Windows Tips & News

Microsoft führt Kernel Data Protection ein, eine neue Plattform-Sicherheitstechnologie zur Verhinderung von Datenkorruption

click fraud protection
EMPFOHLEN: Klicken Sie hier, um Windows-Probleme zu beheben und die Systemleistung zu optimieren

Microsoft hat Kernel Data Protection (KDP) angekündigt, eine neue Technologie, die Angriffe auf Datenkorruption verhindert, indem Teile des Windows-Kernels und der Treiber durch virtualisierungsbasierte Sicherheit (VBS). KDP ist eine Reihe von APIs, die die Möglichkeit bieten, einen Teil des Kernelspeichers als schreibgeschützt zu markieren, um Angreifer daran zu hindern, den geschützten Speicher jemals zu ändern.

Monitor Hardware Banner Binär

Microsoft erklärt, dass die neue Technologie Angriffe abwehren kann, die über einen unsignierten Treiber ausgeführt werden könnten, der über signierte, aber anfällige Treiber installiert wird .

Das Konzept, den Kernelspeicher schreibgeschützt zu schützen, hat wertvolle Anwendungen für den Windows-Kernel, Posteingang Komponenten, Sicherheitsprodukte und sogar Treiber von Drittanbietern wie Anti-Cheat und Digital Rights Management (DRM) Software. Neben den wichtigen Sicherheits- und Manipulationsschutzanwendungen dieser Technologie sind weitere Vorteile:

  • Leistungsverbesserungen – KDP entlastet Attestierungskomponenten, die nicht mehr regelmäßig schreibgeschützte Datenvariablen überprüfen müssen
  • Zuverlässigkeitsverbesserungen – KDP erleichtert die Diagnose von Fehlern durch Speicherbeschädigungen, die nicht unbedingt Sicherheitslücken darstellen
  • Bietet Treiberentwicklern und -anbietern einen Anreiz, die Kompatibilität mit virtualisierungsbasierter Sicherheit zu verbessern und die Akzeptanz dieser Technologien im Ökosystem zu verbessern

So funktioniert Kernel-Datenschutz

KDP verwendet Technologien, die standardmäßig auf unterstützt werden Secure-Core-PCs, die einen bestimmten Satz von Geräteanforderungen implementieren, die die bewährten Sicherheitsmethoden der Isolierung und minimalen Vertrauenswürdigkeit auf die Technologien anwenden, die dem Windows-Betriebssystem zugrunde liegen. KDP verbessert die Sicherheit, die von den Features bereitgestellt wird, aus denen Secured-Core-PCs bestehen, indem es eine weitere Schutzebene für sensible Systemkonfigurationsdaten hinzufügt.

Microsoft hat einen ausführlichen Überblick über KDP mit vielen technischen Details bereitgestellt. Hier können Sie mehr darüber erfahren: Kernel-Datenschutz: Ein Überblick.

EMPFOHLEN: Klicken Sie hier, um Windows-Probleme zu beheben und die Systemleistung zu optimieren
Laden Sie Surface Pro 7/Laptop 3 Wallpapers herunter, die auf der Veranstaltung im Oktober 2019 präsentiert werden

Laden Sie Surface Pro 7/Laptop 3 Wallpapers herunter, die auf der Veranstaltung im Oktober 2019 präsentiert werden

Wenn Sie die offiziellen Veranstaltungen von Microsoft verfolgen, sind Ihnen möglicherweise berei...

Weiterlesen

Windows 11 automatisch ohne Passwort anmelden

Windows 11 automatisch ohne Passwort anmelden

Wenn Sie sich in Windows 11 automatisch ohne Kennwort anmelden möchten, können Sie ein lokales Pr...

Weiterlesen

Microsoft veröffentlicht Mai 2019 Update (Build 18362.30) für den Release Preview Ring

Diese Website verwendet Cookies, um Ihre Erfahrung beim Navigieren durch die Website zu verbesser...

Weiterlesen