您的位置 首页 Windows

微软预告Windows 10新功能:不怕恶意软件 恶意攻击等行为

微软公布了即将成为Windows 10一部分的新增安全功能的首批技术细节,其全称为“内核数据保护”(KDP),旨在阻止恶意软件/恶意威胁攻击者修改或破坏操作系统的内存数据。微软表示通过向开发者开放API的访问,有助于其将Windows内核的某些部分指定为只读区域。

微软基础内核团队表示:“当攻击者利用经过签名、但相当脆弱的驱动程序攻击策略,来破坏数据结构并安装恶意的未签名驱动程序时,KDP可确保数据结构不会被篡改,以减轻此类攻击的影响”。微软还考虑到了新技术对其它软件的影响,比如反作弊和数字版权管理(DRM)应用程序。

除了提升操作系统的整体安全性,KDP还具有其它优点,比如可减轻验证组件的负担,无需定期验证已被施加写保护的数据变量;改善基于虚拟化的安全兼容性,并提高生态系统中相关技术的采用率;更加轻松诊断非安全漏洞类型的内存出错问题。

微软表示想在Windows 10上启用KDP安全特性的应用程序,其唯一要求就是支持VBS功能。换句话说就是,如果你的计算机已经从硬件上支持英特尔、AMD或ARM的虚拟化扩展和二级地址转换(包括AMD的NPT、Intel的EPT、以及ARM的Stage 2 address translation),均可无缝升级支持KDP功能。

目前KDP已向Windows 10 Insider测试者开发体验,但微软尚未公布其抵达稳定版本的确切时间表。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部