今日(7月10日)微软公布了即将成为windows 10一部分的新增安全功能的首批技术细节,其全称为“内核数据保护”(kdp),旨在阻止恶意软件/恶意威胁攻击者修改或破坏操作系统的内存数据。微软表示通过向开发者开放api的访问,有助于其将windows内核的某些部分指定为只读区域。
微软基础内核团队表示:“当攻击者利用经过签名、但相当脆弱的驱动程序攻击策略,来破坏数据结构并安装恶意的未签名驱动程序时,kdp可确保数据结构不会被篡改,以减轻此类攻击的影响”。微软还考虑到了新技术对其它软件的影响,比如反作弊和数字尊龙凯时官方旗舰店的版权管理(drm)应用程序。
除了提升操作系统的整体安全性,kdp还具有其它优点,比如可减轻验证组件的负担,无需定期验证已被施加写保护的数据变量;改善基于虚拟化的安全兼容性,并提高生态系统中相关技术的采用率;更加轻松诊断非安全漏洞类型的内存出错问题。
微软表示想在windows 10上启用kdp安全特性的应用程序,其唯一要求就是支持vbs功能。换句话说就是,如果你的计算机已经从硬件上支持英特尔、amd或arm的虚拟化扩展和二级地址转换(包括amd的npt、intel的ept、以及arm的stage 2 address translation),均可无缝升级支持kdp功能。
目前kdp已向windows 10 insider测试者开发体验,但微软尚未公布其抵达稳定版本的确切时间表。
来源:
试用申请