Windows 10 je nyní bezpečnější: KDP
Obsah:
Pokud nás nějaký aspekt znepokojuje, když získáme zařízení nebo nainstalujeme novou verzi našeho operačního systému, je to bezpečnost, kterou může nabídnout. Vzhledem k tomu, že naše životy stále více závisí na technologii a našich trvale připojených gadgetech uchováváme stále citlivější data, bezpečnost se stala určujícím faktorem.
A to je důvod, proč nejnovější pohyb, který Microsoft provádí s Windows 10, není překvapivý, jeho zcela nový operační systém, který před téměř dvěma měsíci obdržel dosud poslední globální aktualizaci: Windows 10 May 2020 Update .Redmondská společnost testuje novou bezpečnostní funkci mezi těmi, kteří jsou součástí programu Insider: štítí jádro, aby jej bylo možné pouze číst, a tedy, útok malwaru, nemůžete jej přepsat a tedy upravit.
Sstíněné jádro, zabezpečená Windows
Než budete pokračovat, ujasněte si, co je to jádro. Tímto termínem Kernel označujeme jádro operačního systému. Část, která má na starosti provádění veškeré zabezpečené komunikace mezi softwarem a hardwarem elektronického zařízení. Je to tedy klíčová, nejdůležitější část operačního systému, a proto si zaslouží největší ochranu.
Nyní Microsoft přidává funkci KDP, což je zkratka pro Kernel Data Protection. Funkce, kterou provádí, je posílení jádra operačního systémuOd společnosti Microsoft objasňují, že KDP funguje tak, že poskytuje vývojářům přístup k programovým rozhraním API, která jim umožní označit části jádra Windows jako sekce pouze pro čtení.
Tímto způsobem vyhnete se systému, který mnoho útoků používá k narušení operačního systému Používají přístup, který mají určité soubory a ovladače jádro, abychom se dostali k základně systému, infikovali ji nějakým typem škodlivého kódu a ovládli tak naše zařízení. A tomu se chce funkce KDP vyhnout.
Soubory s přístupem k jádru jej budou nadále udržovat, ale nyní jej budou moci pouze číst a nebudou mít oprávnění k zápisuKDP za tímto účelem virtualizuje část operačního systému díky technologii VBS, což vyžaduje použití hardwaru, a tedy kompatibilního zařízení pro aktivaci KDP.V současné době je VBS kompatibilní s jakýmkoli počítačem, který podporuje:
- Rozšíření virtualizace Intel, AMD nebo ARM
- Překlad adres druhé úrovně: NPT pro AMD, EPT pro Intel, Stage 2 Address Translation pro ARM
- Volitelně hardware MBEC, který snižuje náklady na výkon spojený s HVCI
Microsoft navíc uvádí, že KDP může mít také další aplikace, jako je použití v softwaru proti cheatování nebo správě digitálních práv (DRM).
Právě teď je KDP k dispozici pouze v sestaveních vydaných v rámci programu Insider, v případě roku 20161, který jsme viděli včera, a doufá, že v budoucnu dosáhne stabilních verzí Windows 10.
Via | ZDNet Více informací | Microsoft