최신 정보

윈도우 / MS Windows 11의 하드웨어 요구 사항이 엄격한 이유

2021.08.29 01:22

VₑₙᵤₛGᵢᵣₗ 조회:1906 추천:2

보안과 안정성 모두 최신 PC에서 훨씬 더 우수하다고 Microsoft는 말합니다.

Windows 11은 몇 년 동안 뒤죽박죽으로 일관한 후 Windows 관리를 개선하고 Android 앱을 실행하며 운영 체제의 내장 앱의 모양과 느낌을 통일할 것을 약속합니다. 그러나 컴퓨터가 소프트웨어를 실행할 수 없다면 그 어느 것도 문제가 되지 않으며, 마이크로소프트는 지난 3, 4년 이내에 출시된 컴퓨터에 대한 공식적인 Windows 11 지원만 약속했습니다. 성능 요구 사항을 충족하면 누구나 운영 체제를 실행할 수 있지만, Windows Update를 통해 ISO 파일을 다운로드하고 운영 체제를 수동으로 설치하는 과정을 거쳐야 합니다.
 

이는 지금까지 10년 동안 거의 동일한 시스템 요구 사항이 존재했던 이전 버전의 Windows와는 단절된 것입니다. Microsoft는 실제로 Windows 10의 판매 시점으로 구형 하드웨어에서 실행할 수 있는 기능을 사용하여 Windows 7 및 Windows 8을 실행하는 모든 컴퓨터에 무료로 업그레이드할 수 있었습니다. 최신 버전의 Windows를 사용할 수 있는 인력을 최대한 많이 확보하면 개발자들이 최신 요금을 더 쉽게 이용할 수 있을 것입니다.특징이죠.

 

Microsoft는 보안 부팅, TPM 2.0 모듈, 가상화 지원을 비롯한 Windows 11의 엄격한 공식 지원 요구사항에 대한 근거를 항상 원시 성능이 아닌 보안에 두었습니다. 오늘 Microsoft에서 새로 게시한 글에서는 이러한 요구 사항을 좀 더 자세히 설명하고 Windows Insider 프로그램에서 이전 PC의 충돌 데이터를 사용하여 시스템 안정성을 주장합니다.

드라이버와 안정성

Microsoft는 Windows 11의 최소 요구 사항을 충족하지 못한 Insider Program PC가 해당 PC보다 "커널 모드 충돌이 52% 더 많았다"며 "시스템 요구 사항을 충족하는 장치는 99.8%의 충돌 없는 환경을 가졌다"고 말합니다. Microsoft에 따르면 이는 대부분 활성 드라이버 지원으로 귀결됩니다. 최신 컴퓨터는 대부분 최신 DCH 드라이버를 사용합니다. 이는 Microsoft가 Windows 10에서 지원하기 시작한 드라이버 패키지 방식입니다. DCH 호환이 되려면 드라이버는 표준만 사용하여 설치해야 합니다.INF 파일은 OEM별 드라이버 사용자 지정을 드라이버 자체에서 분리하고 드라이버와 함께 제공되는 모든 앱(오디오 드라이버 또는 GPU용 제어판 등)을 Microsoft Store를 통해 배포해야 합니다. DCH 드라이버는 지난 4년 또는 5년 동안 만들어진 하드웨어에 흔히 사용되지만 Windows 8 또는 Windows 7 시대에 출시된 하드웨어에는 거의 없습니다.

 

2012년 또는 2014년의 컴퓨터에서는 오래된 드라이버가 실행되어 충돌이 발생할 것이 분명합니다. Windows 10을 실행하는 구형 컴퓨터에서 Windows 7시대 드라이버를 사용하면 불안정하거나 일반적인 문제가 발생할 수 있습니다. 그러나 Microsoft의 숫자는 이러한 구형 시스템과 신형 컴퓨터를 구분하지 않습니다. 예를 들어 6세대 및 7세대 Intel Core 시스템과 TPM 2.0 모듈을 포함하면서도 Intel, AMD 및 (대부분의 경우) 공동의 DCH 드라이버 지원을 계속 받는 1세대 Ryzen 시스템과 같은 시스템 요구 사항을 거의 충족합니다.컴퓨터를 제조한 회사들입니다. 아마도 이러한 PC에 Windows 11을 수동으로 설치하는 것은 공식적으로 지원되는 장치에 설치하는 것만큼 안정적이라고 느끼겠지만, 우리가 직접 테스트해야 할 사항입니다.

