Secure System в защите данных в Windows относится к компоненту Virtual Secure Mode (VSM). 12 Это защищённый контейнер (виртуальная машина), запущенный на гипервизоре и отделённый от хостовой Windows и её ядра. 1
Критичные с точки зрения безопасности компоненты системы запускаются внутри этого виртуального контейнера. 1 Никакой сторонний код внутри VSM выполняться не может, а целостность кода постоянно проверяется на предмет модификации. 1
Такая архитектура позволяет защитить данные в VSM, даже если ядро хостовой Windows скомпрометировано, ведь даже ядро не имеет прямого доступа к VSM. 1 Внутри контейнера Virtual Secure Mode могут храниться ключи шифрования, авторизационные данные пользователей и другая критичная с точки зрения компрометации информация. 1