Windows 11 এবং Advanced Security Features

Microsoft Technologies - উইন্ডোজ (Windows)
443

Windows 11 একটি উন্নত সুরক্ষা সুবিধা প্রদান করে, যা আধুনিক প্রযুক্তি এবং নিরাপত্তা ব্যবস্থাপনা নিয়ে গঠিত। Windows 11 এ একাধিক Advanced Security Features অন্তর্ভুক্ত করা হয়েছে যা আপনার ডিভাইস এবং ডেটা সুরক্ষিত রাখে। এর মধ্যে রয়েছে TPM (Trusted Platform Module), BitLocker, Windows Defender, Secure Boot, এবং Windows Hello। এই সব সুরক্ষা প্রযুক্তি একত্রে কাজ করে ব্যবহারকারীর তথ্য এবং ডিভাইসকে সুরক্ষিত রাখে, বিশেষ করে যখন ডিভাইসটি অনলাইন থাকে বা পাবলিক নেটওয়ার্কে সংযুক্ত হয়।


TPM (Trusted Platform Module)

TPM একটি হার্ডওয়্যার বেসড নিরাপত্তা প্রযুক্তি যা কম্পিউটার সিস্টেমের জন্য সুরক্ষা প্রদান করে। Windows 11 এর জন্য TPM 2.0 বাধ্যতামূলক করা হয়েছে, কারণ এটি শক্তিশালী এনক্রিপশন এবং সুরক্ষা ব্যবস্থা প্রদান করে। TPM কম্পিউটারের হার্ডওয়্যারে ডেটা সুরক্ষিত রাখে এবং BitLocker এনক্রিপশনের জন্য ব্যবহৃত হয়। TPM আপনার পাসওয়ার্ড, সিকিউরিটি কীগুলোর নিরাপদ সংরক্ষণ করে এবং ডিভাইসের বুট টাইমে সুরক্ষা নিশ্চিত করে।

TPM এর সুবিধা:

  • ডেটা এনক্রিপশন: TPM এনক্রিপশন কীগুলি সংরক্ষণ করতে সাহায্য করে, যা BitLocker এবং অন্যান্য নিরাপত্তা সফটওয়্যারের কাজকে শক্তিশালী করে।
  • মালওয়্যার প্রতিরোধ: TPM নিরাপত্তা স্ক্যানিংয়ের মাধ্যমে সিস্টেমের দুর্বলতা এবং মালওয়্যার প্রতিরোধে সহায়তা করে।
  • অ্যাপ্লিকেশন সুরক্ষা: TPM নির্দিষ্ট অ্যাপ্লিকেশন এবং ডেটার জন্য নিরাপদ চালনার পরিবেশ তৈরি করে।

BitLocker (Full Disk Encryption)

BitLocker হল Windows 11 এর একটি শক্তিশালী ফিচার যা আপনার ড্রাইভকে এনক্রিপ্ট করে এবং অনুমোদিত ব্যক্তি ছাড়া ড্রাইভের ডেটা অ্যাক্সেস করতে দেয় না। এটি বিশেষভাবে গুরুত্বপূর্ণ যখন আপনি পাবলিক নেটওয়ার্কে বা অন্য কোনো সুরক্ষিত অবস্থায় কাজ করছেন। BitLocker দ্বারা ড্রাইভ এনক্রিপ্ট করা হলে, যদি ডিভাইসটি হারিয়ে যায় বা চুরি হয়, তাহলে ডেটা নিরাপদ থাকে।

BitLocker এর সুবিধা:

  • ডেটা সুরক্ষা: BitLocker আপনার ড্রাইভের মধ্যে থাকা ফাইল এবং ডেটা এনক্রিপ্ট করে, যা অবৈধ অ্যাক্সেস প্রতিরোধ করে।
  • TPM সহ সমন্বয়: TPM চিপের সাথে সমন্বয় করে BitLocker আরো নিরাপদ এনক্রিপশন প্রদান করে।
  • Recovery Key: যদি আপনি পাসওয়ার্ড ভুলে যান, তবে Recovery Key ব্যবহার করে আপনি ড্রাইভ আনলক করতে পারবেন।

Windows Defender Antivirus এবং Anti-Malware

Windows Defender হল Windows 11-এর বিল্ট-ইন অ্যান্টিভাইরাস এবং অ্যান্টি-ম্যালওয়্যার সফটওয়্যার, যা সিস্টেমের নিরাপত্তা নিশ্চিত করে। এটি রিয়েল-টাইম প্রোটেকশন প্রদান করে, যাতে ভাইরাস, ম্যালওয়্যার, র্যানসমওয়্যার এবং অন্যান্য ধরনের ক্ষতিকারক সফটওয়্যার প্রতিরোধ করা যায়। Windows Defender স্বয়ংক্রিয়ভাবে স্ক্যান করে এবং কোনো সন্দেহজনক কার্যকলাপ শনাক্ত হলে সতর্কতা দেয়।

Windows Defender এর সুবিধা:

  • রিয়েল-টাইম স্ক্যানিং: Defender সবসময় আপনার ডিভাইস স্ক্যান করতে থাকে এবং অটোমেটিক্যালি ক্ষতিকারক সফটওয়্যার শনাক্ত করে।
  • অ্যাডভান্সড থ্রেট প্রোটেকশন: এটি সিস্টেমের বিভিন্ন স্তরে অগ্রসর থ্রেট (Advanced Threat) শনাক্ত করে এবং ব্লক করে।
  • কম্প্যাটিবিলিটি: Windows Defender Windows 11 এর একটি অন্তর্নির্মিত অ্যাপ্লিকেশন, তাই এটি নির্ভরযোগ্য এবং সহজে ব্যবহারযোগ্য।

