„Windows 10“ dabar yra saugesnė: KDP

Turinys:
Jei yra vienas aspektas, kuris mums kelia nerimą, kai gauname įrenginį arba įdiegiame naują operacinės sistemos versiją, tai yra saugumas, kurį jis gali pasiūlyti. Kadangi mūsų gyvenimas vis labiau priklauso nuo technologijų ir nuolat prijungtų programėlių Saugokite vis jautresnius duomenis, saugumas tapo lemiamu veiksniu.
Todėl naujausias „Microsoft“ judėjimas su „Windows 10“ nestebina – jos visiškai nauja operacinė sistema, kuri beveik prieš du mėnesius gavo paskutinį iki šiol visuotinį atnaujinimą: „Windows 10“ 2020 m. gegužės mėn. .Redmondo įmonė išbando naują saugos funkciją tarp tų, kurie dalyvauja „Insider“ programoje: jie apsaugo branduolį, kad jį būtų galima skaityti tik , taigi, kenkėjiškų programų ataka, negalite jos perrašyti ir todėl modifikuoti.
Ekranuotas branduolys, saugus „Windows“
Tačiau prieš tęsdami išsiaiškinkite, kas yra branduolys. Šiuo terminu branduolys reiškia operacinės sistemos branduolį. Dalis, kuri yra atsakinga už visą saugų ryšį tarp programinės įrangos ir elektroninio įrenginio aparatinės įrangos. Todėl tai yra raktas, svarbiausia operacinės sistemos dalis, todėl ji nusipelno didžiausios apsaugos.
Dabar „Microsoft“ prideda funkcionalumą KDP, kuris reiškia branduolio duomenų apsaugą. Funkcija, kurią ji atlieka, yra operacinės sistemos branduolio sustiprinimas„Microsoft“ paaiškino, kad KDP veikia suteikdama kūrėjams prieigą prie programinių API, kurios leis jiems priskirti „Windows“ branduolio dalis kaip tik skaitomas dalis.
Šitaip išvengiama sistemos, kurią daugelis atakų naudoja operacinei sistemai pažeisti Jie naudoja prieigą, kurią turi pasiekti tam tikri failai ir tvarkyklės branduolį, kad galėtų pasiekti sistemos bazę, užkrėsti jį tam tikro tipo kenkėjišku kodu ir taip valdyti mūsų įrangą. Ir būtent to KDP funkcija nori išvengti.
Failai, turintys prieigą prie branduolio, ir toliau jį išlaikys, bet dabar galės tik jį skaityti ir neturės rašymo teisiųNorėdami tai padaryti, KDP virtualizuoja dalį operacinės sistemos naudojant VBS technologiją. Tam reikia naudoti aparatinę įrangą, taigi ir suderinamą įrangą, kad aktyvuotų KDP.Šiuo metu VBS suderinamas su bet kuriuo kompiuteriu, kuris palaiko:
- Intel, AMD arba ARM virtualizacijos plėtiniai
- Antrojo lygio adreso vertimas: NPT, skirtas AMD, EPT, skirtas Intel, 2 etapo adresų vertimas, skirtas ARM
- Pasirinktinai, MBEC aparatinė įranga, kuri sumažina našumo sąnaudas, susijusias su HVCI
Be to, „Microsoft“ teigia, kad KDP gali turėti ir kitų programų, pvz., jos naudojimas kovos su sukčiavimu programinėje įrangoje arba skaitmeninių teisių valdymas (DRM).
Šiuo metu KDP galima tik versijose, išleistose pagal Insider programą, 20161 m. atveju, kurį matėme vakar, ir tikisi, kad ateityje ji pasieks stabilias „Windows 10“ versijas.
Per | ZDNet Daugiau informacijos | Microsoft