แนวทางของ Microsoft ในด้านความปลอดภัยของ Windows และการจัดการวงจรชีวิตของฮาร์ดแวร์มีการเปลี่ยนแปลงที่น่าสนใจในช่วงที่ผ่านมา ในขณะที่บริษัทกำลังผลักดันให้ผู้ใช้อัพเกรดจาก Windows 10 ไปยังฮาร์ดแวร์ที่รองรับ Windows 11 บริษัทก็กำลังยกเลิกฟีเจอร์ด้านความปลอดภัยบางอย่างใน Windows 11 รุ่นเก่าไปพร้อมกัน ข้อความที่ขัดแย้งกันเหล่านี้สะท้อนให้เห็นถึงกลยุทธ์ที่กำลังเปลี่ยนแปลงของ Microsoft สำหรับระบบนิเวศของระบบปฏิบัติการ
![]() |
---|
แผนภาพนี้แสดงโครงสร้างของสภาพแวดล้อมการประมวลผลที่ปลอดภัย โดยเน้นที่การประมวลผลแบบ enclave ในระบบเสมือน สะท้อนถึงกลยุทธ์ด้านความปลอดภัยของ Windows ของ Microsoft |
Microsoft เงียบๆ ยกเลิกฟีเจอร์ความปลอดภัย VBS Enclaves
Microsoft ได้เพิ่ม Virtualization-based Security (VBS) enclaves เข้าไปในรายการฟีเจอร์ Windows ที่กำลังจะถูกยกเลิกเมื่อไม่นานมานี้ การเพิ่มประสิทธิภาพด้านความปลอดภัยนี้ ซึ่งเพิ่งถูกแนะนำเมื่อเก้าเดือนที่แล้วในเดือนกรกฎาคม 2024 กำลังจะถูกเลิกใช้สำหรับ Windows 11 เวอร์ชัน 23H2 และรุ่นก่อนหน้า รวมถึง Windows Server 2022 และรุ่นก่อนหน้า ที่น่าสนใจคือ ฟีเจอร์นี้จะยังคงได้รับการสนับสนุนใน Windows Server 2025 และเวอร์ชันที่ใหม่กว่า VBS enclaves ถูกออกแบบมาเพื่อสร้างพื้นที่หน่วยความจำที่ปลอดภัยซึ่งมีสิทธิ์สูงกว่าระบบปฏิบัติการเอง ช่วยให้นักพัฒนาสามารถป้องกันส่วนเฉพาะของแอปพลิเคชันของพวกเขาผ่านเครื่องเสมือนที่ทำงานบน hypervisor Hyper-V ของ Microsoft การตัดสินใจที่จะลบฟีเจอร์ด้านความปลอดภัยที่ค่อนข้างใหม่นี้ทำให้เกิดคำถามเกี่ยวกับลำดับความสำคัญในการพัฒนาของ Microsoft และผลกระทบที่อาจเกิดขึ้นกับลูกค้าองค์กรที่อาจได้นำไปใช้
รายละเอียดการยกเลิกการใช้งาน VBS Enclaves:
- เปิดตัว: กรกฎาคม 2024
- กำลังถูกยกเลิกการใช้งานใน: Windows 11 เวอร์ชัน 23H2 และเก่ากว่า, Windows Server 2022 และเก่ากว่า
- จะยังคงมีใน: Windows Server 2025 และเวอร์ชันที่ใหม่กว่า
- ข้อกำหนดขั้นต่ำ: Windows 11 Build 26100.2314 หรือใหม่กว่า
PC Windows 10 ยังมีชีวิตต่อไปหลังจากการสนับสนุนสิ้นสุดลง
ในทางตรงกันข้ามกับการผลักดันให้มีการอัพเกรดฮาร์ดแวร์ ข้อเสนอของ Microsoft ที่ว่าผู้ใช้ควรเปลี่ยน PC Windows 10 ที่ไม่สามารถอัพเกรดเป็น Windows 11 ได้นั้น ได้พบกับมุมมองทางเลือกอื่น มีวิธีที่มีประสิทธิภาพมากมายในการยืดอายุฮาร์ดแวร์เก่าให้ยาวนานกว่าหน้าต่างการสนับสนุนของ Microsoft การติดตั้งระบบปฏิบัติการ Linux เช่น Ubuntu หรือ Pop! OS สามารถให้การสนับสนุนเพิ่มเติมหลายปีสำหรับฮาร์ดแวร์เก่าที่มีความต้องการระบบค่อนข้างต่ำ ตัวเลือกการนำกลับมาใช้ใหม่อื่นๆ รวมถึงการสร้างเครื่องเล่นเกมย้อนยุคด้วย Emulation Station การตั้งค่าเซิร์ฟเวอร์สื่อด้วย Plex หรือ Jellyfin การโฮสต์เซิร์ฟเวอร์เกมสำหรับเกมเช่น Minecraft การให้พลังระบบบ้านอัจฉริยะด้วย Home Assistant การสร้างโซลูชัน Network-Attached Storage (NAS) หรือแม้แต่การสร้างห้องแล็บในบ้านที่ครอบคลุมโดยใช้แพลตฟอร์มเช่น Proxmox หรือ Docker
