Protezione DMA nei dispositivi Surface

La protezione DMA (Direct Memory Access) è progettata per attenuare le potenziali vulnerabilità di sicurezza associate all'uso di unità SSD rimovibili o dispositivi di archiviazione esterni. I dispositivi Surface più recenti sono dotati di protezione DMA abilitata per impostazione predefinita. tra cui:

  • Surface Laptop 6, Surface Laptop 5, Surface Laptop 4, Surface Laptop 3, Surface Laptop SE, Surface Laptop Studio 2, Surface Laptop Studio e Surface Laptop Go 3.
  • Surface Pro 10, Surface Pro 9, Surface Pro 9 con 5G, Surface Pro 8, Surface Pro 7+, Surface Pro 7 e Surface Pro X.
  • Surface Go 4 e Surface Go 3.

Per verificare la presenza della funzionalità di protezione DMA nel dispositivo, aprire System Information (Start>msinfo32.exe), come illustrato nella figura seguente.

Informazioni di sistema che mostrano la protezione DMA abilitata.

Se un dispositivo SSD rimovibile surface viene manomesso, il dispositivo spegnerà l'alimentazione. Il riavvio risultante fa sì che UEFI cancelli la memoria e cancelli eventuali dati residui.