חלונות

Windows 10 מאובטח כעת יותר: KDP

תוכן עניינים:

Anonim

אם יש היבט אחד שמדאיג אותנו כשאנחנו משיגים מכשיר או מתקינים גרסה חדשה של מערכת ההפעלה שלנו, זה האבטחה שהוא יכול להציע. ככל שהחיים שלנו תלויים יותר ויותר בטכנולוגיה ובגאדג'טים המחוברים לצמיתות שלנו מאחסנים נתונים יותר ויותר רגישים, האבטחה הפכה לגורם מכריע .

וזו הסיבה שהתנועה האחרונה שמיקרוסופט מבצעת עם Windows 10 לא מפתיעה, מערכת ההפעלה החדשה שלה שלפני כמעט חודשיים קיבלה את העדכון העולמי האחרון עד היום: עדכון Windows 10 מאי 2020 .חברת רדמונד בודקת פונקציונליות אבטחה חדשה בקרב אלו המשתתפים בתוכנית Insider: הם מגנים על הליבה כך שניתן יהיה לקרוא אותו רק ובכך, התקפת תוכנה זדונית, אינך יכול לדרוס אותה ולכן לשנות אותה.

קרנל מוגן, Windows מאובטח

אבל לפני שתמשיך, הבהירו מהו הקרנל. עם המונח הזה, Kernel, אנו מתייחסים לליבה של מערכת הפעלה. החלק ש אחראי על ביצוע כל התקשורת המאובטחת בין התוכנה לחומרה של מכשיר אלקטרוני. לכן זהו המפתח, החלק החשוב ביותר במערכת ההפעלה ולכן זה שראוי להכי הרבה הגנה.

כעת, מיקרוסופט מוסיפה את הפונקציונליות KDP, שהיא קיצור של Kernel Data Protection. פונקציה שהיא עושה היא להקשיח את הליבה של מערכת ההפעלהממיקרוסופט הם מבהירים ש-KDP פועלת על ידי מתן גישה למפתחים לממשקי API פרוגרמטיים שיאפשרו להם לייעד חלקים מליבת Windows כקטעים לקריאה בלבד.

בדרך זו נמנעת המערכת שבה התקפות רבות משתמשות כדי להפר את מערכת ההפעלה הן משתמשות בגישה אליה קבצים ומנהלי התקנים מסוימים צריכים הליבה על מנת לגשת לבסיס המערכת, להדביק אותה בקוד זדוני כלשהו וכך לשלוט בציוד שלנו. וזה מה שפונקציית KDP רוצה להימנע.

קבצים עם גישה לקרנל ימשיכו לתחזק אותו, אך כעת הם יוכלו לקרוא אותו רק ו-לא יהיו בעלי הרשאות כתיבהלשם כך, מה ש-KDP עושה הוא לעשות וירטואליזציה של חלק ממערכת ההפעלה הודות לטכנולוגיית VBS, דבר שדורש שימוש בחומרה ולכן ציוד תואם כדי להפעיל את KDP.נכון לעכשיו, VBS תואם לכל מחשב שתומך ב:

  • תוספי וירטואליזציה של אינטל, AMD או ARM
  • תרגום כתובות ברמה שנייה: NPT עבור AMD, EPT עבור Intel, תרגום כתובות שלב 2 עבור ARM
  • אופציונלי, חומרת MBEC, המפחיתה את עלות הביצועים הקשורים ל-HVCI

בנוסף, מיקרוסופט מצהירה ש-KDP עשויות להיות גם יישומים אחרים, כמו השימוש בתוכנות נגד רמאות או ניהול זכויות דיגיטליות (DRM).

כרגע, KDP זמין רק ב-builds שפורסמו במסגרת תוכנית Insider, במקרה של 20161 שראינו אתמול, וכן היא מקווה שהיא תגיע לגרסאות יציבות של Windows 10 בעתיד.

Via | ZDNet מידע נוסף | Microsoft

חלונות

בחירת העורכים

Back to top button