Secure Boot

Secure Boot হল একটি নিরাপত্তা ফিচার যা নিশ্চিত করে যে সিস্টেমের বুট প্রক্রিয়া নিরাপদ এবং বৈধ। এটি সিস্টেম বুট করার সময় ম্যালওয়্যার বা অশুদ্ধ সফটওয়্যার ইনস্টলেশন প্রতিরোধ করে। Secure Boot নিশ্চিত করে যে কেবলমাত্র ডিজিটালি স্বাক্ষরিত এবং অনুমোদিত অপারেটিং সিস্টেম এবং ড্রাইভারগুলি বুট প্রক্রিয়ার অংশ হতে পারে।

Secure Boot এর সুবিধা:

  • ম্যালওয়্যার প্রতিরোধ: এটি শুধু বৈধ সফটওয়্যার ও ড্রাইভারগুলিকে সিস্টেমে চালানোর অনুমতি দেয়, যা ম্যালওয়্যার এবং অশুদ্ধ সফটওয়্যার প্রতিরোধে সহায়তা করে।
  • প্রাথমিক নিরাপত্তা: Secure Boot আপনার সিস্টেমকে বুট করার সময় নিরাপদ রাখে, যাতে কোনো অজানা বা ক্ষতিকর কোড এক্সিকিউট না হতে পারে।

Windows Hello

Windows Hello হল একটি উন্নত পাসওয়ার্ড-মুক্ত লগইন ব্যবস্থা, যা ফেসিয়াল রিকগনিশন, আঙুলের ছাপ (Fingerprint) বা PIN কোড ব্যবহার করে সিস্টেমে প্রবেশের সুযোগ দেয়। এটি বিশেষ করে পাসওয়ার্ডের উপর নির্ভরশীলতার পরিবর্তে শক্তিশালী এবং ব্যবহারকারীর জন্য সুবিধাজনক সিকিউরিটি প্রদান করে।

Windows Hello এর সুবিধা:

  • ফেসিয়াল রিকগনিশন এবং ফিঙ্গারপ্রিন্ট: এটি আপনার সিস্টেমে প্রবেশের জন্য ফিজিক্যাল বায়োমেট্রিক্স ব্যবহার করে, যার ফলে পাসওয়ার্ড ভুলে যাওয়ার সমস্যা থাকে না।
  • ব্যবহারকারী অভিজ্ঞতা উন্নত: Windows Hello ব্যবহার করা অনেক সহজ এবং দ্রুত, কারণ এটি একটি সুরক্ষিত অথেন্টিকেশন প্রক্রিয়া সরবরাহ করে।

Windows 11-এর অন্যান্য Advanced Security Features

  • Microsoft Defender SmartScreen: এটি আপনার ব্রাউজিং নিরাপত্তা নিশ্চিত করে এবং ক্ষতিকারক ওয়েবসাইট, ফাইল বা অ্যাপ্লিকেশনকে ব্লক করে।
  • Virtualization-based Security (VBS): এটি কম্পিউটারের কোর সিকিউরিটি নিশ্চিত করতে ভার্চুয়ালাইজেশন ব্যবহার করে। VBS একটি প্রক্রিয়া হিসেবে কাজ করে, যা সিস্টেমে চলমান অন্যান্য প্রোগ্রাম থেকে সুরক্ষিতভাবে কোড চলায়।
  • Controlled Folder Access: এটি ফাইল এবং ফোল্ডার সুরক্ষার জন্য ব্যবহৃত হয়, যেখানে ম্যালওয়্যার এবং অন্যান্য থ্রেট থেকে ডেটা সুরক্ষিত রাখা হয়।

Windows 11-এর Advanced Security Features এর সুবিধা ও সীমাবদ্ধতা

সুবিধা:

  • হাই-লেভেল সুরক্ষা: উন্নত সিকিউরিটি প্রযুক্তিগুলির সংমিশ্রণ, যেমন TPM, Secure Boot, BitLocker, এবং Windows Defender, আপনার ডিভাইস এবং ডেটাকে সর্বোচ্চ সুরক্ষা প্রদান করে।
  • ব্যবহারকারীর সহজ অভিজ্ঞতা: Windows Hello, ফেসিয়াল রিকগনিশন, এবং আঙুলের ছাপ ব্যবহার করে পাসওয়ার্ড-মুক্ত লগইন সিস্টেম ইউজারকে নিরাপদ এবং দ্রুত লগইন সুবিধা দেয়।
  • বিশ্বস্ত এবং নির্ভরযোগ্য: এই ফিচারগুলির মধ্যে উচ্চমানের এনক্রিপশন এবং সুরক্ষা বৈশিষ্ট্য রয়েছে, যা ব্যবহারকারীদের জন্য দীর্ঘমেয়াদী নিরাপত্তা নিশ্চিত করে।

সীমাবদ্ধতা:

  • মাল্টি-ডিভাইস সাপোর্ট সীমিত: কিছু সিকিউরিটি ফিচার কেবলমাত্র Windows 11 Pro এবং Enterprise সংস্করণের জন্য উপলব্ধ।
  • হার্ডওয়্যার নির্ভরতা: TPM এবং Secure Boot-এর মতো ফিচারগুলো নির্দিষ্ট হার্ডওয়্যার প্রয়োজন, যা কিছু পুরোনো ডিভাইসে পাওয়া যাবে না।
  • কনফিগারেশন জটিলতা: কিছু সিকিউরিটি ফিচারকে কনফিগার করা এবং সঠিকভাবে পরিচালনা করা শুরুতে ব্যবহারকারীদের জন্য কিছুটা জটিল হতে পারে।

Windows 11 এর Advanced Security Features আপনাকে শুধুমাত্র নিরাপদে কাজ করার সুবিধা দেয় না, বরং এটি ডিভাইস ও ডেটার দীর্ঘমেয়াদী সুরক্ষা নিশ্চিত করতে একটি শক্তিশালী প্রযুক্তিগত বুনিয়াদ তৈরি করে।

Content added By

Windows Hello এবং Biometric Authentication

344

Windows Hello হল একটি ব্যবহারকারী-বন্ধুত্বপূর্ণ এবং নিরাপদ লগইন ব্যবস্থা, যা biometric authentication বা শারীরিক বৈশিষ্ট্যের মাধ্যমে সিস্টেমে প্রবেশের জন্য ব্যবহৃত হয়। এটি একটি শক্তিশালী নিরাপত্তা ব্যবস্থা, যা পাসওয়ার্ডের পরিবর্তে ফিঙ্গারপ্রিন্ট, ফেসিয়াল রিকগনিশন, বা আইরিস স্ক্যানিংয়ের মাধ্যমে ব্যবহারকারীকে সনাক্ত করে। Windows 11-এ Windows Hello এবং Biometric Authentication ব্যবহারকারীদের একটি দ্রুত, নিরাপদ এবং সহজলভ্য সাইন-ইন পদ্ধতি প্রদান করে।


Windows Hello এর পরিচিতি

Windows Hello হল একটি নতুন ধরনের লগইন পদ্ধতি, যা পাসওয়ার্ড ব্যবহার না করে বিভিন্ন ধরনের বায়োমেট্রিক ফিচার যেমন ফিঙ্গারপ্রিন্ট, ফেস রিকগনিশন বা পিনের মাধ্যমে ব্যবহারকারীকে সিস্টেমে প্রবেশের অনুমতি দেয়। এটি ব্যবহারকারীর ব্যক্তিগত তথ্যের উপর ভিত্তি করে তার সনাক্তকরণ এবং নিরাপত্তা নিশ্চিত করে।

Windows Hello এর সুবিধাসমূহ

  • পাসওয়ার্ড মুক্ত সাইন-ইন: Windows Hello ব্যবহারকারীদের পাসওয়ার্ড মনে রাখতে বা টাইপ করতে বাধ্য করে না। এটি দ্রুত এবং নিরাপদ লগইন নিশ্চিত করে।
  • বায়োমেট্রিক সিকিউরিটি: বায়োমেট্রিক ডেটার উপর ভিত্তি করে সাইন-ইন হওয়ায় এটি আরও নিরাপদ।
  • ব্যবহারকারী-বান্ধব: ফিঙ্গারপ্রিন্ট বা ফেস রিকগনিশন প্রযুক্তি সহজে ব্যবহার করা যায়, যা পারফরম্যান্স এবং ব্যবহারকারীর অভিজ্ঞতা উভয় ক্ষেত্রেই উন্নতি সাধন করে।
  • Enterprise Security: Windows Hello নিরাপত্তা স্তর উন্নত করতে সাহায্য করে, বিশেষ করে কর্পোরেট এনভায়রনমেন্টে।

Biometric Authentication: ফিঙ্গারপ্রিন্ট এবং ফেস রিকগনিশন

Biometric Authentication হল সেই প্রযুক্তি যা ব্যবহারকারীর শারীরিক বৈশিষ্ট্যগুলি যেমন আঙুলের ছাপ (ফিঙ্গারপ্রিন্ট), মুখের অবস্থা (ফেস রিকগনিশন), বা চোখের আইরিস স্ক্যান (আইরিস রিকগনিশন) ব্যবহার করে তার সনাক্তকরণ এবং প্রমাণীকরণ করে।

১. ফিঙ্গারপ্রিন্ট রিকগনিশন

ফিঙ্গারপ্রিন্ট রিকগনিশন হলো সবচেয়ে প্রচলিত বায়োমেট্রিক সিস্টেমগুলোর মধ্যে একটি। এটি সাধারণত একটি ফিঙ্গারপ্রিন্ট সেন্সর ব্যবহার করে কাজ করে যা ব্যবহারকারীর আঙুলের ছাপ স্ক্যান করে এবং সেগুলিকে একটি নিরাপদ ডেটাবেসে সংরক্ষণ করে। যখন ব্যবহারকারী সাইন-ইন করতে চান, তখন তারা আঙুলের ছাপ প্রদান করেন এবং সিস্টেম তা সনাক্ত করে।

  • ফিঙ্গারপ্রিন্ট সেন্সর: Windows Hello সিস্টেমের জন্য উপযুক্ত একটি ফিঙ্গারপ্রিন্ট সেন্সর প্রয়োজন। আজকাল বেশিরভাগ ল্যাপটপ এবং ডিভাইসে ফিঙ্গারপ্রিন্ট সেন্সর অন্তর্ভুক্ত থাকে।
  • কনফিগারেশন: ফিঙ্গারপ্রিন্ট রিকগনিশনের জন্য আপনাকে Settings > Accounts > Sign-in options এ গিয়ে ফিঙ্গারপ্রিন্ট সেট আপ করতে হবে। এরপর, Windows Hello আপনাকে আপনার আঙুল স্ক্যান করতে বলবে এবং এটি সংরক্ষণ করবে।

২. ফেস রিকগনিশন

ফেস রিকগনিশন সিস্টেম মুখের বৈশিষ্ট্যগুলি ব্যবহার করে ব্যবহারকারীকে শনাক্ত করে। এটি IR (Infrared) ক্যামেরা ব্যবহার করে কাজ করে, যা রাতে বা কম আলোতেও কাজ করতে সক্ষম।

  • IR ক্যামেরা: ফেস রিকগনিশনের জন্য একটি বিশেষ ইনফ্রারেড ক্যামেরা প্রয়োজন, যা সাধারণত নতুন ল্যাপটপ বা ডেস্কটপের সঙ্গে আসে।
  • কনফিগারেশন: ফেস রিকগনিশন চালু করতে আপনাকে Settings > Accounts > Sign-in options এ গিয়ে Windows Hello Face অপশনটি নির্বাচন করতে হবে। এরপর, সিস্টেম আপনাকে আপনার মুখ স্ক্যান করার জন্য বলে।

৩. আইরিস রিকগনিশন

আইরিস রিকগনিশন, যা কিছু নির্দিষ্ট ডিভাইসে উপলব্ধ, চোখের আইরিসের বিশেষ বৈশিষ্ট্যগুলি স্ক্যান করে ব্যবহারকারীকে শনাক্ত করে। যদিও এটি বর্তমানে অনেক কম ব্যবহৃত, তবে এটি অত্যন্ত নিরাপদ এবং দ্রুত পদ্ধতি হিসেবে পরিচিত।


Windows Hello কনফিগারেশন পদ্ধতি

Windows Hello চালু করতে, আপনার ডিভাইসে বায়োমেট্রিক ডিভাইস (ফিঙ্গারপ্রিন্ট স্ক্যানার, ফেস রিকগনিশন ক্যামেরা ইত্যাদি) থাকতে হবে। নিচে Windows Hello সেটআপের প্রক্রিয়া দেওয়া হলো:

১. Windows Hello পিন সেট আপ

Windows Hello পিন হল একটি সহজ সাইন-ইন পদ্ধতি যা সাধারণত বায়োমেট্রিক পদ্ধতির বিকল্প হিসেবে ব্যবহৃত হয়।

  • Settings > Accounts > Sign-in options > Windows Hello PIN নির্বাচন করুন।
  • এখানে পিন সেট করার জন্য আপনাকে আপনার Microsoft অ্যাকাউন্টের পাসওয়ার্ড প্রদান করতে হবে এবং এরপর একটি পিন তৈরি করতে হবে।

২. ফিঙ্গারপ্রিন্ট সেট আপ

  • Settings > Accounts > Sign-in options > Windows Hello Fingerprint নির্বাচন করুন।
  • আপনার ফিঙ্গারপ্রিন্ট স্ক্যান করতে হবে। এটি সফলভাবে স্ক্যান হলে, সিস্টেম আপনার আঙুলের ছাপ সংরক্ষণ করবে এবং ব্যবহারকারী সাইন-ইন করতে পারবেন।

৩. ফেস রিকগনিশন সেট আপ

  • Settings > Accounts > Sign-in options > Windows Hello Face নির্বাচন করুন।
  • সিস্টেম আপনাকে আপনার মুখ স্ক্যান করতে বলবে, এবং এটি পরবর্তী লগইন সেশনগুলির জন্য আপনার মুখ সনাক্ত করতে সক্ষম হবে।

Biometric Authentication এর সুবিধা

  1. সুরক্ষা: বায়োমেট্রিক পদ্ধতি পাসওয়ার্ডের চেয়ে অনেক বেশি নিরাপদ। কারণ পাসওয়ার্ড চুরি বা হ্যাক করা যেতে পারে, কিন্তু বায়োমেট্রিক তথ্য কপি করা অত্যন্ত কঠিন।
  2. দ্রুত প্রবেশ: পাসওয়ার্ড টাইপ করার সময় নষ্ট হওয়া সময়ের পরিবর্তে, ফিঙ্গারপ্রিন্ট বা ফেস রিকগনিশনের মাধ্যমে দ্রুত প্রবেশ করা সম্ভব।
  3. ব্যবহারকারী অভিজ্ঞতা: Windows Hello, বিশেষ করে গেমিং বা মাল্টিমিডিয়া ব্যবহারের সময়, আরও সহজ এবং উপভোগ্য অভিজ্ঞতা প্রদান করে।

Windows Hello এবং Biometric Authentication এর ভবিষ্যত

Windows Hello এবং বায়োমেট্রিক সিকিউরিটি প্রযুক্তির ভবিষ্যত অত্যন্ত উজ্জ্বল, কারণ সেগুলি একদিকে যেমন নিরাপত্তা বৃদ্ধি করছে, তেমনি ব্যবহারকারীদের জন্য সহজলভ্যতা এবং সুবিধাও আনছে। ভবিষ্যতে আরও উন্নত প্রযুক্তি যেমন Voice Recognition এবং Behavioral Biometrics যুক্ত হতে পারে, যা নিরাপত্তার নতুন স্তর প্রদান করবে।

Windows Hello বর্তমানে Microsoft এর সবচেয়ে নিরাপদ এবং ব্যবহারকারী-বান্ধব লগইন পদ্ধতি হিসেবে পরিচিত।

Content added By

Dynamic Lock এবং Device Locking Features

387

Windows 11 এ নিরাপত্তা এবং ব্যবহারকারীর গোপনীয়তা বজায় রাখার জন্য বিভিন্ন লকিং ফিচার প্রদান করা হয়েছে। এর মধ্যে Dynamic Lock এবং Device Locking অন্যতম। এই ফিচারগুলো ব্যবহারকারীর ডিভাইসকে অটোমেটিক্যালি লক করতে সাহায্য করে, যা ডিভাইসের নিরাপত্তা নিশ্চিত করতে গুরুত্বপূর্ণ ভূমিকা পালন করে। নিচে এই দুটি ফিচার বিস্তারিতভাবে আলোচনা করা হলো।


