Windows 10 1903 на ARM-устройствах оснастили новой функцией безопасности

Windows 10 1903 на ARM-устройствах оснастили новой функцией безопасности

Windows 10 1903 на ARM-устройствах оснастили новой функцией безопасности

Система Windows 10 версии 1903 для ARM-устройств получила дополнительную функцию безопасности, основанную на виртуализации. Она создаёт отдельные защищённые области памяти, изолированные от остальной операционной системы.

Эти изолированные области памяти впоследствии могут использоваться защитными решениями для повышенного внимания и лучшей защиты от уязвимостей операционной системы.

В сборке Windows 10 1903 под номером 18362.383 у некоторых ARM-устройств есть эта функция безопасности. Для создания изолированных от ОС областей памяти используется гипервизор Windows.

«Основанная на виртуализации функция безопасности использует гипервизор Windows для создания изолированных от операционной системы областей памяти. Windows может использовать эту функцию для улучшенной защиты от уязвимостей в ОС. Более подробно читайте — Virtualization-based Security (VBS)», — сказано в документации.

«Новые защитные возможности доступны на ARM-устройствах, работающих на Qualcomm Snapdragon 850 и более поздних версиях процессоров».

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru