Uudet suojatun ytimen tietokoneet estävät RobbinHood-hyökkäyksiä

Windows-käyttöjärjestelmän käyttäjä

Microsoft on toimittanut yksityiskohtaista tietoa suojatuista tietokoneista - uudesta laiteluokasta, jossa on sisäänrakennettu vahvistus kyberturvallisuusuhkilta.

Yhtiö on kehittänyt linnoitettuja Windows 10 PC: t yhdessä OEM-kumppaneidensa kanssa. Se puhuu uudesta sirusta pilveen -strategiaan, joka tarjoaa monitasoisen järjestelmän suojauksen.

RobbinHood-haittaohjelmahyökkäykset

Suojatun ytimen tietokoneissa on suojaus RobbinHood-haittaohjelmia (ja muita uhkia) vastaan, jotka on otettu käyttöön alusta alkaen.

Tällainen uhka voi estää sinua käyttämästä tietokonettasi tai tietojasi. Hyökkääjä voi myös käyttää sitä pyytämään tiettyä rahamäärää järjestelmän vapauttamisen edellytyksenä.

Baltimoren hallitus kärsi samanlaisesta kyberturvallisuuden rikkominen viime vuonna sen jälkeen, kun hakkerit tarttuivat osaan kaupungin tietotekniikkajärjestelmää.

Tyypillisessä RobbinHood-hyökkäyksessä haittaohjelma kohdistaa käyttöjärjestelmään ydin. Sieltä se voi suorittaa käyttöjärjestelmän alhaisimmat ja herkimmät toiminnot.

Lunnasohjelma sisältää useita tiedostoja, joista yksi voi antaa hyökkääjälle korkeammat ytimen oikeudet. Kun tämä tapahtuu, tunkeilija voi poistaa ytintilan ohjaimen allekirjoittamisen ja vahvistamisen käytöstä.

Tämä rikkomus avaa tietä haitallisen ohjaimen lataamiselle ytimen tason oikeuksilla, kuten turvaominaisuuksien tai työkalujen sammuttamisella.

Siksi Microsoft on ehdottaa monipuolinen lähestymistapa ytimen suojaamiseen. Strategia sisältäisi kyberturvallisuuden rakentamisen PC: n sirulle, käyttöjärjestelmälle ja pilvipalvelulle.

Varoittaminen ytimen hyökkäykseltä

Suojatun ytimen laitteilla Hypervisor-suojattu koodin eheys (HVCI) tarkistaa jokaisen ytimeen latautuvan ohjaimen. Se vaikeuttaa RobbinHood-haittaohjelmien käyttöönottoa ja ajamatta allekirjoittamatonta ohjainta ytimessä.

Suojatun ytimen tietokoneet ovat uusin laitteisto, joka tarjoaa ohjaimen hallinnan heti, perusasetukset on jo määritetty. Ohjaimen hallinta tapahtuu HVCI- ja Windows Defender Application Control (WDAC) -tekniikoiden yhdistelmällä.

Lisäksi näissä vahvistetuissa laitteissa on sisäänrakennetut suojaukset vahvistamattoman koodin suorittamista vastaan.

Microsoft puhui myös ytimen tietosuojasta (KDP), tulevasta Windows 10 -ominaisuudesta. Sen tarkoituksena on estää ytimen muistin ja tietojen laiton käsittely.

Miksi laitteistotuettu turvallisuus on järkevää

On olemassa useita tapoja käsitellä erityyppisiä lunnasohjelma Windows 10: ssä. Voit kuitenkin parantaa tietokoneesi turvallisuutta laitteistotuetuilla suojauksilla, koska nämä eivät ole vain käyttöjärjestelmäkeskeisiä.

Vastaavasti, vaikka kaikki käytössänne olisivat tekniset kyberturvallisuusominaisuudet, et ehkä pysty sovittamaan niitä oikeaan laitteistoprofiiliin.

Myös BIOS- ja käyttöjärjestelmän asetusten saaminen optimaalisen suojauksen saavuttamiseksi voi olla joskus hankalaa.

On mielenkiintoista nähdä, kuinka suojatun ytimen laitteet muodostavat jatkuvia kyberturvallisuusuhkia (RCE) vastaan.

5 parasta verkkosivustoskannerityökalua haittaohjelmien havaitsemiseksi ennen niiden iskemistä

5 parasta verkkosivustoskannerityökalua haittaohjelmien havaitsemiseksi ennen niiden iskemistäKyberturvallisuusWindows Ohjelmisto

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Tämä on verkkosivustojen haa...

Lue lisää
Google Driven tarkistaminen virusten varalta [parhaat menetelmät]

Google Driven tarkistaminen virusten varalta [parhaat menetelmät]KyberturvallisuusGoogle Asema

Jos saat Google Drive ei voi tarkistaa tiedostoa virusten varalta Tämä tarkoittaa, että tiedostosi on yli 100 Mt.Tällä pilvivarastopalvelulla on itse asiassa oma virustorjunta sitä pienempiä tiedos...

Lue lisää
Kuinka päästä eroon haittaohjelmista. Käyttää hyväkseen. Agentti. Yleinen viesti

Kuinka päästä eroon haittaohjelmista. Käyttää hyväkseen. Agentti. Yleinen viestiHaittaohjelmien PoistoKyberturvallisuus

Haittaohjelma. Käyttää hyväkseen. Agentti. Yleinen varoitus näkyy, kun työskentelet Wordissa ja PowerPointissa.Kuten lukemattomat käyttäjät ovat vahvistaneet, virhe estää heitä tallentamasta Micros...

Lue lisää