Dynamic Lock

Dynamic Lock হল একটি Windows ফিচার যা আপনার ডিভাইসকে অটোমেটিক্যালি লক করে দেয় যখন আপনি আপনার ডিভাইস থেকে শারীরিকভাবে দূরে চলে যান। এটি আপনার ডিভাইসের নিরাপত্তা আরও বৃদ্ধি করে, কারণ এটি নিশ্চিত করে যে আপনি যদি আপনার কম্পিউটার থেকে দূরে চলে যান, তবে ডিভাইসটি স্বয়ংক্রিয়ভাবে লক হয়ে যাবে এবং অন্য কেউ অ্যাক্সেস করতে পারবে না।

১. Dynamic Lock কিভাবে কাজ করে?

  • Bluetooth Device: Dynamic Lock কাজ করার জন্য আপনার ডিভাইসের সাথে একটি Bluetooth ডিভাইস (যেমন, আপনার স্মার্টফোন) সংযুক্ত থাকতে হবে।
  • Proximity Detection: যখন আপনি আপনার Bluetooth ডিভাইস (যেমন, ফোন) নিয়ে আপনার কম্পিউটার থেকে দূরে চলে যাবেন, তখন Windows আপনার ডিভাইসের কাছ থেকে দূরত্ব নির্ধারণ করে এবং তা অনুভব করলে আপনার কম্পিউটার অটোমেটিক্যালি লক হয়ে যাবে।

২. Dynamic Lock কনফিগারেশন

Dynamic Lock সক্রিয় করতে, আপনি নীচের পদক্ষেপগুলো অনুসরণ করতে পারেন:

  1. Settings-এ যান: Start Menu > Settings > Accounts > Sign-in options
  2. Dynamic Lock সেকশনে, Allow Windows to automatically lock your device when you're away অপশনটি চালু করুন।
  3. এবার আপনার Bluetooth ডিভাইস (যেমন স্মার্টফোন) Windows 11 ডিভাইসের সাথে পেয়ার করুন।
  4. একবার পেয়ারিং হয়ে গেলে, Dynamic Lock স্বয়ংক্রিয়ভাবে কাজ করবে এবং আপনার ডিভাইস দূরে চলে গেলে তা লক হয়ে যাবে।

৩. Dynamic Lock এর সুবিধা

  • Security: আপনার ডিভাইস যদি আপনার কাছ থেকে দূরে চলে যায় (যেমন, আপনি যখন ডেস্ক থেকে উঠে চলে যান), তখন এটি অটোমেটিক্যালি লক হয়ে যাবে, যা ডিভাইসের নিরাপত্তা বাড়ায়।
  • Convenience: এটি আপনাকে হাতের কাজের সময় বা কোনো অপ্রত্যাশিত পরিস্থিতিতে ডিভাইসটি লক করতে মনে রাখার প্রয়োজনীয়তা কমিয়ে দেয়।

Device Locking Features

Device Locking বা Device Lock Windows 11-এ একটি সাধারণ নিরাপত্তা ব্যবস্থা যা ব্যবহারকারীকে ডিভাইস লক করতে সাহায্য করে, যাতে অন্য কেউ অনুমতি ছাড়া ডিভাইসে অ্যাক্সেস করতে না পারে। Device Locking ফিচারটি সাধারণত password, PIN, biometric authentication (যেমন ফিঙ্গারপ্রিন্ট বা ফেসিয়াল রিকগনিশন) ব্যবহার করে ডিভাইসের নিরাপত্তা নিশ্চিত করে।

১. Device Locking কনফিগারেশন

Windows 11-এ ডিভাইস লকিং ফিচার কনফিগার করতে, আপনি বিভিন্ন অপশন ব্যবহার করতে পারেন:

  • Password: আপনার Windows 11 ডিভাইসে একটি পাসওয়ার্ড সেট করা।
    1. Settings > Accounts > Sign-in options
    2. এখানে, Password অপশনটি নির্বাচন করে একটি শক্তিশালী পাসওয়ার্ড সেট করুন।
  • PIN: PIN ব্যবহার করে দ্রুত এবং নিরাপদে ডিভাইসে লগইন করা।
    1. Settings > Accounts > Sign-in options > PIN
    2. Add বাটনে ক্লিক করে আপনার পিন সেট করুন।
  • Biometric Authentication: ফিঙ্গারপ্রিন্ট বা ফেসিয়াল রিকগনিশন ব্যবহার করে ডিভাইস লক/ইউনলক করা।
    1. Settings > Accounts > Sign-in options > Windows Hello
    2. এখানে Face Recognition বা Fingerprint Recognition অপশন চালু করুন এবং কনফিগার করুন।

২. Lock Screen Customization

Windows 11 ব্যবহারকারীরা তাদের Lock Screen কাস্টমাইজ করতে পারেন, যা লক স্ক্রিনের মাধ্যমে অ্যাক্সেস নিয়ন্ত্রণ এবং প্রিভিউ দেখা যায়।

  • Lock Screen Background: আপনি লক স্ক্রিনের ব্যাকগ্রাউন্ড পরিবর্তন করতে পারেন। Settings > Personalization > Lock Screen থেকে এটি কাস্টমাইজ করা যায়।

৩. Auto-lock

Windows 11-এ Auto-lock ফিচারটি ব্যবহার করা যায়, যাতে নির্দিষ্ট সময় পর আপনার ডিভাইস স্বয়ংক্রিয়ভাবে লক হয়ে যায়।

  • Settings > Accounts > Sign-in options > Require sign-in
  • এখানে আপনি টাইম সেট করতে পারেন, যেমন 15 minutes, 30 minutes বা Always

