Windows 10 este acum mai sigur: KDP
Cuprins:
Dacă există un aspect care ne îngrijorează atunci când punem mâna pe un dispozitiv sau instalăm o nouă versiune a sistemului nostru de operare, acesta este securitatea pe care o poate oferi. Pe măsură ce viața noastră depinde din ce în ce mai mult de tehnologie și de gadgeturile noastre conectate permanent stochează date din ce în ce mai sensibile, securitatea a devenit un factor determinant .
Și de aceea, cea mai recentă mișcare pe care Microsoft o desfășoară cu Windows 10 nu este surprinzătoare, noul său sistem de operare care în urmă cu aproape două luni a primit ultima actualizare globală de până acum: Windows 10 May 2020 Update .Compania de la Redmond testează o nouă funcționalitate de securitate în rândul celor care fac parte din Programul Insider: protejează nucleul astfel încât să poată fi citit doar și astfel, un atac malware, nu îl puteți suprascrie și, prin urmare, îl puteți modifica.
Shielded Kernel, Secure Windows

Dar înainte de a continua, clarifică ce este Kernel-ul. Cu acest termen, Kernel, ne referim la nucleul unui sistem de operare. Partea care este responsabilă de realizarea tuturor comunicării securizate între software și hardware-ul al unui dispozitiv electronic. Este așadar cheia, cea mai importantă parte a sistemului de operare și, prin urmare, cea care merită cea mai mare protecție.
Acum, Microsoft adaugă funcționalitatea KDP, care înseamnă Kernel Data Protection. O funcție pe care o face este să întărească nucleul sistemului de operareDe la Microsoft, aceștia clarifică faptul că KDP funcționează oferind dezvoltatorilor acces la API-uri programatice care le vor permite să desemneze părți ale nucleului Windows ca secțiuni numai pentru citire.
Astfel sistemul pe care multe atacuri îl folosesc pentru a încălca sistemul de operare este evitat Ei folosesc accesul pe care anumite fișiere și drivere îl au pentru kernel-ul pentru a accesa baza sistemului, infectați-l cu un anumit tip de cod rău intenționat și controlați astfel echipamentul nostru. Și asta vrea să evite funcția KDP.

Fișierele cu acces la kernel vor continua să-l mențină, dar acum vor putea doar să-l citească și nu vor avea permisiuni de scrierePentru a face acest lucru, ceea ce face KDP este să virtualizeze o parte a sistemului de operare datorită tehnologiei VBS, lucru care necesită utilizarea de hardware și, prin urmare, de echipamente compatibile pentru a activa KDP.În prezent, VBS este compatibil cu orice computer care acceptă:
- Extensii de virtualizare Intel, AMD sau ARM
- Traducerea adresei de nivel al doilea: NPT pentru AMD, EPT pentru Intel, Etapa 2 Traducere adrese pentru ARM
- Opțional, hardware MBEC, care reduce costul performanței asociat cu HVCI
În plus, Microsoft afirmă că KDP poate avea și alte aplicații, cum ar fi utilizarea sa în software anti-cheat sau gestionarea drepturilor digitale (DRM).
În acest moment, KDP este disponibil numai în versiunile lansate în cadrul Programului Insider, în cazul lui 20161 pe care l-am văzut ieri și se speră că va ajunge la versiuni stabile de Windows 10 în viitor.
Via | ZDNet Mai multe informații | Microsoft




