Windows Defender System Guard ในการอัปเดต Windows 10 Spring Creators

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

Microsoft เพิ่มคุณลักษณะด้านความปลอดภัยใหม่ที่เรียกว่า Windows Defender System Guard ใน Windows 10 เวอร์ชันเมื่อเปิดตัวระบบปฏิบัติการเวอร์ชัน Fall Creators Update ย้อนกลับไปในเดือนตุลาคม 2017 .

Windows Defender System Guard ได้รับการออกแบบมาเพื่อ 'สร้างเงื่อนไขที่ความสมบูรณ์ของระบบไม่สามารถถูกบุกรุกได้' เพื่อป้องกันการโจมตีระดับบูตเช่นรูทคิทหรือบูตคิท

ระบบป้องกันใหม่มีคุณสมบัติในการปกป้องดูแลและตรวจสอบความสมบูรณ์ของระบบ Windows ระหว่างการเริ่มต้นระบบและในขณะที่กำลังทำงานโดยใช้การรับรองภายในและระยะไกล

Microsoft แนะนำคุณลักษณะ Secure Boot ใน Windows 8 เพื่อเป็นการตอบโต้การโจมตีระดับบูต Secure Boot เป็นคุณสมบัติของ Unified Extensible Firmware Interface (UEFI) Secure Boot เพิ่มรูทแห่งความไว้วางใจบนฮาร์ดแวร์ซึ่งป้องกันไม่ให้โค้ดนั้นสามารถทำงานได้ก่อนที่ Windows bootloader

windows defender system guard

Secure Boot ย้ายโอกาสแรกในการโจมตีคอมพิวเตอร์ Windows ระหว่างขั้นตอนการบูตไปยังระยะที่โหลดส่วนประกอบ Windows อื่น ๆ

Windows Defender System Guard ปกป้องขั้นตอนนี้ของกระบวนการบูต:

นี่คือจุดเริ่มต้นของการป้องกัน Windows Defender System Guard ด้วยความสามารถในการตรวจสอบให้แน่ใจว่ามีเพียงไฟล์และไดรเวอร์ Windows ที่ลงนามอย่างถูกต้องและปลอดภัยรวมถึงบุคคลที่สามเท่านั้นที่สามารถเริ่มทำงานบนอุปกรณ์ได้

ในตอนท้ายของกระบวนการบูต Windows System Guard จะเริ่มต้นโซลูชันป้องกันมัลแวร์ของระบบซึ่งจะสแกนไดรเวอร์ของบุคคลที่สามทั้งหมด ณ จุดนั้นกระบวนการบูตระบบจะเสร็จสมบูรณ์ ในท้ายที่สุด Windows Defender System Guard จะช่วยให้มั่นใจได้ว่าระบบจะบู๊ตอย่างปลอดภัยด้วยความสมบูรณ์และไม่ถูกบุกรุกก่อนที่การป้องกันระบบของคุณจะเริ่มต้นขึ้น

ไมโครซอฟท์ เปิดเผย เมื่อเร็ว ๆ นี้อุปกรณ์ที่ใช้ Windows 10 จะได้รับคุณสมบัติที่เรียกว่าการยืนยันรันไทม์เมื่อได้รับการอัปเดตเป็นการอัปเดตคุณลักษณะถัดไปของ Windows 10 (Spring Creators Update หรือ April Update)

ใน Windows 10 Fall Creators Update เราได้จัดระเบียบคุณสมบัติความสมบูรณ์ของระบบทั้งหมดใหม่เป็น Windows Defender System Guard ความเคลื่อนไหวนี้ทำให้เราสามารถสร้างนวัตกรรมที่สำคัญในด้านความปลอดภัยของแพลตฟอร์มได้อย่างต่อเนื่อง

การรับรองรันไทม์ของ Windows Defender System Guard ซึ่งติดตั้งไว้ในระบบปฏิบัติการหลักของ Windows จะจัดส่งใน Windows ทุกรุ่นในไม่ช้า

SGRA architecture

การรับรองรันไทม์อาจช่วยได้ในสถานการณ์ต่อไปนี้ (และอื่น ๆ ) ตาม Microsoft:

  • การตรวจจับการแก้ไขเคอร์เนลรูทคิทและการหาประโยชน์ (หรือสิ่งประดิษฐ์)
  • ให้สัญญาณสำหรับผู้จำหน่ายโปรแกรมป้องกันไวรัสและการตรวจจับและตอบสนองปลายทาง
  • ใช้งานแอพธนาคารหรือใช้แพลตฟอร์มการซื้อขาย
  • การปรับปรุงนโยบายการเข้าถึงตามความปลอดภัยของอุปกรณ์
  • สถานการณ์ต่อต้านการโกงในเกมคอมพิวเตอร์

Microsoft กำลังทำงานกับ API ที่ผู้ให้บริการด้านความปลอดภัยผู้ผลิตและบุคคลอื่น ๆ สามารถใช้เพื่อ 'รับรองสถานะของอุปกรณ์ ณ เวลาใดเวลาหนึ่ง'

การอัปเดตคุณลักษณะถัดไปของ Windows 10 รวมถึงขั้นตอนแรกของการรับรองรันไทม์ของ Windows Defender System Guard ตาม Microsoft

ในการอัปเดต Windows 10 ครั้งต่อไปเรากำลังดำเนินการขั้นตอนแรกของการรับรองรันไทม์ของ Windows Defender System Guard เพื่อวางรากฐานสำหรับนวัตกรรมในอนาคตในด้านนี้ ซึ่งรวมถึงการพัฒนาคุณลักษณะใหม่ของระบบปฏิบัติการเพื่อสนับสนุนความพยายามในการก้าวไปสู่อนาคตที่สามารถสังเกตเห็นการละเมิดสัญญาด้านความปลอดภัยและสื่อสารได้อย่างมีประสิทธิภาพในกรณีที่ระบบทั้งหมดถูกบุกรุกเช่นผ่านช่องโหว่ในระดับเคอร์เนล

บทความที่เกี่ยวข้อง