습니다. 다른 사람들은 기술에 너무 깊이 빠져서 단순한 문제를 매우 복잡한 문제로 바꿉니다.

Windows 10에 .NET Framework 버전 3.5를 설치하는 방법

Windows 10에 .NET Framework 버전 3.5를 설치하는 방법

Windows 사용자로서 한 번 이상 .NET Framework라는 단어를 접했을 것입니다. Microsoft에서 개발한 소프트웨어 프레임워크로 C#, C++, F# 및 Visual Basic 프로그램을 빌드하고 실행할 수 있습니다. 최신 .NET 버전은 4.8이지만 일부 앱을 실행하려면 컴퓨터에 이전 버전의 .NET(예: .NET 3.5)이 필요할 수 있습니다.

Windows 라이선스의 3가지 유형은 무엇입니까?

Windows 라이선스의 3가지 유형은 무엇입니까?

새 버전의 Windows를 구입할 때 알아야 할 몇 가지 라이선스가 있습니다. Windows 운영 체제를 구입할 때 동의하는 라이선스는 사용 조건이 다릅니다.

업데이트를 확인하기 위해 무작위로 깨어나는 Windows PC를 수정하는 9가지 방법

업데이트를 확인하기 위해 무작위로 깨어나는 Windows PC를 수정하는 9가지 방법

PC가 무작위로 깨어나 "업데이트 확인 중"이라는 창이 나타납니까? 일반적으로 이것은 Windows 업데이트 설치를 조정하는 데 도움이 되는 Microsoft 작업인 MoUSOCoreWorker.exe 프로그램으로 인해 발생합니다.

Windows PATH 변수에 Python을 추가하는 방법

Windows PATH 변수에 Python을 추가하는 방법

터미널에서 Python을 실행하는 것은 종종 불가피합니다. 그러나 Windows 10에 Python을 처음 설치한 경우 Windows PATH 환경 변수에 추가된 경우에만 Windows 터미널을 통해 Python을 실행할 수 있습니다.

Microsoft, 지금까지 기록된 가장 큰 DDoS 공격 중 하나를 완화했습니다.

Microsoft, 지금까지 기록된 가장 큰 DDoS 공격 중 하나를 완화했습니다.

2021년 10월 11일 Microsoft는 8월 말에 Azure 서비스에서 대규모 2.4Tbps DDoS를 무심코 막아냈으며 전 세계 수백만 사용자의 가동 중지 시간이 거의 없다고 발표했습니다.

런타임 오류란 무엇이며 어떻게 수정합니까?

런타임 오류란 무엇이며 어떻게 수정합니까?

프로그램을 시작하려고 할 때 런타임 오류라는 오류 메시지가 표시되는 것이 싫습니까? 불행하게도, 사람들을 정기적으로 성가시게 하고 있음에도 불구하고, 두려운 런타임 오류는 그 자체와 정확히 무슨 일이 일어났는지 설명하는 훌륭한 일을 하지 않습니다.

Microsoft 계정에 더 이상 암호가 필요하지 않습니다. 암호를 사용하지 않는 방법은 다음과 같습니다.

Microsoft 계정에 더 이상 암호가 필요하지 않습니다. 암호를 사용하지 않는 방법은 다음과 같습니다.

수년 동안 비밀번호는 우리와 디지털 생활에 강제로 침입하려는 사람 사이의 유일한 수단이었습니다. 무단 액세스를 더 어렵게 만들기 위해 회사는 암호 요구 사항을 강화했습니다. 예를 들어, 일부 회사에서는 강력한 암호를 만들기 위해 기호, 숫자 및 알파벳을 혼합하기를 원합니다.

Azure 클라우드 인프라 관리를 위한 5가지 도구

Azure 클라우드 인프라 관리를 위한 5가지 도구

Microsoft Azure를 막 시작하는 경우 Azure 클라우드 환경과 상호 작용하는 데 사용되는 도구에 익숙해지는 것이 좋습니다. 그것들은 약간 복잡해 보일 수 있지만, 각각은 원하는 것을 달성하는 데 도움이 되는 고유한 용도를 가지고 있습니다.

Windows 10에서 2.4GHz에서 5GHz로 전환하는 방법

Windows 10에서 2.4GHz에서 5GHz로 전환하는 방법

인터넷 속도를 빠르고 쉽게 높일 수 있는 방법을 찾고 있다면 2.4GHz에서 5GHz로 전환하면 원하는 것을 얻을 수 있습니다. Windows 10에서는 컴퓨터가 5GHz를 지원하는 한 장치 관리자를 통해 빠르게 수행할 수 있습니다.

Windows 10 Pro와 Enterprise: 차이점은 무엇입니까?

Windows 10 Pro와 Enterprise: 차이점은 무엇입니까?

Windows 10 Pro와 Enterprise: 차이점은 무엇입니까?

