系统吧 专业的电脑操作系统,支持重装各种原版系统xp/win7/win8/win10 这个系统怎么样?试试系统吧系统,体验办公系统畅快愉悦感。 各种电脑系统安装过程一样,神一般的畅快!
-->
当前位置:主页 > win10 >

新的Windows 10安全功能可保护PC免受数据窃取恶意软件的侵害

作者:李邦招 分类:win10 发布时间:2020-12-31 18:24:00

正如ZDNet报道的那样,内核数据保护(KDP)安全功能通过为开发人员提供一种将OS内核的各个部分指定为只读的工具,防止恶意软件修改Windows 10内存。 转换为只读状态后,无法访问或修改存储在内存中的敏感信息。微软在博客文章中写道,通过将其设置为只读来保护内存对于Windows内核,收件箱组件,安全产品和第三方驱动程序(例如反作弊和数字版权管理软件)非常有价值。 微软的基础内核团队写道:“例如,攻击者使用签名的但易受攻击的驱动程序攻击策...

新的Windows 10安全功能可保护PC免受数据窃取恶意软件的侵害

正如ZDNet报道的那样,内核数据保护(KDP)安全功能通过为开发人员提供一种将OS内核的各个部分指定为只读的工具,防止恶意软件修改Windows 10内存。

转换为只读状态后,无法访问或修改存储在内存中的敏感信息。微软在博客文章中写道,通过将其设置为只读来保护内存对于Windows内核,收件箱组件,安全产品和第三方驱动程序(例如反作弊和数字版权管理软件)非常有价值。

微软的基础内核团队写道:“例如,攻击者使用签名的但易受攻击的驱动程序攻击策略数据结构并安装恶意的未签名的驱动程序。” “ KDP通过确保策略数据结构不会被篡改来减轻此类攻击。”

Microsoft描述了数据保护功能产生的一些次要好处:

性能改进 – KDP减轻了证明组件的负担,不再需要定期验证已被写保护的数据变量

可靠性改进 – KDP使诊断不一定代表安全漏洞的内存损坏错误变得更加容易

激励驱动程序开发人员和供应商改善与基于虚拟化的安全性的兼容性,并提高生态系统中这些技术的采用率

微软建议创建KDP概念是为了应对攻击者现在将其技术转向数据损坏的问题,因为安全技术可以抵御内存损坏攻击。

微软指出:“攻击者使用数据破坏技术来瞄准系统安全策略,提升特权,篡改安全证明,修改“一次初始化”数据结构等。”

KDP现在可用于具有Intel,AMD或ARM虚拟化扩展功能的任何计算机。具有二级地址转换功能的笔记本电脑也支持该功能,AMD的NPT,英特尔的EPT和ARM的Stage 2均支持此功能。

xp 更多>>
win7 更多>>
win8 更多>>
win10 更多>>
U盘 更多>>
电脑技术 更多>>
网站地图 | 豫ICP备2021035069号-4 | 友情链接qq:191064436
系统吧

版权所有 © 2012-2023 系统吧 免责声明:本站资源均收集于互联网,其著作权归原作者所有,如果有侵犯您权利的资源,请来信告知,我们将及时删除相应资源。