Windows 10 jest teraz bezpieczniejszy: KDP
Spisu treści:
Jeżeli jest jeden aspekt, który nas martwi, gdy zdobywamy urządzenie lub instalujemy nową wersję naszego systemu operacyjnego, to jest to bezpieczeństwo, jakie może ono zapewnić. Ponieważ nasze życie w coraz większym stopniu zależy od technologii i stale podłączonych gadżetów przechowują coraz bardziej poufne dane, bezpieczeństwo stało się decydującym czynnikiem .
I dlatego najnowszy ruch, jaki Microsoft przeprowadza w systemie Windows 10, nie jest zaskakujący, jego zupełnie nowy system operacyjny, który prawie dwa miesiące temu otrzymał ostatnią globalną aktualizację do tej pory: Windows 10 May 2020 Update .Firma z Redmond testuje nową funkcjonalność bezpieczeństwa wśród osób należących do programu Insider: osłonują jądro, aby można je było tylko odczytać i tym samym, atak złośliwego oprogramowania, nie można go zastąpić, a tym samym zmodyfikować.
Ekranowane jądro, bezpieczny system Windows
Ale zanim przejdziesz dalej, wyjaśnij, czym jest jądro. Tym terminem Kernel odnosimy się do jądra systemu operacyjnego. Część odpowiedzialna za przeprowadzanie całej bezpiecznej komunikacji między oprogramowaniem a sprzętem urządzenia elektronicznego. Jest to zatem kluczowa, najważniejsza część systemu operacyjnego i dlatego zasługuje na największą ochronę.
Obecnie firma Microsoft dodaje funkcję KDP, która oznacza ochronę danych jądra. Funkcja, którą wykonuje, wzmacnia jądro systemu operacyjnegoFirma Microsoft wyjaśnia, że KDP działa poprzez zapewnianie programistom dostępu do programistycznych interfejsów API, które pozwolą im oznaczać części jądra systemu Windows jako sekcje tylko do odczytu.
W ten sposób unika się systemu, którego wiele ataków używa do naruszenia systemu operacyjnego Korzystają z dostępu, jaki mają niektóre pliki i sterowniki jądro w celu uzyskania dostępu do bazy systemu, zainfekowania go jakimś złośliwym kodem i w ten sposób przejęcia kontroli nad naszym sprzętem. I właśnie tego funkcja KDP chce uniknąć.
Pliki z dostępem do jądra będą nadal je utrzymywać, ale teraz będą mogły je tylko czytać i nie będą miały uprawnień do zapisuW tym celu KDP wirtualizuje część systemu operacyjnego dzięki technologii VBS, co wymaga użycia sprzętu, a zatem kompatybilnego sprzętu do aktywacji KDP.Obecnie VBS jest kompatybilny z każdym komputerem obsługującym:
- Rozszerzenia wirtualizacji Intel, AMD lub ARM
- Translacja adresów drugiego poziomu: NPT dla AMD, EPT dla Intel, translacja adresów Stage 2 dla ARM
- Opcjonalnie sprzęt MBEC, który zmniejsza koszty wydajności związane z HVCI
Firma Microsoft oświadcza ponadto, że KDP może mieć także inne aplikacje, takie jak użycie w oprogramowaniu zapobiegającym oszustwom lub zarządzanie prawami cyfrowymi (DRM).
W tej chwili KDP jest dostępny tylko w kompilacjach wydanych w ramach programu Insider, w przypadku roku 20161, który widzieliśmy wczoraj, oraz ma nadzieję, że w przyszłości osiągnie stabilną wersję systemu Windows 10.
Przez | ZDNet Więcej informacji | Microsoft