Oken

Windows 10 je zdaj varnejši: KDP

Kazalo:

Anonim

Če obstaja en vidik, ki nas skrbi, ko dobimo napravo ali namestimo novo različico operacijskega sistema, je to varnost, ki jo lahko ponudi. Ker so naša življenja vedno bolj odvisna od tehnologije in naših stalno povezanih pripomočkov shranjujejo vse bolj občutljive podatke, je varnost postala odločilni dejavnik.

In zato ni presenetljivo zadnje gibanje, ki ga Microsoft izvaja z Windows 10, njegov popolnoma nov operacijski sistem, ki je pred skoraj dvema mesecema prejel zadnjo globalno posodobitev do danes: Windows 10 May 2020 Update .Podjetje Redmond preizkuša novo varnostno funkcionalnost med tistimi, ki so del programa Insider: jedro ščitijo tako, da ga je mogoče le brati in tako, napad zlonamerne programske opreme, je ne morete prepisati in zato spremeniti.

Shielded Kernel, Secure Windows

Toda preden nadaljujete, razjasnite, kaj je jedro. S tem izrazom jedro označujemo jedro operacijskega sistema. Del, ki je zadolžen za izvajanje vse varne komunikacije med programsko in strojno opremo elektronske naprave. Je torej ključni, najpomembnejši del operacijskega sistema in zato tisti, ki si zasluži najboljšo zaščito.

Sedaj Microsoft dodaja funkcionalnost KDP, ki pomeni zaščito podatkov jedra. Funkcija, ki jo izvaja, je utrjevanje jedra operacijskega sistemaIz Microsofta so pojasnili, da KDP deluje tako, da razvijalcem omogoča dostop do programskih API-jev, ki jim bodo omogočili, da dele jedra Windows označijo kot razdelke samo za branje.

Ta način se izogne ​​sistemu, ki ga številni napadi uporabljajo za kršitev operacijskega sistema Uporabljajo dostop, ki ga imajo določene datoteke in gonilniki jedro, da bi dostopali do baze sistema, jo okužili z neko vrsto zlonamerne kode in tako nadzorovali našo opremo. In temu se želi funkcija KDP izogniti.

Datoteke z dostopom do jedra ga bodo še naprej vzdrževale, zdaj pa ga bodo lahko samo brale in ne bodo imele dovoljenj za pisanjeZa to KDP virtualizira del operacijskega sistema zahvaljujoč tehnologiji VBS, nekaj, kar zahteva uporabo strojne opreme in zato združljive opreme za aktiviranje KDP.Trenutno je VBS združljiv z vsemi računalniki, ki podpirajo:

  • Razširitve virtualizacije Intel, AMD ali ARM
  • Prevajanje naslovov druge stopnje: NPT za AMD, EPT za Intel, prevajanje naslovov 2. stopnje za ARM
  • Izbirno strojna oprema MBEC, ki zmanjša stroške delovanja, povezane s HVCI

Poleg tega Microsoft navaja, da KDP morda ima tudi druge aplikacije, kot je uporaba v programski opremi proti goljufijam ali upravljanje digitalnih pravic (DRM).

Trenutno je KDP na voljo samo v različicah, izdanih v okviru Insider programa, v primeru 20161, ki smo ga videli včeraj, in upa, da bo v prihodnosti dosegel stabilne različice sistema Windows 10.

Via | ZDNet Več informacij | Microsoft

Oken

Izbira urednika

Back to top button