৪. Lock Screen Security

  • Dynamic Lock এর সাথে Device Locking একত্রিত হলে, আপনি যখন বাইরে যাবেন তখন আপনার ডিভাইস অটোমেটিক্যালি লক হয়ে যাবে।
  • আপনি যদি ডিভাইসটি কোনোরকম অ্যাক্সেস না করতে চান, তবে Ctrl+Alt+Del ব্যবহার করে দ্রুত ডিভাইসটি লক করতে পারেন।

Dynamic Lock এবং Device Locking এর পার্থক্য

  • Dynamic Lock: এটি নির্দিষ্ট সময়ে ডিভাইসের অবস্থান বুঝে আপনার ডিভাইসকে অটোমেটিক্যালি লক করে দেয় যখন আপনি আপনার ডিভাইস থেকে দূরে চলে যান। এটি Bluetooth ডিভাইসের মাধ্যমে কাজ করে।
  • Device Locking: এটি সাধারণত পাসওয়ার্ড, PIN বা বায়োমেট্রিক পদ্ধতিতে ডিভাইসের নিরাপত্তা নিশ্চিত করে, যাতে ব্যবহারকারী বা অনুমোদিত ব্যক্তি ছাড়া কেউ ডিভাইসে প্রবেশ করতে না পারে। Device Locking ফিচারটি ব্যবহারকারীর পছন্দ অনুযায়ী কনফিগার করা যায় এবং অধিক নিরাপত্তা প্রদান করে।

এই দুটি ফিচারই Windows 11 এর নিরাপত্তা বাড়াতে গুরুত্বপূর্ণ ভূমিকা পালন করে। Dynamic Lock প্রক্রিয়া ব্যবহারকারীকে নিরাপত্তার পাশাপাশি সুবিধা দেয়, যেখানে Device Locking নিশ্চিত করে যে শুধুমাত্র অনুমোদিত ব্যবহারকারীই ডিভাইসে অ্যাক্সেস পাবে।

Content added By

Credential Guard এবং Device Guard কনফিগার করা

401

Credential Guard এবং Device Guard হল Windows 11-এ ব্যবহৃত সিকিউরিটি ফিচার, যা সিস্টেমের সিকিউরিটি এবং ডিভাইসের নিরাপত্তা শক্তিশালী করতে সহায়তা করে। এই ফিচারগুলি বিশেষভাবে Enterprise এবং Education সংস্করণের জন্য উপলব্ধ এবং এগুলো মূলত সংবেদনশীল তথ্য যেমন ক্রেডেনশিয়াল এবং সিস্টেমের নিরাপত্তা হুমকি থেকে সুরক্ষা প্রদান করে।


Credential Guard কনফিগার করা

Credential Guard একটি সিকিউরিটি ফিচার যা Windows Defender ব্যবহৃত হয়, এবং এটি সিস্টেমের ক্রেডেনশিয়াল ইনফরমেশন যেমন NTLM (NT LAN Manager) এবং Kerberos টোকেনগুলো সুরক্ষিত রাখে। এটি সেগুলোকে Virtualization-Based Security (VBS) এর মাধ্যমে সুরক্ষিত করে, যাতে মালওয়্যার এবং হ্যাকাররা সেগুলিকে অ্যাক্সেস করতে না পারে।

Credential Guard কনফিগার করার জন্য:

  1. Group Policy Editor-এ যান:
    • Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
  2. Group Policy Editor-এ নিম্নলিখিত পথে যান:

    Computer Configuration > Administrative Templates > System > Device Guard
    
  3. Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
  4. এরপর Credential Guard Configuration অপশনটিও Enabled করুন।
    • এখানে তিনটি অপশন পাবেন:
      • Not Configured: যদি আপনি Credential Guard চালু না করতে চান।
      • Enabled: Credential Guard চালু করবে।
      • Enabled with UEFI lock: এটি নিশ্চিত করবে যে Credential Guard চালু থাকলে সিস্টেম রিস্টার্টের পরও সেটি সক্রিয় থাকবে।
  5. Apply এবং OK ক্লিক করুন।
  6. Device Restart করুন যাতে Credential Guard সক্রিয় হয়।

Credential Guard নিশ্চিত করা:

  • Task Manager এ গিয়ে নিশ্চিত করুন যে Virtualization-based Security চালু আছে।
  • System Information (Windows + R, টাইপ করুন msinfo32) এ গিয়ে চেক করুন যে Credential Guard সঠিকভাবে কাজ করছে কিনা।

Device Guard কনফিগার করা

Device Guard হল একটি শক্তিশালী সিকিউরিটি ফিচার যা Windows 11Trusted Application নিশ্চিত করতে সহায়তা করে। এটি মূলত Code Integrity এবং Hardware Security এর মাধ্যমে শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশন চালানোর সুযোগ দেয় এবং সন্দেহজনক বা অননুমোদিত কোডের 실행 বন্ধ করে।

Device Guard কনফিগার করার জন্য:

  1. Group Policy Editor-এ যান:
    • Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
  2. Group Policy Editor-এ নিম্নলিখিত পথে যান:

    Computer Configuration > Administrative Templates > System > Device Guard
    
  3. Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
  4. Turn on Device Guard ফিচারটি Enabled করুন। এটি একে অপরকে সুরক্ষিত করার জন্য Hypervisor Code Integrity (HVCI) চালু করবে।
  5. Device Guard Configuration-এ Enabled with UEFI Lock নির্বাচন করুন যাতে নিরাপত্তা সুরক্ষিত থাকে এবং অ্যাপ্লিকেশন শুধুমাত্র সঠিকভাবে যাচাইকৃত হয়।
  6. Apply এবং OK ক্লিক করুন।

Device Guard এর কার্যকারিতা নিশ্চিত করা:

