成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 10今日首發(fā) 四大安全提升

安全 網(wǎng)站安全
Windows 10在系統(tǒng)內(nèi)核、應(yīng)用組件、應(yīng)用程序?qū)用婢邪踩倪M(jìn),同時(shí)也提供了一些新的安全功能。

微軟今天發(fā)布Windows 10,之前預(yù)約了新版本升級(jí)用戶的計(jì)算機(jī)將執(zhí)行自動(dòng)升級(jí)。許多人都已經(jīng)知道,Windows 10將是微軟發(fā)布的最后一個(gè)Windows版本,下一代Windows會(huì)以Update的形式出現(xiàn)。那么,除了在操作和性能方面的改善以外,被微軟公開宣稱“有史以來最安全的Windows系統(tǒng)”的Windows 10,其安全性又有何“過人”之處呢?安全牛就此問題采訪了360首席工程師鄭文彬。

Windows 10今日首發(fā) 四大安全提升

鄭文彬,反木馬專家,曾經(jīng)發(fā)現(xiàn)了Windows “DirectShow視頻開發(fā)包”的漏洞、并被微軟官方公開致謝,對(duì)操作系統(tǒng)內(nèi)核有著深厚的理解和實(shí)踐經(jīng)驗(yàn)。

Windows 10在系統(tǒng)內(nèi)核、應(yīng)用組件、應(yīng)用程序?qū)用婢邪踩倪M(jìn),同時(shí)也提供了一些新的安全功能。經(jīng)過安全技術(shù)研究團(tuán)隊(duì)經(jīng)過分析,360提出了Windows 10在安全方面的四大亮點(diǎn):

一、基于硬件虛擬化的安全隔離

Windows 10引入了Credential Guard和Device Guard安全功能,運(yùn)用硬件虛擬化技術(shù),實(shí)現(xiàn)安全隔離。

這兩項(xiàng)功能主要存在于Windows 10企業(yè)版中,Credential Guard使用硬件虛擬化功能(VSM) 將證書/令牌的存儲(chǔ)和管理和真實(shí)操作系統(tǒng)隔離,使得惡意程序即使擁有系統(tǒng)內(nèi)核權(quán)限,也無法獲取用戶的證書,避免攻擊者使用例如Mimikatz一類工具實(shí)現(xiàn)Pass-to-Hash攻擊,阻止針對(duì)企業(yè)網(wǎng)絡(luò)的進(jìn)一步滲透。

Device Guard則可以允許企業(yè)管理和鎖定設(shè)備,禁止設(shè)備上安裝未受信的軟件。

二、支持多因子認(rèn)證

支持移動(dòng)設(shè)備、生物識(shí)別、PIN碼等多種方式的多因子認(rèn)證保護(hù),取代傳統(tǒng)的Windows密碼。

三、Edge瀏覽器

Edge瀏覽器屏蔽了傳統(tǒng)的ActiveX\BHO\ Toolbars的擴(kuò)展以及一些過時(shí)的組件如VBScript,減少了尤其是第三方控件引入的攻擊面。

Edge瀏覽器啟用了全64位進(jìn)程和增強(qiáng)保護(hù)模式沙箱保護(hù)(IE11默認(rèn)僅使用32位進(jìn)程和保護(hù)模式沙箱),漏洞的攻擊難度和沙箱保護(hù)強(qiáng)度更高。

Edge瀏覽器渲染引擎核心也增強(qiáng)了針對(duì)過去較多影響IE瀏覽器的一些漏洞的防護(hù)或緩解能力,使得攻擊者利用漏洞對(duì)瀏覽器進(jìn)行攻擊變得更困難。

四、核心的安全改進(jìn)

Windows 10為全系統(tǒng)開啟了控制流防護(hù)(Control Flow Guard)功能,此功能后來被Windows 8.1 Update3補(bǔ)丁加入,可以有效地提高針對(duì)Windows平臺(tái)應(yīng)用的漏洞攻擊難度。