이전 버전의 Windows를 사용하면 안 되는 이유

이전 버전의 Windows를 사용하면 안 되는 이유

컴퓨터는 우리가 자주 교체하는 것이 아닙니다. 스마트폰의 수명은 약 2~3년인 경우가 많지만 컴퓨터의 수명은 5년 이상인 경우가 많습니다. 충분히 괜찮으면 처음 구입한 후 10년을 계속 사용할 수 있습니다. 그러나 많은 사람들은 또한 해당 하드웨어를 업데이트하지 않는 경향이 있습니다.

Windows 10에서 궁극적인 성능 전원 계획을 활성화하는 방법

Windows 10에서 궁극적인 성능 전원 계획을 활성화하는 방법

Windows 10 2018 업데이트는 Windows 사용자에게 최고의 성능 전원 관리 옵션을 도입했습니다. 고성능 전원 계획보다 한 단계 더 나아가 장비의 성능을 실제로 끌어낼 수 있습니다.

Windows 10에서 Windows 업데이트 오류 0x8007371b를 수정하는 5가지 방법

Windows 10에서 Windows 업데이트 오류 0x8007371b를 수정하는 5가지 방법

일반적으로 Windows 업데이트는 간단한 작업이며 문제 없이 진행됩니다. 그러나 때때로 ERROR_SXS_TRANSACTION_CLOSURE_INCOMPLETE 메시지와 함께 0x8007371b 오류와 같은 오류가 발생할 수 있습니다. 이것은 주로 Windows Update 파일이 없거나 손상된 경우에 발생합니다.

Windows용 최고의 계산기 앱 6가지

Windows용 최고의 계산기 앱 6가지

계산이 머리로 해결하기 어려울 때 Windows의 모든 기능을 갖춘 계산기가 생명의 은인이 될 수 있습니다. 요즘에는 포켓 계산기를 완전히 대체할 수 있는 수백 가지 앱을 찾을 수 있습니다.

읽기 전용 모드에서 파일을 여는 OneNote를 수정하는 9가지 방법

읽기 전용 모드에서 파일을 여는 OneNote를 수정하는 9가지 방법

OneNote는 Windows 사용자를 위한 메모 작성 앱입니다. 새로운 업데이트를 통해 이제 기능이 풍부하고 인터페이스가 개선되었습니다. 그러나 오류가 없는 것은 아닙니다. 종종 앱에서 부적절한 동기화, 파일이 전혀 열리지 않거나 파일이 읽기 전용으로 열리는 것을 볼 수 있습니다.

고정 키를 끄는 방법

고정 키를 끄는 방법

SHIFT 키를 충분히 여러 번 으깬 적이 있다면 켤지 묻는 성가신 고정 키 팝업이 표시됩니다. 그렇다면 이 기능을 어떻게 끄며, 고정 키는 게임 중 당신을 성가시게 하는 과거의 어떤 역할을 합니까?

Windows에서 라이선스 오류 0xC0020036을 획득하는 Microsoft Store를 수정하는 8가지 방법

Windows에서 라이선스 오류 0xC0020036을 획득하는 Microsoft Store를 수정하는 8가지 방법

Microsoft Store에서 앱을 다운로드하려고 하는데 "라이선스 획득 오류 0xC0020036"이라는 오류가 발생합니까? 정말 혼란스러운 오류가 될 수 있습니다.

Windows에서 활성화 오류 코드 0xC004F074를 수정하는 7가지 방법

Windows에서 활성화 오류 코드 0xC004F074를 수정하는 7가지 방법

Windows PC를 정품 인증하려고 할 때 오류 코드 0xC004F074가 나타납니다. 이렇게 하면 활성화 프로세스를 계속할 수 없고 제한된 기능으로 PC를 사용해야 합니다.

Windows 10s 2021년 8월 보안 업데이트의 새로운 기능은 무엇입니까?

Windows 10s 2021년 8월 보안 업데이트의 새로운 기능은 무엇입니까?

얼마나 성가신가에 관계없이 보안 업데이트는 많은 문제를 해결합니다. 새로운 Windows 2021년 8월 패치 화요일이 출시되었으며 모든 관련 운영 체제에서 다운로드할 수 있습니다. Windows는 매월 첫 번째 화요일에 이러한 업데이트를 도입하며 이번 달에는 보안 수정 사항에 대해 설명합니다.

Windows 업데이트 및 Microsoft Store 오류 0x80070424를 수정하는 방법

Windows 업데이트 및 Microsoft Store 오류 0x80070424를 수정하는 방법

Windows 업데이트 오류 0x80070424로 인해 Windows 업데이트를 다운로드 및 설치하지 못할 수 있습니다. Xbox 앱과 같은 Microsoft 앱에 영향을 미치고 Microsoft Store에서 앱을 설치하지 못하게 할 수도 있습니다.