Windows 10 ora è più sicuro: KDP
Sommario:
Se c'è un aspetto che ci preoccupa quando entriamo in possesso di un dispositivo o installiamo una nuova versione del nostro sistema operativo, è la sicurezza che può offrire. Poiché le nostre vite dipendono sempre più dalla tecnologia e i nostri gadget sempre connessi memorizzano dati sempre più sensibili, la sicurezza è diventata un fattore determinante .
Ed è per questo che non sorprende l'ultimo movimento che Microsoft sta portando avanti con Windows 10, il suo nuovissimo sistema operativo che quasi due mesi fa ha ricevuto l'ultimo aggiornamento globale fino ad oggi: Windows 10 May 2020 Update .L'azienda di Redmond sta testando una nuova funzionalità di sicurezza tra coloro che fanno parte dell'Insider Program: proteggono il kernel in modo che possa essere solo letto e quindi, un attacco malware, non puoi sovrascriverlo e quindi modificarlo.
Kernel protetto, Windows sicuro
Ma prima di continuare, chiarisci cos'è il Kernel. Con questo termine, Kernel, ci riferiamo al kernel di un sistema operativo. La parte che si occupa di effettuare tutte le comunicazioni sicure tra il software e l'hardware di un dispositivo elettronico. È quindi la chiave, la parte più importante del sistema operativo e quindi quella che merita più protezione.
Ora, Microsoft sta aggiungendo la funzionalità KDP, che sta per Kernel Data Protection. Una funzione che svolge è rafforzare il kernel del sistema operativoDa Microsoft chiariscono che KDP funziona fornendo agli sviluppatori l'accesso alle API programmatiche che consentiranno loro di designare parti del kernel di Windows come sezioni di sola lettura.
In questo modo si evita il sistema utilizzato da molti attacchi per violare il sistema operativo Usano l'accesso che devono avere determinati file e driver il kernel per accedere alla base del sistema, infettarlo con qualche tipo di codice dannoso e quindi controllare le nostre apparecchiature. Ed è quello che la funzione KDP vuole evitare.
I file con accesso al kernel continueranno a mantenerlo, ma ora potranno solo leggerlo e non avranno i permessi di scritturaPer fare ciò, quello che fa KDP è virtualizzare una parte del sistema operativo grazie alla tecnologia VBS, cosa che richiede l'utilizzo di hardware e quindi di apparecchiature compatibili per attivare KDP.Attualmente, VBS è compatibile con qualsiasi computer che supporti:
- Estensioni di virtualizzazione Intel, AMD o ARM
- Traduzione indirizzi di secondo livello: NPT per AMD, EPT per Intel, traduzione indirizzi Stage 2 per ARM
- Opzionalmente, hardware MBEC, che riduce il costo delle prestazioni associato a HVCI
Inoltre, Microsoft afferma che KDP potrebbe avere anche altre applicazioni, come il suo utilizzo in software anti-cheat o la gestione dei diritti digitali (DRM).
In questo momento, KDP è disponibile solo nelle build rilasciate all'interno dell'Insider Program, nel caso del 20161 che abbiamo visto ieri, e spera che in futuro raggiungerà versioni stabili di Windows 10.
Via | ZDNet Ulteriori informazioni | Microsoft