Vinduer

Windows 10 er nå sikrere: KDP

Innholdsfortegnelse:

Anonim

Hvis det er ett aspekt som bekymrer oss når vi får tak i en enhet eller installerer en ny versjon av operativsystemet vårt, er det sikkerheten den kan tilby. Ettersom livene våre i økende grad er avhengige av teknologi og våre permanent tilkoblede dingser lagrer stadig mer sensitive data, har sikkerhet blitt en avgjørende faktor .

Og det er derfor den siste bevegelsen som Microsoft gjennomfører med Windows 10 ikke er overraskende, det splitter nye operativsystemet som for nesten to måneder siden mottok den siste globale oppdateringen til dags dato: Windows 10 Mai 2020 Update .Redmond-selskapet tester en ny sikkerhetsfunksjon blant de som er en del av Insider-programmet: de skjermer kjernen slik at den kun kan leses og dermed, et skadelig angrep, kan du ikke overskrive det og derfor endre det.

Shielded Kernel, Secure Windows

Men før du fortsetter, avklar hva kjernen er. Med dette begrepet, Kernel, refererer vi til kjernen til et operativsystem. Den delen som er ansvarlig for å utføre all sikker kommunikasjon mellom programvaren og maskinvaren til en elektronisk enhet. Det er derfor nøkkelen, den viktigste delen av operativsystemet og derfor den som fortjener mest beskyttelse.

Nå legger Microsoft til funksjonalitet KDP, som står for Kernel Data Protection. En funksjon den gjør er å herde kjernen til operativsystemetFra Microsoft presiserer de at KDP fungerer ved å gi utviklere tilgang til programmatiske APIer som lar dem utpeke deler av Windows-kjernen som skrivebeskyttede seksjoner.

På denne måten unngås systemet som mange angrep bruker for å krenke operativsystemet De bruker tilgangen som enkelte filer og drivere har til kjernen for å få tilgang til basen av systemet, infisere den med en eller annen type ondsinnet kode og dermed kontrollere utstyret vårt. Og det er det KDP-funksjonen ønsker å unngå.

Filer med tilgang til kjernen vil fortsette å vedlikeholde den, men nå vil de bare kunne lese den og vil ikke ha skriverettigheterFor å gjøre dette er det KDP gjør å virtualisere en del av operativsystemet takket være VBS-teknologi, noe som krever bruk av maskinvare og derfor kompatibelt utstyr for å aktivere KDP.For øyeblikket er VBS kompatibel med alle datamaskiner som støtter:

  • Intel, AMD eller ARM Virtualization Extensions
  • Andre nivå adresseoversettelse: NPT for AMD, EPT for Intel, trinn 2 adresseoversettelse for ARM
  • Valgfritt, MBEC-maskinvare, som reduserer ytelseskostnadene knyttet til HVCI

I tillegg oppgir Microsoft at KDP også kan ha andre applikasjoner, for eksempel bruk i anti-jukseprogramvare eller administrering av digitale rettigheter (DRM).

Akkurat nå er KDP bare tilgjengelig i versjoner utgitt i Insider-programmet, i tilfellet 20161 som vi så i går, og er håper at den vil nå stabile versjoner av Windows 10 i fremtiden.

Via | ZDNet Mer informasjon | Microsoft

Vinduer

Redaktørens valg

Back to top button