  • Windows Security অ্যাপ খুলুন এবং Device Security সেকশনে যান।
  • এখানে আপনি দেখতে পাবেন যে Core Isolation এবং Memory Integrity চালু আছে কি না।
  • Event Viewer-এ গিয়ে চেক করুন যে কোন সিস্টেমের সুরক্ষা হুমকি বা সমস্যা হচ্ছে কিনা।

Credential Guard এবং Device Guard সমন্বিত ব্যবহার

Credential Guard এবং Device Guard একসঙ্গে ব্যবহার করলে, সিস্টেমটি আরো শক্তিশালী সিকিউরিটি প্রদান করতে সক্ষম হয়। এই দুটি ফিচার Virtualization-Based Security (VBS) ব্যবহার করে একে অপরের সঙ্গে কাজ করে, যা ডিভাইস এবং অ্যাপ্লিকেশন সিকিউরিটি নিশ্চিত করে। Credential Guard ক্রেডেনশিয়াল সুরক্ষা এবং Device Guard কোড ইন্টিগ্রিটি নিশ্চিত করে, যাতে সিস্টেমে কোনো ম্যালওয়্যার বা অপ্রত্যাশিত অ্যাপ্লিকেশন প্রবেশ না করতে পারে।


সারাংশ

  • Credential Guard সিস্টেমের ক্রেডেনশিয়ালগুলো সুরক্ষিত রাখে এবং Virtualization-Based Security (VBS) ব্যবহার করে সেগুলোকে অ্যাটাক থেকে রক্ষা করে।
  • Device Guard শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশনগুলো চলতে দেয় এবং Hardware Security নিশ্চিত করে।
  • এই দুটি ফিচার সঠিকভাবে কনফিগার করলে আপনার Windows 11 ডিভাইসের নিরাপত্তা অনেক বৃদ্ধি পাবে।
Content added By

Secure Boot এবং TPM (Trusted Platform Module) ব্যবহার

362

Secure Boot এবং TPM (Trusted Platform Module) হল দুটি সুরক্ষা প্রযুক্তি, যা কম্পিউটার সিস্টেমের নিরাপত্তা এবং আস্থাশীলতা নিশ্চিত করতে সাহায্য করে। এই দুটি প্রযুক্তি মূলত হার্ডওয়্যার স্তরের সুরক্ষা প্রদান করে এবং অপারেটিং সিস্টেমের শুরু থেকে শুরু করে ডেটা সুরক্ষা, এবং সিস্টেমের স্বাস্থ্য নিশ্চিত করতে ভূমিকা রাখে। Windows 11-এর সিস্টেম রিকোয়ারমেন্টে এই দুটি প্রযুক্তির অন্তর্ভুক্তি ছিল, এবং এগুলি সিস্টেমের নিরাপত্তা নিশ্চিত করার জন্য অত্যন্ত গুরুত্বপূর্ণ।


Secure Boot কী?

Secure Boot হল একটি সিস্টেম বুট সুরক্ষা প্রযুক্তি, যা বুট প্রসেসের শুরুতে চলমান সফটওয়্যারকে যাচাই করে দেখে। এর উদ্দেশ্য হল শুধুমাত্র স্বীকৃত এবং সিগনেচারকৃত সফটওয়্যার চালানোর অনুমতি দেওয়া, যাতে রুটকিট বা ম্যালওয়্যার বুট আপ প্রক্রিয়ার সময়ে সিস্টেমে প্রবেশ করতে না পারে। এটি বিশেষ করে সিস্টেমের নিরাপত্তা নিশ্চিত করতে সহায়তা করে এবং অপারেটিং সিস্টেমের লোড হওয়া পর্যন্ত সিস্টেমের সবধরনের অপারেশন সুরক্ষিত রাখে।

Secure Boot এর কাজের পদ্ধতি:

  1. বুটলোডার যাচাই করা: Secure Boot সিস্টেমে প্রথমে BIOS/UEFI সিস্টেম সফটওয়্যার চালু হয়, এরপর এটি বুটলোডার বা অপারেটিং সিস্টেমের ফাইল যাচাই করে।
  2. বিশ্বস্ত সিগনেচার: সিস্টেম শুধুমাত্র যাচাই করা এবং স্বীকৃত সফটওয়্যার বা ড্রাইভারকেই লোড করতে দেয়। যদি কোনো সফটওয়্যার সিগনেচার মেলে না, তবে এটি বুট পক্রিয়াটি বন্ধ করে দেয়।
  3. বুট সময়ের সুরক্ষা: Secure Boot প্রযুক্তি শুধুমাত্র সিস্টেমের বুট প্রক্রিয়া সুরক্ষিত রাখে না, এটি বুট সময়ের অন্যান্য অপারেশন যেমন ফার্মওয়্যার আপডেট বা সিস্টেম কোডের সুরক্ষা নিশ্চিত করে।

Secure Boot ব্যবহারের সুবিধা:

  • ম্যালওয়্যার প্রতিরোধ: Secure Boot বাইরের কোনো ম্যালওয়্যার বা রুটকিটকে বুট প্রসেসে প্রবেশ করতে দেয় না।
  • বিশ্বস্ত সফটওয়্যার লোড: এটি শুধুমাত্র অনুমোদিত এবং সিগনেচারকৃত সফটওয়্যার এবং ড্রাইভারকেই সিস্টেমে লোড হতে দেয়।
  • অপারেটিং সিস্টেম সুরক্ষা: Secure Boot Windows 11 এবং অন্যান্য অপারেটিং সিস্টেমের বুট প্রসেসকে নিরাপদ করে তোলে।

TPM (Trusted Platform Module) কী?

