O Windows 10 agora está mais seguro: KDP
Índice:
Se existe um aspecto que nos preocupa quando temos um dispositivo ou instalamos uma nova versão do nosso sistema operacional é a segurança que ele pode oferecer. Como nossas vidas dependem cada vez mais da tecnologia e de nossos gadgets permanentemente conectados armazenar dados cada vez mais confidenciais, a segurança tornou-se um fator determinante.
E é por isso que não surpreende o último movimento que a Microsoft está realizando com o Windows 10, seu novíssimo sistema operacional que há quase dois meses recebeu a última atualização global até hoje: Windows 10 May 2020 Update .A empresa de Redmond está testando uma nova funcionalidade de segurança entre aqueles que fazem parte do Programa Insider: eles estão protegendo o kernel para que ele só possa ser lido e assim, um ataque de malware, você não pode substituí-lo e, portanto, modificá-lo.
Kernel blindado, Windows seguro
Mas antes de continuar, esclareça o que é Kernel. Com este termo, Kernel, nos referimos ao kernel de um sistema operacional. A parte que é responsável por realizar toda a comunicação segura entre o software e o hardware de um dispositivo eletrônico. É, portanto, a chave, a parte mais importante do sistema operacional e, portanto, a que mais merece proteção.
Agora, a Microsoft está adicionando a funcionalidade KDP, que significa Kernel Data Protection. Uma função que ele faz é proteger o kernel do sistema operacionalDa Microsoft, eles esclarecem que o KDP funciona fornecendo aos desenvolvedores acesso a APIs programáticas que lhes permitirão designar partes do kernel do Windows como seções somente leitura.
Dessa formao sistema que muitos ataques usam para violar o sistema operacional é evitado Eles usam o acesso que certos arquivos e drivers têm para o kernel para acessar a base do sistema, infectá-lo com algum tipo de código malicioso e assim controlar nossos equipamentos. E é isso que a função do KDP quer evitar.
Arquivos com acesso ao kernel continuarão a mantê-lo, mas agora só poderão lê-lo e não terão permissões de gravaçãoPara isso, o que o KDP faz é virtualizar uma parte do sistema operacional graças à tecnologia VBS, algo que requer o uso de hardware e, portanto, equipamentos compatíveis para ativar o KDP.Atualmente, o VBS é compatível com qualquer computador que suporte:
- Extensões de virtualização Intel, AMD ou ARM
- Conversão de endereço de segundo nível: NPT para AMD, EPT para Intel, tradução de endereço de estágio 2 para ARM
- Opcionalmente, hardware MBEC, que reduz o custo de desempenho associado ao HVCI
Além disso, a Microsoft afirma que KDP também pode ter outros aplicativos, como seu uso em software antitrapaça ou gerenciamento de direitos digitais (DRM).
No momento, KDP só está disponível em compilações lançadas dentro do Programa Insider, no caso de 20161 que vimos ontem, e espera que alcance versões estáveis do Windows 10 no futuro.
Via | ZDNet Mais informações | Microsoft