Microsoft продължава да подсилва вградените защити на Windows 11, като прави Memory Integrity, ключов компонент на Virtualization-Based Security (VBS), активиран по подразбиране за всички съвместими компютри, съобщава MakeUseOf. Промяната е част от по-широките усилия на Microsoft за защита на Windows от атаки, насочени към ядрото на операционната система, въпреки че може да има последствия за по-стар хардуер и несъвместими драйвери, както и за някои приложения и игри.
Memory Integrity, известна още като Hypervisor-Protected Code Integrity (HVCI), създава изолирана среда, отделна от нормалната операционна система. След това Windows може да извършва важни проверки за целостта на кода в тази защитена среда, което значително затруднява зловредния софтуер да се намесва в ядрото на Windows. Чрез изолиране на проверките на кода в тази виртуализирана среда, Windows проверява дали входящите драйвери са цифрово подписани и не са подправени, преди да им предостави привилегии за изпълнение на ниво ядро. Това значително затруднява манипулирането на системната памет или компрометирането на операционната система от сложен зловреден софтуер или модифицирани драйвери.
Microsoft вече направи функцията по-важна в Windows 11. Компанията твърди, че Memory Integrity е активирана по подразбиране при чисти инсталации на Windows 11, когато бъде открит съвместим хардуер, както и на всички компютри с активирана защита на ядрото. Потребителите и ИТ администраторите имат възможност да решават дали да изключат функцията.
Причината, поради която Microsoft налага технологията, е проста. Ядрото на Windows работи на едно от най-привилегированите нива на операционната система, което прави уязвимостите в него особено ценни за атакуващите. Ако злонамерен софтуер може да промени кода на ядрото или да зареди ненадежден драйвер, той потенциално може да получи мощен контрол над машината.
Има обаче компромис. Не всеки драйвер или приложение е съвместимо с Memory Integrity. Microsoft предупреждава, че несъвместимите хардуерни драйвери могат да попречат на правилното функциониране на устройства или софтуер, а в редки случаи проблемите със съвместимостта могат дори да доведат до срив на системата.
По-новите процесори със специално хардуерно ускорение се справят с виртуализацията с незначително въздействие на Memory Integrity. По-старите процесори, разчитащи на софтуерна емулация, обаче изпитват по-изразени спадове в кадрите. Тъй като игрите тласкат компонентите до техните предели, дори малки допълнителни натоварвания могат да доведат до засичания или намаление на средните кадри в секунда в игрите. В зависимост от поколението на хардуера и конкретното заглавие, тестовете показват, че активирането на Memory Integrity може да доведе до спад в честотата на кадрите между 5% и 11%.
Потребителите могат да проверят функцията чрез Windows Security > Device Security > Core isolation details > Memory integrity. Microsoft също така отбелязва, че Windows 11 показва предупреждения, когато функцията е деактивирана от версия 22H2 насам, което улеснява потребителите да идентифицират системи, които не получават защитата.






Коментари
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
Няма коментари към тази новина !
Последни коментари