1. Sicherer Start
Computer mit einer UEFI-Firmware und einem Trusted Platform Module (TPM)
können so konfiguriert werden, dass nur vertrauenswürdige Betriebssystem-
Startladeprogramme geladen werden.
2. Vertrauenswürdiger Start
Windows überprüft während des Startvorgangs die Integrität jeder
Komponente, bevor diese in den Arbeitsspeicher geladen wird.
3. Antischadsoftware-Frühstart (Early Launch Antimalware, ELAM)
Mit der ELAM werden alle Treiber vor dem Laden getestet, um zu verhindern,
dass nicht zertifizierte oder genehmigte Treiber mit dem Betriebssystem
geladen werden.
4. Kontrollierter Start
Die Firmware des PCs protokolliert den Startvorgang, und Windows kann die
Informationen an einen vertrauenswürdigen Server senden, der die Integrität
des PCs objektiv prüfen und bewerten kann.