강력한 보안 약어 스택

바로 여기에서 보안 요구사항이 다시 적용됩니다. Microsoft는 Secure Boot 및 TPM 2.0 모듈을 사용할 경우의 이점에 대해 자세히 설명하지만, 실제로 논의되는 가상화 요구 사항과 알파벳 약자 수프가 핵심일 수 있습니다. Windows 11 (및 Windows 10!)은 가상화 기반 보안 (VBS)을 사용하여 시스템 메모리의 일부를 시스템의 나머지 부분과 분리합니다. VBS에는 "메모리 무결성"이라는 선택적 기능이 포함되어 있습니다. 이는 하이퍼바이저 보호 코드 무결성 (HVCI)을 나타내는 보다 사용자에게 친숙한 이름입니다. HVCI는 드라이버 비호환성 문제가 없는 모든 Windows 10 PC에서 사용할 수 있지만 오래된 컴퓨터는 해당 프로세서가 모드 기반 실행 제어 (MBEC)를 지원하지 않기 때문에 상당한 성능 저하가 발생합니다.

 

그리고 이 약어는 Windows 11의 CPU 지원 목록의 근본에 있는 것으로 보입니다. 일반적으로 MBEC를 지원한다면 에 있습니다. 그렇지 않으면 아웃입니다. Intel 쪽의 Kaby Lake 및 Skylake-X 아키텍처와 AMD 쪽의 Zen 2 아키텍처를 시작으로 비교적 새로운 프로세서에만 MBEC 지원이 포함되는데, 이는 정확히는 아니지만 Windows 11 프로세서 지원 목록과 매우 유사합니다.

 

MBEC은 10여 년 전 AES-NI 명령으로 암호화 작업이 빨라진 것과 같은 메모리 무결성 기능을 위한 하드웨어 가속이라고 생각하는 것이 가장 쉽습니다. 예를 들어, AES-NI가 없는 컴퓨터는 BitLocker 드라이브 암호화를 계속 사용할 수 있으며 성능 저하가 더 큽니다. 메모리 무결성 기능 및 MBEC도 마찬가지입니다.MBEC을 지원하는 프로세서가 없는 PC는 보안상의 이점을 제공하지만 성능에 더 많은 영향을 미치는 "제한된 사용자 모드"라는 소프트웨어 에뮬레이션에 의존합니다. MBEC가 지원되지 않는 프로세서에서 Windows 10에서 HVCI 기능을 테스트한 일부 사용자는 수행 중인 작업과 사용 중인 컴퓨터에 따라 성능이 최대 40%까지 저하됩니다.

 

HVCI-win10.png

"HVCI라고도 하는 "메모리 무결성"은 Windows 10에 포함되어 있지만 대부분의 시스템에서 기본적으로 꺼져 있습니다. Windows 11의 주요 보안 요구 사항입니다.
Andrew Cunningham

메모리 무결성 기능은 Windows 10에 완전히 탑재되어 있으며, 2019년 말에 출시된 "보안 코어 PC" 이니셔티브에서는 Windows 11 보안 요구 사항과 기타 몇 가지 사항을 모두 지원해야 합니다. 그러나 대부분의 PC에서 HVCI는 최신 시스템을 제외한 모든 시스템에서 기본적으로 비활성화됩니다. Microsoft는 AMD의 Zen 2 또는 Zen 3 프로세서 중 하나 (Ryzen 3000, 4000 및 5000 시리즈 칩 포함)와 Qualcomm SnapDragon 8180 SoC 이상이 포함된 모든 11세대 Intel Core PC에서 HVCI를 기본적으로 사용하도록 OEM에 지시합니다. 또한 최소 8GB 이상의 RAM과 64GB 이상의 SSD가 필요합니다. PC를 빌드하고 Windows 10을 직접 새로 설치하는 경우 이러한 요구 사항을 충족하는 경우에도 HVCI가 기본적으로 사용하도록 설정되지 않습니다.

 

Microsoft가 모든 Windows 11 PC에서 MBEC 가속 HVCI 지원을 요구한다면 이러한 기능을 활용하기 위해 기본 보안 설정을 변경하는 것이 확실합니까? 회사의 블로그 게시물에 따르면, 대답은 현재 아니요, 적어도 기존 PC에서는 아닙니다 (우리의 것을 강조):

"VBS를 Windows 11로 업그레이드할 때 VBS가 제공하는 보안 이점은 매우 중요하다고 생각하지만, Windows 11을 실행하는 모든 PC가 [미국 국방성]에서 사용하는 것과 동일한 보안을 충족할 수 있도록 최소 시스템 요구사항을 충족하고자 했습니다. NAT은 OEM 및 실리콘 파트너와 협력하여 내년에 대부분의 새 PC에서 VBS 및 HVCI를 지원할 예정입니다. 그리고 우리는 시간이 지남에 따라 더 많은 시스템으로 VBS를 확장할 수 있는 기회를 계속 모색할 것입니다."