วิธีนำคอมพิวเตอร์ Windows 10 เก่ามาใช้ประโยชน์ใหม่:
- ติดตั้งระบบปฏิบัติการ Linux (เช่น Ubuntu, Pop! OS)
- สร้างเครื่องเล่นเกมย้อนยุคด้วย Emulation Station
- ตั้งค่าเซิร์ฟเวอร์สำหรับสื่อบันเทิง (Plex, Jellyfin)
- โฮสต์เซิร์ฟเวอร์เกม (เช่น Minecraft)
- ใช้เป็นระบบควบคุมบ้านอัจฉริยะ (Home Assistant)
- สร้างระบบจัดเก็บข้อมูลแบบเครือข่าย (NAS)
- จัดตั้งแล็บทดลองที่บ้าน (Proxmox, Docker)
วงจรการพัฒนาที่เร่งขึ้นอาจอธิบายการยกเลิกฟีเจอร์
การตัดสินใจของ Microsoft ในการยกเลิก VBS enclaves ใน Windows 11 23H2 อาจเกี่ยวข้องกับวงจรการพัฒนาที่เร่งขึ้นของบริษัท ซึ่งตอนนี้มีการส่งมอบรุ่นหลักทุกปีพร้อมกับการอัปเดตรายเดือนที่บ่อยครั้ง ตามเอกสารของ Microsoft, VBS enclaves ต้องการ Windows 11 Build 26100.2314 หรือใหม่กว่า ซึ่งบ่งชี้ว่าบริษัทอาจตั้งใจกีดกันบิลด์เก่าเพื่อหลีกเลี่ยงปัญหาด้านความเข้ากันได้และความน่าเชื่อถือ ในขณะที่ Microsoft โดยทั่วไปยังคงสนับสนุนฟีเจอร์ที่ถูกยกเลิกจนกว่าจะถูกลบออกอย่างสมบูรณ์ จังหวะเวลานี้มีความสำคัญเนื่องจากการสนับสนุน Windows 11 23H2 จะสิ้นสุดลงในเดือนพฤศจิกายน 2025 ลูกค้าองค์กรที่ยังคงพึ่งพาฟีเจอร์ความปลอดภัยนี้อาจเผชิญกับการหยุดชะงักหากพวกเขาไม่อัพเกรดเป็น Windows รุ่นใหม่กว่า
การสร้างสมดุลระหว่างความปลอดภัย นวัตกรรม และวงจรชีวิตของฮาร์ดแวร์
การพัฒนาเหล่านี้สะท้อนให้เห็นถึงการสร้างสมดุลที่ซับซ้อนของ Microsoft ระหว่างการผลักดันการอัพเกรดฮาร์ดแวร์ การรักษาความปลอดภัย และการจัดการการพัฒนาฟีเจอร์ในหลายเวอร์ชันของ Windows ในด้านหนึ่ง บริษัทกำลังส่งเสริมให้ผู้ใช้ทิ้งฮาร์ดแวร์ที่ทำงานได้อย่างสมบูรณ์แต่ไม่ตรงตามข้อกำหนดของ Windows 11 ในอีกด้านหนึ่ง บริษัทกำลังลบฟีเจอร์ความปลอดภัยที่ค่อนข้างใหม่ออกจาก Windows 11 รุ่นเก่าที่ยังได้รับการสนับสนุน แนวทางนี้สร้างความท้าทายทั้งสำหรับผู้ใช้รายบุคคลและลูกค้าองค์กรที่พยายามวางแผนแผนที่เทคโนโลยีของตน สำหรับผู้ใช้ที่ไม่เต็มใจที่จะทิ้งฮาร์ดแวร์ที่ใช้งานได้ ตัวเลือกการนำกลับมาใช้ใหม่ต่างๆ แสดงให้เห็นว่า PC เก่าสามารถให้คุณค่าต่อไปได้นานหลังจากการสนับสนุนอย่างเป็นทางการของ Microsoft สิ้นสุดลง ไม่ว่าจะผ่านระบบปฏิบัติการทางเลือกหรือกรณีการใช้งานเฉพาะทาง