Rocznicowa aktualizacja systemu Windows 10 chroni dzień przed zagrożeniami zero-day

Wideo: Jak przejść na Windows 10 z Win 7 lub 8.1? 😃 [Darmowa aktualizacja bez klucza czy utraty danych] 2024

Wideo: Jak przejść na Windows 10 z Win 7 lub 8.1? 😃 [Darmowa aktualizacja bez klucza czy utraty danych] 2024
Anonim

Ochrona systemu jest i zawsze będzie najważniejszą kwestią dla wszystkich zaangażowanych stron, ponieważ jest wielu, którzy spróbują wykorzystać różne sytuacje z oprogramowaniem. Dobrze zaprojektowane środki bezpieczeństwa powstrzymają je przed tym, jak na przykład to, jak Windows 10 Microsoftu ostatnio pokonał szanse i zdołał zablokować niektóre zagrożenia zero-dniowe, nawet nie usuwając przeciwko nim.

Microsoft opublikował obszerny post za pośrednictwem swoich przedstawicieli Elia Florio i Matt Oh, ostatnio w zespole badawczym Microsoft Windows Defender ATP. Dostroili się, aby edukować ludzi o zagrożeniach zero-day i jak Microsoft wprowadził środki zaradcze, które wydają się działać. Przeciwdziałanie zagrożeniom zero-day jest tak naprawdę nazywane ograniczaniem exploitów zero-day i zostało włączone do Windows Anniversary Update.

W tej ostatniej sytuacji grupa Strontium była odpowiedzialna za serię ataków w październiku, wykorzystując lukę CVE-2016-7255. Ataki były skierowane przeciwko celom z USA przy użyciu kombinacji luki w systemie Microsoft Windows 10 i tylnych drzwi Flash Playera. Atakujący próbowali uzyskać dostęp do poufnych informacji i narazić je na szwank, ale tak się nie stało, ponieważ wdrożone przez Microsoft systemy ograniczające zero dni uniemożliwiły im przejście przez drugą fazę.

Jeśli doświadczyłeś BSOD w tym okresie, mógł to być powód. Jednak BSOD to jedyne obrażenia, jakie atakujący byli w stanie wyrządzić celom. Istnieje również wyjaśnienie, w jaki sposób system Windows był w stanie odeprzeć zagrożenie: Wydaje się, że ograniczenia zastosowane przez programistę polegają na dodatkowym sprawdzeniu pól długości i zabezpieczeniu wirtualnych zakresów adresów, aby nie można było ich użyć w operacjach podstawowych RW.

Chociaż łatka pojawiła się później, dobrze jest wiedzieć, że Windows 10 jest w stanie chronić użytkowników - oświadczenie Microsoftu dla tych, którzy czują się jak siedzenie kaczek przy użyciu systemu operacyjnego Microsoft.

Rocznicowa aktualizacja systemu Windows 10 chroni dzień przed zagrożeniami zero-day