ახალი დაცული ბირთვიანი კომპიუტერი რობინჰუდის შეტევების ჩასაშლელად

Windows OS მომხმარებელი

Microsoft- მა მოგვაწოდა დეტალური ინფორმაცია დაცული ბირთვიანი კომპიუტერების შესახებ - მოწყობილობების ახალი კლასი, ჩამონტაჟებული გამაგრებით, კიბერ უსაფრთხოების საფრთხეებისგან.

კომპანია განავითარებს გამაგრებულს ვინდოუსი 10 კომპიუტერები ერთად OEM პარტნიორებთან. ეს არის ახალი ჩიპ-ღრუბლის სტრატეგიის შემუშავება, რომელიც უზრუნველყოფს მრავალ დონის სისტემის დაცვას.

RobbinHood მავნე პროგრამების შეტევები

დაცულ ბირთვულ კომპიუტერებს აქვთ დაცვა RobbinHood მავნე პროგრამის (და სხვა საფრთხეების) წინააღმდეგ, რომელიც ჩართულია ყუთში.

ასეთმა საფრთხემ შეიძლება ხელი შეუშალოს თქვენს კომპიუტერში ან მონაცემებზე წვდომას. ასევე, თავდამსხმელს შეუძლია გამოიყენოს ის, რომ მოითხოვოს კონკრეტული თანხა, როგორც თქვენი სისტემის გათავისუფლების წინაპირობა.

მსგავსი რამ განიცადა ბალტიმორის მთავრობამაც კიბერუსაფრთხოების დარღვევა გასულ წელს მას შემდეგ, რაც ჰაკერებმა ქალაქის ინფორმაციული ტექნოლოგიის სისტემის ნაწილი აითვისეს.

RobbinHood– ის ტიპიური შეტევის დროს, მავნე პროგრამა მიზნად ისახავს თქვენი ოპერაციული სისტემის მიზნებს ბირთვი. იქიდან მას შეუძლია შეასრულოს ყველაზე დაბალი დონის და ყველაზე მგრძნობიარე ფუნქციები.

Ransomware შეიცავს მრავალ ფაილს, რომელთაგან ერთს შეუძლია თავდამსხმელს აჩუქოს ბირთვის პრივილეგიები. მას შემდეგ რაც ეს მოხდება, ინტრუტერმა შეიძლება გათიშოს ბირთვის რეჟიმის მძღოლის ხელმოწერა და ვალიდაცია.

ეს დარღვევა გზას უხსნის მავნე დრაივერს ბირთვის დონის პრივილეგიებით, როგორიცაა უსაფრთხოების მახასიათებლების ან ინსტრუმენტების გამორთვა.

ამიტომ არის Microsoft წინადადებას ბირთვის დაცვის მრავალმხრივი მიდგომა. სტრატეგია მოიცავს კომპიუტერის ჩიპში, OS- სა და Cloud- ში კიბერუსაფრთხოების შექმნას.

დაცვა ბირთვის შეტევისგან

დაცული ბირთვიანი მოწყობილობებით, Hypervisor- ით დაცული კოდის მთლიანობა (HVCI) ამოწმებს თითოეულ დრაივერს, რომელიც იტვირთება ბირთვში. RobbinHood მავნე პროგრამას უჭირს ბირთვში ხელმოუწერელი დრაივერის დანერგვა და გაშვება.

დაცული ბირთვიანი კომპიუტერები უახლესი აპარატურაა, რომელიც უზრუნველყოფს მძღოლის კონტროლს ყუთში, საბაზისო კონფიგურაციით უკვე დაყენებულია. დრაივერის კონტროლი ხორციელდება HVCI და Windows Defender Application Control (WDAC) ტექნოლოგიების კომბინაციით.

გარდა ამისა, ამ გამაგრებულ მოწყობილობებს აქვთ ჩამონტაჟებული დაცვა გადაუმოწმებელი კოდის შესრულებისგან.

Microsoft- მა ასევე ისაუბრა Kernel Data Protection (KDP) - ზე, Windows 10-ის მოახლოებულ ფუნქციაზე. მისი მიზანია ბირთვული მეხსიერების და მონაცემების უკანონო მანიპულირების აღკვეთა.

რატომ აქვს ტექნიკის მხარდაჭერილ უსაფრთხოებას აზრი

არსებობს სხვადასხვა სახის მართვის რამდენიმე გზა გამოსასყიდი პროგრამა Windows 10-ში. ამასთან, თქვენ შეგიძლიათ გაზარდოთ თქვენი კომპიუტერის უსაფრთხოება აპარატურით დაცული დაცვით, რადგან ეს არ არის მხოლოდ ოპერაციული სისტემა ორიენტირებული.

ანალოგიურად, კიბერ უსაფრთხოების ყველა ტექნიკური მახასიათებლით, რაც თქვენს განკარგულებაშია, შესაძლოა ვერ შეძლოთ მათ შესაბამისი აპარატურის პროფილის შესაბამისობა.

ასევე, ზოგჯერ BIOS და OS პარამეტრების სწორად დაცვა შეიძლება სახიფათო იყოს.

საინტერესო იქნება იმის დანახვა, თუ როგორ იქმნება დაცული ბირთვიანი მოწყობილობები მუდმივი დისტანციური კოდის შესრულების (RCE) კიბერ უსაფრთხოების საფრთხეების წინააღმდეგ.

არ არის Windows Kernel შეცდომის პატჩი, რომელიც საშუალებას აძლევს მავნე პროგრამებს თავიდან აიცილონ ანტივირუსული გამოვლენა

არ არის Windows Kernel შეცდომის პატჩი, რომელიც საშუალებას აძლევს მავნე პროგრამებს თავიდან აიცილონ ანტივირუსული გამოვლენაშეცდომებიᲙიბერ დაცვა

Microsoft არ გამოაქვეყნებს უსაფრთხოების განახლებას, მიუხედავად იმისა, რომ კიბერ უსაფრთხოების კვლევითი ფირმა ირწმუნება, რომ მან შეცდომა აღმოაჩინა ქსელში PsSetLoadImageNotifyRoutine API რომ მავნე მავ...

Წაიკითხე მეტი
თავდამსხმელი იყენებს Office 365 საიტს, რომ მოიპაროს მომხმარებლის სერთიფიკატები

თავდამსხმელი იყენებს Office 365 საიტს, რომ მოიპაროს მომხმარებლის სერთიფიკატებიᲙიბერ დაცვა

ჰაკერებმა შექმნეს Office 365 შესვლის გვერდი, რომ მოიპარონ მომხმარებლების Microsoft– ის სერთიფიკატები. დისტანციური მუშაკები, რომლებიც იყენებენ VPN- ს კომპანიის ქსელებთან საიმედოდ დასაკავშირებლად, იყ...

Წაიკითხე მეტი
ჰაკერები იყენებენ ძველ მავნე პროგრამებს ახალ შეფუთვაში Windows 10 კომპიუტერებზე თავდასხმისთვის

ჰაკერები იყენებენ ძველ მავნე პროგრამებს ახალ შეფუთვაში Windows 10 კომპიუტერებზე თავდასხმისთვისWindows 10 სიახლეებიᲙიბერ დაცვა

Glass Wall Solutions– ის უსაფრთხოების მკვლევარების ჯგუფმა ცოტა ხნის წინ გამოაქვეყნა ახალი საფრთხის ანალიზის ანგარიში. ანგარიში ხაზს უსვამს იმ ფაქტს, რომ CVE მავნე პროგრამების დაახლოებით 85% ცნობილი...

Წაიკითხე მეტი