Windows Defender System Guard στο Windows 10 Spring Creators Update
- Κατηγορία: Παράθυρα
Η Microsoft πρόσθεσε μια νέα δυνατότητα ασφαλείας που ονομάζεται Windows Defender System Guard στις εκδόσεις των Windows 10 όταν κυκλοφόρησε την έκδοση Fall Creators Update του λειτουργικού συστήματος τον Οκτώβριο του 2017 .
Το Windows Defender System Guard σχεδιάστηκε για να «δημιουργήσει την προϋπόθεση ότι η ακεραιότητα του συστήματος δεν μπορεί να τεθεί σε κίνδυνο» για να προστατεύσει από επιθέσεις σε επίπεδο εκκίνησης όπως rootkits ή bootkits.
Το νέο αμυντικό σύστημα περιλαμβάνει δυνατότητες προστασίας, συντήρησης και επαλήθευσης της ακεραιότητας του συστήματος Windows κατά την εκκίνηση και ενώ εκτελείται χρησιμοποιώντας τοπική και απομακρυσμένη βεβαίωση.
Η Microsoft εισάγει τη δυνατότητα ασφαλούς εκκίνησης στα Windows 8 ως αντίμετρο για τις επιθέσεις σε επίπεδο εκκίνησης. Το Secure Boot είναι ένα χαρακτηριστικό του Unified Extensible Firmware Interface (UEFI). Η Secure Boot πρόσθεσε μια ρίζα εμπιστοσύνης που βασίζεται σε υλικό, η οποία απέτρεψε την εκτέλεση αυτού του κώδικα πριν από το bootloader των Windows.
Το Secure Boot μετακίνησε την πρώτη ευκαιρία να επιτεθεί σε έναν υπολογιστή Windows κατά τη φάση εκκίνησης στη φάση κατά την οποία φορτώνονται τα άλλα στοιχεία των Windows.
Το Windows Defender System Guard προστατεύει αυτήν τη φάση της διαδικασίας εκκίνησης:
Εδώ ξεκινά η προστασία του Windows Defender System Guard με την ικανότητά του να διασφαλίζει ότι μόνο τα κατάλληλα υπογεγραμμένα και ασφαλή αρχεία και προγράμματα οδήγησης των Windows, συμπεριλαμβανομένου και τρίτου μέρους, μπορούν να ξεκινήσουν στη συσκευή.
Στο τέλος της διαδικασίας εκκίνησης των Windows, το System Guard θα ξεκινήσει τη λύση antimalware του συστήματος, η οποία σαρώνει όλα τα προγράμματα οδήγησης τρίτων μερών, οπότε η διαδικασία εκκίνησης του συστήματος ολοκληρώνεται. Στο τέλος, το Windows Defender System Guard βοηθά να διασφαλιστεί ότι το σύστημα ξεκινά με ασφάλεια με ακεραιότητα και ότι δεν έχει παραβιαστεί πριν ξεκινήσει το υπόλοιπο της άμυνας του συστήματός σας.
Microsoft αποκάλυψε Πρόσφατα ότι οι συσκευές που εκτελούν Windows 10 θα λάβουν μια δυνατότητα που καλεί βεβαίωση χρόνου εκτέλεσης όταν ενημερώνονται στην επόμενη ενημέρωση δυνατοτήτων των Windows 10 (Spring Creators Update ή April Update).
Στο Windows 10 Fall Creators Update, αναδιοργανώσαμε όλες τις δυνατότητες ακεραιότητας του συστήματος σε Windows Defender System Guard. Αυτή η κίνηση μας επέτρεψε να κάνουμε συνεχώς σημαντικές καινοτομίες στην ασφάλεια της πλατφόρμας.
Η πιστοποίηση χρόνου εκτέλεσης του Windows Defender System Guard, η οποία είναι ενσωματωμένη στο βασικό λειτουργικό σύστημα των Windows, σύντομα θα παραδοθεί σε όλες τις εκδόσεις των Windows.
Η πιστοποίηση χρόνου εκτέλεσης μπορεί να βοηθήσει στα ακόλουθα σενάρια (μεταξύ άλλων) σύμφωνα με τη Microsoft:
- Εντοπισμός παραβίασης του πυρήνα, rootkits και εκμεταλλεύσεων (ή αντικείμενα αυτών).
- Παρέχετε σήματα για προμηθευτές προστασίας από ιούς και ανίχνευση και απόκριση τελικού σημείου.
- Εκτέλεση τραπεζικών εφαρμογών ή χρήση πλατφορμών συναλλαγών.
- Ενίσχυση των πολιτικών πρόσβασης βάσει ασφάλειας συσκευών
- Σενάρια κατά της απάτης σε παιχνίδια στον υπολογιστή.
Η Microsoft εργάζεται σε ένα API που οι προμηθευτές ασφαλείας, οι κατασκευαστές και άλλα μέρη μπορούν να κάνουν χρήση για να «βεβαιώσουν την κατάσταση της συσκευής σε μια χρονική στιγμή».
Η επόμενη ενημέρωση δυνατοτήτων των Windows 10 περιλαμβάνει την πρώτη φάση της πιστοποίησης χρόνου εκτέλεσης του Windows Defender System Guard σύμφωνα με τη Microsoft.
Με την επόμενη ενημέρωση στα Windows 10, εφαρμόζουμε την πρώτη φάση της πιστοποίησης χρόνου εκτέλεσης του Windows Defender System Guard, θέτοντας τις βάσεις για μελλοντική καινοτομία σε αυτόν τον τομέα. Αυτό περιλαμβάνει την ανάπτυξη νέων λειτουργιών λειτουργικού συστήματος για την υποστήριξη των προσπαθειών για τη μετάβαση προς ένα μέλλον όπου οι παραβιάσεις των υποσχέσεων ασφαλείας είναι παρατηρήσιμες και κοινοποιούνται αποτελεσματικά σε περίπτωση πλήρους συμβιβασμού του συστήματος, όπως μέσω μιας εκμετάλλευσης σε επίπεδο πυρήνα.
Σχετικά Άρθρα
- Προσθέστε εξαιρέσεις αρχείων ή φακέλων στο Windows Defender με το Defender Injector
- Ρύθμιση παραμέτρων προστασίας του Windows Defender Network στα Windows 10
- Windows 10 Pro: Έρχεται υποστήριξη του Windows Defender Application Guard
- Υποστήριξη Windows Defender ATP στα Windows 7 και 8.1
- Προστασία προγράμματος περιήγησης Windows Defender για το Google Chrome πρώτη ματιά