Новая функция KDP в Windows 10 защитит ядро ОС от вредоносных программ

Новая функция KDP в Windows 10 защитит ядро ОС от вредоносных программ

Microsoft впервые поделилась техническими подробностями новой защитной функции, которая вскоре будет частью операционной системы Windows 10. Нововведение получило имя Kernel Data Protection (KDP).

Согласно описанию от самой Microsoft, KDP будет блокировать вредоносные программы и кибератаки, которые пытаются модифицировать память ОС.

KDP откроет разработчикам доступ к набору API, который позволит перевести части ядра Windows в режим «только чтение» (read-only).

«Мы видели множество атак, в ходе которых злоумышленник использовал подписанные, но уязвимые драйверы. С их помощью в систему устанавливались вредоносные программы. KDP способна остановить подобные атаки, поскольку защищает структуры данных от модификации», — пишет команда Microsoft, отвечающая за работу ядра.

Новая функция будет полезна также для защиты от читов, поскольку содержит технические средства защиты авторских прав (Digital rights management, DRM). Помимо этого, KDP повысит общую производительность системы.

Принцип работы нововведения основан на защите памяти ядра, которая будет переведена в режим «только чтение» и помещена в «виртуальное защищённое пространство». Эти фрагменты памяти не сможет изменить даже сама операционная система, не говоря уже о стороннем вмешательстве.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мобильный Криминалист Эксперт 2.0: добавлена поддержка Samsung Exynos

«Оксиджен Софтвер», российский разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новую версию продукта «Мобильный Криминалист Эксперт» 2.0.

«До настоящего момента в «Мобильном Криминалисте» была представлена поддержка практически всех лидеров рынка мобильных устройств с любой точки зрения — чипсета, бренда, распространенности. В такой своеобразной коллекции не хватало лишь одной составляющей...» — говорит Сергей Соколов, генеральный директор «Оксиджен Софтвер». «А именно: достаточно популярных современных моделей гаджетов на уникальных чипсетах Exynos от известного южнокорейского производителя Samsung. Сегодня мы рады представить поддержку извлечения и расшифровки физических образов из данных мобильных устройств новым методом!» — сообщает Сергей. «Программа позволяет получить информацию из широкого спектра устройств линейки Samsung Galaxy моделей A2 - A8, S7 - S9+, J2 - J7 и многих других Samsung-гаджетов, на операционной системе Android от 7 до 9 версии» — подчеркивает он.

Программа, используя уязвимость устройства, получает доступ к разделу с данными владельца смартфона или планшета и извлекает его. Активированный режим безопасного запуска не послужит препятствием для «Мобильного Криминалиста»: предоставлена возможность ввода известного пароля или его подбор из заранее подготовленного встроенного словаря.

Фокус внимания разработчиков компании отнюдь не ограничился мобильными устройствами. Сентябрьская версия программного продукта обладает значительно усовершенствованным функционалом и в других областях.

Обновленный «Скаут» проникает в директории всех учетных записей исследуемого персонального компьютера или ноутбука и даже в папки программ, запущенных во время его работы. Более того, модуль исследует информацию из системного журнала, Prefetch-файлов и главной файловой таблицы из ПК на платформе Windows, данные офисных программ Dropbox и Google Sync (на Windows и macOS), а также приложений для общения Skype и Telegram for macOS (на macOS).

Помимо этого, компания реализовала поддержку облачных сервисов приложения для видеосвязи Zoom, хранилища паролей Firefox Lockwise и сервиса резервного копирования Huawei Cloud Backup.

Наконец, в «МК Эксперт» активно развивается направление интеграции работы нейросетей и то, что еще недавно казалось невозможным, становится реальностью! Новые аналитические инструменты, встроенные в программу, автоматически исследуют изображения в извлечении на предмет присутствия на них одинаковых лиц и текста. Первый инструмент группирует все изображения по лицам, ассоциирует лица с контактами, показывает списки схожих персон и людей, знакомых друг с другом. Второй — распознает текст на изображениях.

«Мобильный Криминалист» версии 2.0 поддерживает более 38 600 моделей мобильных устройств, более 18 000 версий приложений, 562 уникальных приложения, 85 облачных сервисов и 83 источника данных из ПК.

Узнайте больше о программе на сайте www.oxygensoftware.ru.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru