Windows 10 je teraz bezpečnejší: KDP
![Windows 10 je teraz bezpečnejší: KDP](https://img.comprating.com/img/images/002/image-3952.jpg)
Obsah:
Ak nás nejaký aspekt znepokojuje, keď dostaneme do rúk nejaké zariadenie alebo nainštalujeme novú verziu nášho operačného systému, je to bezpečnosť, ktorú môže ponúknuť. Keďže naše životy čoraz viac závisia od technológií a našich trvalo pripojených zariadení uchovávame čoraz citlivejšie údaje, bezpečnosť sa stala určujúcim faktorom.
A to je dôvod, prečo nie je prekvapujúce najnovší pohyb, ktorý spoločnosť Microsoft vykonáva s Windowsom 10, jeho úplne nový operačný systém, ktorý takmer pred dvoma mesiacmi dostal doteraz poslednú globálnu aktualizáciu: Windows 10 May 2020 Update .Redmondská spoločnosť testuje novú bezpečnostnú funkcionalitu medzi tými, ktorí sú súčasťou programu Insider: chránia jadro, aby ho bolo možné čítať iba, a teda, útok škodlivého softvéru, nemôžete ho prepísať, a preto ho upraviť.
Tienené jadro, bezpečný systém Windows
Pred pokračovaním si však ujasnite, čo je jadro. Týmto pojmom jadro označujeme jadro operačného systému. Časť, ktorá má na starosti vykonávanie celej bezpečnej komunikácie medzi softvérom a hardvérom elektronického zariadenia. Je preto kľúčovou, najdôležitejšou súčasťou operačného systému, a preto si zaslúži najväčšiu ochranu.
Microsoft teraz pridáva funkciu KDP, čo je skratka pre Kernel Data Protection. Funkcia, ktorú vykonáva, je posilnenie jadra operačného systémuOd spoločnosti Microsoft objasňujú, že KDP funguje tak, že poskytuje vývojárom prístup k programovým rozhraniam API, ktoré im umožnia označiť časti jadra systému Windows ako sekcie určené len na čítanie.
Týmto vyhneme sa systému, ktorý mnohé útoky používajú na narušenie operačného systému Používajú prístup, ktorý majú určité súbory a ovládače jadro, aby sme sa dostali k základni systému, infikovali ho nejakým typom škodlivého kódu a ovládli tak naše zariadenia. A tomu sa chce funkcia KDP vyhnúť.
Súbory s prístupom k jadru ho budú aj naďalej udržiavať, ale teraz ho budú môcť iba čítať a nebudú mať oprávnenia na zápisKDP to robí tak, že virtualizuje časť operačného systému vďaka technológii VBS, čo si vyžaduje použitie hardvéru a teda kompatibilného zariadenia na aktiváciu KDP.V súčasnosti je VBS kompatibilný s akýmkoľvek počítačom, ktorý podporuje:
- Rozšírenia virtualizácie Intel, AMD alebo ARM
- Preklad adries druhej úrovne: NPT pre AMD, EPT pre Intel, Stage 2 Address Translation pre ARM
- Voliteľne hardvér MBEC, ktorý znižuje náklady na výkon spojený s HVCI
Microsoft okrem toho uvádza, že KDP môže mať aj iné aplikácie, ako je použitie v anti-cheat softvéri alebo správa digitálnych práv (DRM).
Práve teraz je KDP k dispozícii iba v zostavách vydaných v rámci programu Insider , v prípade roku 20161, ktorý sme videli včera, a dúfa, že v budúcnosti dosiahne stabilné verzie systému Windows 10.
Via | ZDNet Viac informácií | Microsoft