- Koncept sigurnosti računala s hardverskom potporom iz dana u dan uzima sve više maha.
- Microsoft podržava osigurana jezgra računala kao protumjeru protiv cyber prijetnji poput Thunderspyja.
- Posjetiti Vijesti stranicu da biste saznali više.
- Pogledajte naš Kibernetička sigurnost središte kako biste bili u toku s najnovijim prijetnjama i rješenjima za hakiranje računala.
Koncept sigurnosti računala s hardverskom potporom iz dana u dan uzima sve više maha. Rezultat je to što dionici u industriji preispituju svoje strategije kibernetičke sigurnosti.
Zbog toga se u ratu protiv kibernetičkih napada Microsoft zalaže za višestrani pristup. Tvrtka tvrdi da je tradicionalni softver za zaštitu od zlonamjernog softvera ili vatrozid danas nedovoljan.
Stoga je zagovarajući za upotrebu više strategija izgrađenih oko sigurnosnih ili osiguranih računala s hardverskom podrškom. Ovaj je pristup učinkovitiji u prevenciji Thunderspyja ili sličnih napada.
Što je Thunderspy napad?
Thunderspy je vrsta hakiranja koja iskorištava izravan pristup memoriji (DMA). Nedavno izvješće znanstvenika sa Tehnološkog sveučilišta u Eindhovenu pokazuje kako to djeluje.
Krajnja igra za Thunderspy krađa je podataka ili drugih vrsta ilegalnog izvršavanja koda na razini jezgre sustava. Da bi to postigao, napadač mora probiti sigurnost jezgre iskorištavanjem Thunderbolt-ovih slabosti.
Prvo, haker povezuje uređaj zaražen zlonamjernim softverom na računalo putem hardverskog sučelja Thunderbolt.
Zatim, alat za hakiranje Thunderspy onemogućava sigurnosne značajke firmware-a Thunderbolt.
U uspješnom napadu zlonamjerni softver zaobilazi sigurnosne mjere sustava Windows poput prijave. Tada postaje moguće krasti, špijunirati ili manipulirati podacima bez ograničenja.
Prijetnja je toliko zastrašujuća da napadač ne mora znati vašu lozinku da bi provalio vaše računalo.
Čini se da Thunderspy nije napad na daljinsko izvršavanje koda (RCE). Stoga zahtijeva od zlonamjernog glumca da ima fizički pristup ciljnom uređaju.
Osigurana jezgra računala
Microsoft govori osigurana jezgra tehnologija kao okosnica hardverske sigurnosti računala.
Ova osobna računala imaju ugrađeni hardver i firmware koji ih štite od Thunderspy-a ili sličnih povreda DMA-a.
Za početak, računala s hardverskom podrškom podržavaju Kernal DMA zaštitu. Ovaj sigurnosni sloj otežava zlonamjernom softveru Thunderspy čitanje ili pisanje u sistemsku memoriju.
Uređaji također koriste Zaštita sustava Windows Defender i integritet koda zaštićen hipervizorom (HVCI).
Uvijek možete ostaviti svoja pitanja ili prijedloge u odjeljku za komentare u nastavku.