您的位置 首页 Windows

微软 Win10 全新内核数据保护:内核内存变为只读了

7月12日消息 在与黑客的不间断战斗中,微软引入了新的Windows 10内核数据保护技术,从而起到更安全的防护作用,这将使攻击者更难使用数据破坏技术来绕过安全性和提升特权。

内核数据保护(KDP)通过基于虚拟化的安全性(VBS)保护Windows内核的某些部分和驱动程序,从而使部分内核内存变为只读,并防止数据破坏攻击。

该技术将缓解最近出现的一种新形式的攻击,黑客利用签名但易受攻击的驱动程序来安装恶意未签名的驱动程序,然后篡改内存。使用只读保护,即使签名驱动程序也将无法更改重要的内存结构和设置。

微软表示,需要这种技术来阻止攻击者,黑客对代码完整性(CI)和控制流防护(CFG)安全技术越来越感到沮丧,并寻找其他利用途径。

微软表示,该技术还有其他好处,包括:

1、性能改进-KDP减轻了验证组件的负担,不再需要定期验证已被写保护的数据变量

2、可靠性改进-KDP使诊断内存破坏错误更加容易,不一定代表安全漏洞

3、激励驱动程序开发人员和供应商改善与基于虚拟化的安全兼容性,并提高生态系统中这些技术的采用率

IT之家了解到,由于平台需要支持基于虚拟化的安全性(VBS),因此并非所有Windows系统都能够实现KDP。Windows 10的最新Insider预览版本中已经提供了该技术。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部