전체 HVCI 및 MBEC 하드웨어 지원이 새로운 Windows 11 요구 사항의 원동력이 된다고 가정할 때 지원되는 프로세서 목록에는 여전히 이상한 포함 항목과 제외 항목이 있습니다. Microsoft의 자체 Windows 10 설명서에서 HVCI가 모든 Kaby Lake 프로세서에서 작동한다고 나와 있는데도 불구하고 일부 하이엔드 7세대 Intel Core 칩만 공식적으로 지원되는 이유는 무엇입니까? 그리고 AMD가 Zen 2 아키텍처부터 MBEC 지원만 추가한 것으로 보이는데도 Ryzen 2000 시리즈 CPU 및 3000 시리즈 APU와 같은 AMD Zen+ 프로세서가 지원 목록에 포함된 이유는 무엇입니까? 올 가을 Windows 11이 일반에 공개될 때쯤이면 답을 얻을 수 있기를 바라는 질문입니다

 

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5931 윈도우 / MS| Microsoft가 Windows 11 시작 메뉴, 팀 프로모션이 있는 작... [6] VₑₙᵤₛG 1456 09-04
5930 윈도우 / MS| Windows Subsystem for Android 앱이 나타나 Xbox 지원을 ... VₑₙᵤₛG 453 09-04
5929 윈도우 / MS| Microsoft는 Windows 11에서 기본 앱을 변경하기가 더 어려... [3] VₑₙᵤₛG 1085 09-03
5928 윈도우 / MS| Microsoft가 하드웨어 요구 사항을 충족하지 않는 Windows ... [2] VₑₙᵤₛG 1278 09-03
5927 윈도우 / MS| Microsoft가 지원되지 않는 PC를 Windows 11 미리보기 프로... VₑₙᵤₛG 1894 09-02
5926 소프트웨어| Chrome 93이 오늘 출시됩니다. TLS에서 3DES 암호화 지원을... [6] VₑₙᵤₛG 2150 09-01
5925 윈도우 / MS| Windows 11은 10월 5일에 사용할 수 있습니다. [4] VₑₙᵤₛG 2422 09-01
5924 모 바 일| 일부 iPhone 12 및 iPhone 12 Pro 결함 확인 그리고 서비스... [1] asklee 671 08-31
5923 소프트웨어| MiniTool Software Rolls out MiniTool uTube Downloader skylly 480 08-31
5922 소프트웨어| Mozilla는 Firefox 92에서 WebRender를 사용하도록 설정할 ... [1] VₑₙᵤₛG 1031 08-29
5921 윈도우 / MS| 업데이트를 수동으로 설치하면 이전 PC에서 Windows 11 실... VₑₙᵤₛG 1470 08-29
» 윈도우 / MS| Windows 11의 하드웨어 요구 사항이 엄격한 이유 [3] VₑₙᵤₛG 1906 08-29
5919 윈도우 / MS| Windows 11, Dev 채널 이용자는 즉시 Beta 채널로 전환해야 [5] 복원솔루션 1296 08-28
5918 보안 / 해킹| 8월 18일자 한컴오피스 NEO 기능보안 패치 asklee 902 08-27
5917 서버 / IT| 리눅스 OS - Ubuntu 20.04.3 배포 VₑₙᵤₛG 750 08-27
5916 서버 / IT| CloudReady • 92.3.4 - Google의 Chromium OS 배포 [1] VₑₙᵤₛG 1186 08-25
5915 소프트웨어| Thunderbird 91.0.2: Windows 작업 모음을 비활성화하는 옵... VₑₙᵤₛG 694 08-24
5914 윈도우 / MS| Microsoft, 2025년 Windows 10용 보안 업데이트 연장 제공 ... [2] VₑₙᵤₛG 1450 08-24
5913 윈도우 / MS| Windows 11 모양을 사용자 지정하는 방법 VₑₙᵤₛG 940 08-24
5912 윈도우 / MS| Windows 11 다크 모드는 라이트 모드와 소리가 다르게 들립... VₑₙᵤₛG 790 08-24
XE1.11.6 Layout1.4.8