Windows 10將內(nèi)核模式字體引擎部分分離并放入隔離的用戶模式環(huán)境中運(yùn)行,有效防止了Duqu類通過字體漏洞直接入侵Windows內(nèi)核的攻擊方式,同時(shí)也增加了可以通過組策略禁止或?qū)徲?jì)非系統(tǒng)字體加載的功能。

此外Windows 10還有更多其他的漏洞防御和緩解措施,例如Windows 10的內(nèi)核對(duì)象管理器會(huì)在內(nèi)核對(duì)象頭部增加cookie來防范DKOM方式的內(nèi)核池溢出攻擊等。

安全防護(hù)建議

除了及時(shí)更新補(bǔ)丁之外,安全的方方面面需要操作系統(tǒng)廠商、安全廠商、應(yīng)用廠商共同合作來保證。用戶應(yīng)該盡量選擇專業(yè)的并在安全防御領(lǐng)域擁有足夠?qū)嵙Φ陌踩珡S商的軟件,如一些在安全產(chǎn)品方面同微軟有著緊密合作的安全企業(yè)。

最后,鄭文彬認(rèn)為,Windows 10正向更多新的安全技術(shù)和方向靠攏,例如基于硬件的安全防護(hù)、更多地隔離和緩解安全問題等等。微軟的安全戰(zhàn)略意圖仍然為逐層緩和安全問題,同時(shí)與安全廠商及產(chǎn)業(yè)界配合,保護(hù)用戶安全,共同維護(hù)Windows生態(tài)環(huán)境。

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2015-09-08 15:59:08

2010-06-11 22:25:51

云計(jì)算安全隱患

2010-06-13 10:00:31

云計(jì)算安全

2023-09-06 15:46:01

2010-03-11 15:05:37

云計(jì)算安全

2015-08-20 10:12:43

2020-02-04 11:09:11

網(wǎng)絡(luò)安全技術(shù)云原生

2021-02-04 11:08:18

安全趨勢(shì)勒索軟件攻擊

2013-07-22 14:35:36

2009-05-11 21:01:58

2013-07-22 10:31:13

2009-06-04 08:49:40

2011-01-25 09:58:51

2021-12-01 23:20:25

網(wǎng)絡(luò)安全信息安全數(shù)據(jù)安全

2011-10-12 11:16:26

2015-03-18 22:38:46

Windows 10騰訊奇虎360

2010-04-30 15:01:40

2017-03-15 14:20:46

2018-05-06 09:00:49

MES 智能制造

2013-08-06 09:56:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产欧美一区二区三区成人 | 伊人伊人 | 日韩综合一区 | 日韩欧美亚洲 | 一级全黄视频 | av中文字幕在线播放 | 国产精品一区二区三区在线 | 免费在线看黄视频 | 国产一级成人 | 国产精品久久久久一区二区三区 | 久久国产精品一区二区三区 | 中文字幕在线免费视频 | 欧美日一区二区 | 精品一区二区三区中文字幕 | 成人午夜高清 | 国产精品久久久久久婷婷天堂 | 国产福利网站 | 国产乱xxav | 亚洲综合在线视频 | 午夜精品一区 | 久久亚洲精品国产精品紫薇 | 91久久 | av永久| 亚洲成人av| 亚洲免费在线观看 | 欧美精品一区二区三区四区 在线 | 中文字幕福利视频 | 夜夜爽99久久国产综合精品女不卡 | 99reav| 亚洲欧美日韩中文在线 | www.奇米| 五月婷婷激情 | 国产精品爱久久久久久久 | www日本在线播放 | 日韩欧美国产精品 | 欧美日韩综合视频 | 深爱激情综合 | 国产精品福利久久久 | 成人欧美一区二区三区黑人孕妇 | 超碰97人人人人人蜜桃 | 日韩欧美在线不卡 |