TPM হল একটি হার্ডওয়্যার সুরক্ষা প্রযুক্তি যা ডিভাইসের নিরাপত্তা প্রক্রিয়াগুলিকে আরও শক্তিশালী করে। এটি একটি সুরক্ষিত চিপ বা মডিউল, যা মাদারবোর্ডে সংযুক্ত থাকে এবং বিভিন্ন নিরাপত্তা ফিচার যেমন এনক্রিপশন কী তৈরি, সুরক্ষিত স্টোরেজ, এবং সিস্টেমের পরিচয় নিশ্চিত করতে ব্যবহার হয়।

TPM-এর মধ্যে থাকা সুরক্ষা ফিচারগুলির মধ্যে একটি গুরুত্বপূর্ণ হল ইনটিগ্রিটি চেক (Integrity Check), যা সিস্টেমের নিরাপত্তা সুরক্ষা করে এবং ম্যালওয়্যার বা অকার্যকর সফটওয়্যার ইনস্টলেশন রোধ করে।

TPM-এর কাজের পদ্ধতি:

  1. এনক্রিপশন কী সঞ্চয়: TPM এনক্রিপ্ট করা ডেটার জন্য কী তৈরি এবং সংরক্ষণ করে, যাতে নিরাপদভাবে ডেটা আর্কাইভ করা যায় এবং পরবর্তীতে এটি রিস্টোর করা যায়।
  2. সিস্টেম ইনটিগ্রিটি পরীক্ষা: TPM সিস্টেমের BIOS এবং অপারেটিং সিস্টেমের বুট সময় সুরক্ষা নিশ্চিত করতে সক্ষম।
  3. Secure Boot সহ TPM: TPM সাধারণত Secure Boot-এর সাথে সমন্বিত থাকে, যেখানে এটি সিস্টেম বুট প্রক্রিয়ার নিরাপত্তা যাচাই করে।

TPM ব্যবহারের সুবিধা:

  • ডেটা এনক্রিপশন: TPM সিস্টেমে সংরক্ষিত ডেটা এনক্রিপ্ট করে, যা হ্যাকার বা অপ্রমাণিত অ্যাক্সেস থেকে সুরক্ষিত থাকে।
  • সিস্টেম ইনটিগ্রিটি নিশ্চিতকরণ: TPM সিস্টেমের সুরক্ষা প্রক্রিয়ার ইনটিগ্রিটি নিশ্চিত করতে সহায়তা করে।
  • বিশ্বস্ত প্ল্যাটফর্ম: TPM ব্যবহার করে সিস্টেমের স্বীকৃত এবং নিরাপদ হার্ডওয়্যার ফাংশন নিশ্চিত করা যায়।

Secure Boot এবং TPM কীভাবে একসাথে কাজ করে?

Secure Boot এবং TPM সাধারণত একে অপরের সাথে সমন্বিতভাবে কাজ করে সিস্টেমের নিরাপত্তা বাড়ানোর জন্য। Secure Boot শুধুমাত্র সেই সফটওয়্যার চালানোর অনুমতি দেয় যা সিগনেচারকৃত এবং বিশ্বস্ত, যেখানে TPM সিস্টেমের অন্তর্নিহিত নিরাপত্তা ফিচার এবং ডেটা এনক্রিপশন পরিচালনা করে।

একসাথে ব্যবহারের সুবিধা:

  • ফুল সিস্টেম সুরক্ষা: Secure Boot সফটওয়্যার স্তরের সুরক্ষা দেয় এবং TPM হার্ডওয়্যার স্তরের সুরক্ষা নিশ্চিত করে।
  • বুট নিরাপত্তা: Secure Boot সিস্টেমের বুট সময়ে সফটওয়্যার নিরাপত্তা যাচাই করে, এবং TPM বুট চলাকালীন সময়ে সিস্টেমের ইনটিগ্রিটি পরীক্ষা করে।
  • ডেটা এনক্রিপশন: TPM-এ স্টোর হওয়া এনক্রিপশন কী সিস্টেমের নিরাপত্তা এবং ডেটা সুরক্ষা নিশ্চিত করে।

Secure Boot এবং TPM এর সাথে Windows 11 সুরক্ষা

Windows 11-এ Secure Boot এবং TPM দুটি অপরিহার্য সিস্টেম রিকোয়ারমেন্ট হিসেবে অন্তর্ভুক্ত রয়েছে। এগুলি সিস্টেমের বেসিক নিরাপত্তা স্তর প্রদান করে এবং BitLocker এনক্রিপশন প্রযুক্তি এবং Windows Hello মত ফিচারের মাধ্যমে আরও সুরক্ষা নিশ্চিত করে। TPM ডেটা এনক্রিপশন নিশ্চিত করে এবং Secure Boot অপারেটিং সিস্টেম বুট প্রক্রিয়ায় নিরাপত্তা প্রদান করে।


উপসংহার

Secure Boot এবং TPM দুটি অত্যন্ত গুরুত্বপূর্ণ সিস্টেম সুরক্ষা প্রযুক্তি যা কম্পিউটার সিস্টেমের নিরাপত্তা নিশ্চিত করতে অত্যন্ত গুরুত্বপূর্ণ। এগুলি একে অপরের সাথে সমন্বিত হয়ে কম্পিউটার সিস্টেমের বুট থেকে শুরু করে ডেটা সুরক্ষা এবং ইনটিগ্রিটি চেক নিশ্চিত করে। Windows 11-এ এই দুটি প্রযুক্তি অন্তর্ভুক্ত থাকায়, সিস্টেমটি আরও শক্তিশালী সুরক্ষা সুবিধা প্রদান করে, যা ব্যবহারকারীদের সিস্টেমের সুরক্ষার ক্ষেত্রে নিশ্চয়তা প্রদান করে।

Content added By
Promotion
NEW SATT AI এখন আপনাকে সাহায্য করতে পারে।

Are you sure to start over?

Loading...