IT之家|微软 Win10 全新内核数据保护:内核内存变为只读
北京联盟_本文原题:微软 Win10 全新内核数据保护:内核内存变为只读
IT之家7月12日消息 在与黑客的不间断战斗中 , 微软引入了新的Windows 10内核数据保护技术 , 从而起到更安全的防护作用 , 这将使攻击者更难使用数据破坏技术来绕过安全性和提升特权 。
本文插图
内核数据保护(KDP)通过基于虚拟化的安全性(VBS)保护Windows内核的某些部分和驱动程序 , 从而使部分内核内存变为只读 , 并防止数据破坏攻击 。
该技术将缓解最近出现的一种新形式的攻击 , 黑客利用签名但易受攻击的驱动程序来安装恶意未签名的驱动程序 , 然后篡改内存 。 使用只读保护 , 即使签名驱动程序也将无法更改重要的内存结构和设置 。
微软表示 , 需要这种技术来阻止攻击者 , 黑客对代码完整性(CI)和控制流防护(CFG)安全技术越来越感到沮丧 , 并寻找其他利用途径 。
微软表示 , 该技术还有其他好处 , 包括:
- 性能改进-KDP减轻了验证组件的负担 , 不再需要定期验证已被写保护的数据变量
- 可靠性改进-KDP使诊断内存破坏错误更加容易 , 不一定代表安全漏洞
- 激励驱动程序开发人员和供应商改善与基于虚拟化的安全兼容性 , 并提高生态系统中这些技术的采用率
推荐阅读
- 驱动之家|刷新极限!红魔5S搭载320Hz游戏肩键:物理级“外挂”
- windows系统|半年过去了:Win10 5月更新磁盘碎片整理工具问题依然存在
- |真全面屏手机要来了!微软给出新解决方案:提高屏下前摄效果
- |微软回归手机市场!Surface Duo砍掉3.5mm耳机孔
- 驱动之家|贴膜放心了 iPhone 12全系纯平:2.5D玻璃都没有
- 谷歌|谷歌正研发双屏 Chromebook 以回应微软 Surface Neo
- windows系统|国产推出13.3寸大屏平板,搭载win10系统,可以替代笔记本了
- 驱动之家|1099 元!小米有品上架 29 英寸曲面显示器:1500R 曲率 /75Hz 刷新率
- 电脑使用技巧|微软承认Windows 10新BUG:错误显示没有网络连接
- |HoloLens 2正式上架微软商城:售价2万7