थंडरस्पी हमलों को विफल करने के लिए हार्डवेयर समर्थित पीसी सुरक्षा

  • हार्डवेयर समर्थित पीसी सुरक्षा की अवधारणा दिन-ब-दिन गति पकड़ रही है।
  • Microsoft थंडरस्पी जैसे साइबर खतरों के खिलाफ एक प्रति-उपाय के रूप में सुरक्षित-कोर पीसी का समर्थन करता है।
  • दौरा करना समाचार अधिक जानने के लिए पेज।
  • हमारी जाँच करें साइबर सुरक्षा नवीनतम पीसी हैकिंग खतरों और समाधानों के साथ अप-टू-डेट रखने के लिए हब।
हैकर

हार्डवेयर समर्थित पीसी सुरक्षा की अवधारणा दिन-ब-दिन गति पकड़ रही है। यह उद्योग के हितधारकों द्वारा अपनी साइबर सुरक्षा रणनीतियों पर पुनर्विचार करने का परिणाम है।

यही कारण है कि साइबर हमलों के खिलाफ युद्ध में माइक्रोसॉफ्ट बहुआयामी दृष्टिकोण पर जोर दे रहा है। कंपनी का तर्क है कि पारंपरिक एंटी-मैलवेयर सॉफ़्टवेयर या फ़ायरवॉल सुरक्षा आज अपर्याप्त हैं।

इसलिए ऐसा है वकालत हार्डवेयर-समर्थित सुरक्षा या सुरक्षित-कोर पीसी के आसपास निर्मित कई रणनीतियों के उपयोग के लिए। थंडरस्पी या इसी तरह के हमलों की रोकथाम में यह दृष्टिकोण अधिक प्रभावी है।

थंडरस्पाई हमला क्या है?

थंडरस्पी एक प्रकार की हैकिंग है जो डायरेक्ट मेमोरी एक्सेस (डीएमए) का फायदा उठाती है। आइंडहोवन यूनिवर्सिटी ऑफ टेक्नोलॉजी के वैज्ञानिकों की एक हालिया रिपोर्ट बताती है कि यह कैसे काम करता है।

थंडरस्पी के लिए एंड-गेम डेटा चोरी या सिस्टम कर्नेल स्तर पर अन्य प्रकार के अवैध कोड निष्पादन है। इसे प्राप्त करने के लिए, हमलावर को थंडरबोल्ट कमजोरियों का फायदा उठाकर कर्नेल सुरक्षा को भंग करना होगा।

सबसे पहले, हैकर थंडरबोल्ट हार्डवेयर इंटरफेस के माध्यम से एक मैलवेयर से पीड़ित डिवाइस को पीसी से जोड़ता है।

फिर, थंडरस्पी हैकिंग टूल थंडरबोल्ट फर्मवेयर की सुरक्षा सुविधाओं को अक्षम कर देता है।

एक सफल हमले में, मैलवेयर साइन-इन जैसे विंडोज सिस्टम सुरक्षा उपायों को दरकिनार कर देता है। फिर बिना किसी प्रतिबंध के डेटा की चोरी, जासूसी या हेरफेर करना संभव हो जाता है।

खतरा इतना डरावना है कि एक हमलावर को आपके पीसी को भंग करने के लिए आपका पासवर्ड जानने की जरूरत नहीं है।

ऐसा प्रतीत होता है कि थंडरस्पी रिमोट कोड निष्पादन (आरसीई) हमला नहीं है। इस प्रकार, दुर्भावनापूर्ण अभिनेता को लक्ष्य डिवाइस तक भौतिक पहुंच की आवश्यकता होती है।

सुरक्षित-कोर पीसी

माइक्रोसॉफ्ट बात कर रहा है सुरक्षित कोर  टेक हार्डवेयर समर्थित पीसी सुरक्षा की रीढ़ है।

इन पर्सनल कंप्यूटरों में बिल्ट-इन हार्डवेयर और फ़र्मवेयर होते हैं जो उन्हें थंडरस्पी या इसी तरह के डीएमए उल्लंघन से बचाते हैं।

शुरुआत के लिए, हार्डवेयर समर्थित पीसी कर्नेल डीएमए सुरक्षा का समर्थन करते हैं। यह सुरक्षा परत थंडरस्पी मैलवेयर के लिए सिस्टम मेमोरी को पढ़ना या लिखना मुश्किल बना देती है।

डिवाइस भी इसका लाभ उठाते हैं विंडोज डिफेंडर सिस्टम गार्ड तथा हाइपरवाइजर-संरक्षित कोड अखंडता (एचवीसीआई)।

आप अपने प्रश्न या सुझाव हमेशा नीचे टिप्पणी अनुभाग में छोड़ सकते हैं।

एज की स्मार्टस्क्रीन Microsoft को आपका व्यक्तिगत डेटा भेज रही है

एज की स्मार्टस्क्रीन Microsoft को आपका व्यक्तिगत डेटा भेज रही हैमाइक्रोसॉफ्ट एज मुद्देएकांतसाइबर सुरक्षा

सुरक्षा समस्याएँ और साझा डेटा हमेशा ऐसी समस्याएँ थीं जो Windows 10 और. को प्रभावित करती थीं माइक्रोसॉफ्ट बढ़त उपयोगकर्ता। उनमें से कई ने वर्षों से अपनी चिंता व्यक्त की और प्रवासित हो गए अन्य ब्राउज...

अधिक पढ़ें
विंडोज कर्नेल बग के लिए कोई पैच नहीं जो मैलवेयर को एंटीवायरस डिटेक्शन से बचने देता है

विंडोज कर्नेल बग के लिए कोई पैच नहीं जो मैलवेयर को एंटीवायरस डिटेक्शन से बचने देता हैकीड़ेसाइबर सुरक्षा

Microsoft एक साइबर सुरक्षा अनुसंधान फर्म के दावा करने के बावजूद सुरक्षा अद्यतन जारी नहीं करेगा कि उसने इसमें एक बग की खोज की है PsSetLoadImageNotifyरूटीन API उस दुर्भावनापूर्ण मैलवेयर डेवलपर द्वारा...

अधिक पढ़ें
उपयोगकर्ता क्रेडेंशियल चोरी करने के लिए हमलावर एक Office 365 साइट का उपयोग करता है

उपयोगकर्ता क्रेडेंशियल चोरी करने के लिए हमलावर एक Office 365 साइट का उपयोग करता हैसाइबर सुरक्षा

हैकर्स ने यूजर्स के माइक्रोसॉफ्ट क्रेडेंशियल्स को चुराने के लिए एक ऑफिस 365 लॉगिन पेज सेट किया। कंपनी नेटवर्क से सुरक्षित रूप से जुड़ने के लिए वीपीएन का उपयोग करने वाले दूरस्थ कर्मचारी ईमेल फ़िशिंग...

अधिक पढ़ें