Nové zabezpečené počítače, které maří útoky RobbinHood

Uživatel operačního systému Windows

Společnost Microsoft poskytla podrobné informace o zabezpečených jádrech počítačů - nové třídě zařízení s integrovaným opevněním proti hrozbám kybernetické bezpečnosti.

Společnost vyvíjí opevněné Windows 10 PC společně se svými partnery OEM. Mluví o nové strategii mezi čipy a cloudy, která poskytuje víceúrovňovou ochranu systému.

Útoky malwaru RobbinHood

Počítače se zabezpečeným jádrem jsou dodávány s ochranou proti malwaru RobbinHood (a dalším hrozbám) aktivovaným ihned po vybalení.

Taková hrozba vám může zabránit v přístupu k počítači nebo datům. Útočník jej také může použít jako podmínku pro uvolnění vašeho systému a požádat o konkrétní částku peněz.

Podobně utrpěla i Baltimorova vláda porušení kybernetické bezpečnosti loni poté, co se hackeři zmocnili části městského systému informačních technologií.

Při typickém útoku RobbinHood se malware zaměřuje na váš operační systém jádro. Odtamtud může provádět nejnižší a nejcitlivější funkce operačního systému.

Ransomware obsahuje více souborů, z nichž jeden může útočníkovi poskytnout privilegia jádra. Jakmile k tomu dojde, může vetřelec zakázat podepisování a ověřování ovladače v režimu jádra.

Toto porušení připravuje cestu pro načítání škodlivého ovladače s oprávněními na úrovni jádra, jako je vypínání funkcí zabezpečení nebo nástrojů.

Proto Microsoft je navrhující mnohostranný přístup k ochraně jádra. Tato strategie by zahrnovala zabudování kybernetické bezpečnosti do čipu počítače, operačního systému a cloudu.

Ochrana před útokem jádra

U zařízení se zabezpečeným jádrem ověřuje integrita kódu chráněného hypervizorem (HVCI) každý ovladač, který se načte do jádra. Malwaru RobbinHood ztěžuje zavedení a spuštění nepodepsaného ovladače v jádře.

Počítače se zabezpečeným jádrem jsou nejnovějším hardwarem, který poskytuje ovládání ovladače ihned po vybalení, přičemž základní konfigurace je již nastavena. Ovládání ovladačů je zajišťováno kombinací technologií HVCI a Windows Defender Application Control (WDAC).

Tato opevněná zařízení navíc přicházejí s integrovanou obranou proti spuštění neověřeného kódu.

Microsoft také hovořil o Kernel Data Protection (KDP), připravované funkci Windows 10. Jeho účelem je zabránit nelegální manipulaci s pamětí a daty jádra.

Proč má zabezpečení podporované hardwarem smysl

Existuje několik způsobů, jak zacházet s různými typy ransomware ve Windows 10. Můžete však zvýšit zabezpečení svého počítače pomocí obrany podporované hardwarem, protože se netýká pouze operačního systému.

Stejně tak je možné, že i se všemi technickými funkcemi kybernetické bezpečnosti, které máte k dispozici, je nebudete moci sladit se správným hardwarovým profilem.

Správné nastavení systému BIOS a OS pro optimální ochranu může být někdy obtížné.

Bude zajímavé sledovat, jak se zabezpečené jádro hromadí proti trvalým hrozbám kybernetické bezpečnosti vzdáleného provádění kódu (RCE).

Password Manager Bitwarden vstupuje do Microsoft Store

Password Manager Bitwarden vstupuje do Microsoft StoreKybernetická Bezpečnost

Všichni víme, že krádež hesla je v dnešní době s tolika vážným problémem zásadní data uložená online a na našich zařízeních. Všechny druhy aplikací a webů, které každý den šťastně používáme, jsou p...

Přečtěte si více
Sandbox pro výzkumné pracovníky v programu Windows Defender a zde jsou výsledky

Sandbox pro výzkumné pracovníky v programu Windows Defender a zde jsou výsledkyProblémy S Windows DefenderKybernetická Bezpečnost

Softwaroví experti z Trait of Bits, známé bezpečnostní společnosti zabývající se výzkumem a vývojem v sandboxu Windows Defender vidět, co se může stát.V případě, že jste to nevěděli, sandboxing je ...

Přečtěte si více
Pozor! Ošklivé reklamy na aplikace pro Windows 10 zasílají falešná upozornění na viry

Pozor! Ošklivé reklamy na aplikace pro Windows 10 zasílají falešná upozornění na viryAplikace Pro Windows 10Novinky Ve Windows 10Kybernetická Bezpečnost

V poslední době mnoho uživatelů systému Windows 10 hlášeno že Microsoft Games a některé další aplikace jsou ovlivněny falešnými virovými výstrahami.Některé zprávy naznačují, že podvodníci k doručov...

Přečtěte si více