Windows Defender System Guard ในการอัปเดต Windows 10 Spring Creators
- หมวดหมู่: ของ Windows
Microsoft เพิ่มคุณลักษณะด้านความปลอดภัยใหม่ที่เรียกว่า Windows Defender System Guard ใน Windows 10 เวอร์ชันเมื่อเปิดตัวระบบปฏิบัติการเวอร์ชัน Fall Creators Update ย้อนกลับไปในเดือนตุลาคม 2017 .
Windows Defender System Guard ได้รับการออกแบบมาเพื่อ 'สร้างเงื่อนไขที่ความสมบูรณ์ของระบบไม่สามารถถูกบุกรุกได้' เพื่อป้องกันการโจมตีระดับบูตเช่นรูทคิทหรือบูตคิท
ระบบป้องกันใหม่มีคุณสมบัติในการปกป้องดูแลและตรวจสอบความสมบูรณ์ของระบบ Windows ระหว่างการเริ่มต้นระบบและในขณะที่กำลังทำงานโดยใช้การรับรองภายในและระยะไกล
Microsoft แนะนำคุณลักษณะ Secure Boot ใน Windows 8 เพื่อเป็นการตอบโต้การโจมตีระดับบูต Secure Boot เป็นคุณสมบัติของ Unified Extensible Firmware Interface (UEFI) Secure Boot เพิ่มรูทแห่งความไว้วางใจบนฮาร์ดแวร์ซึ่งป้องกันไม่ให้โค้ดนั้นสามารถทำงานได้ก่อนที่ Windows bootloader
Secure Boot ย้ายโอกาสแรกในการโจมตีคอมพิวเตอร์ Windows ระหว่างขั้นตอนการบูตไปยังระยะที่โหลดส่วนประกอบ Windows อื่น ๆ
Windows Defender System Guard ปกป้องขั้นตอนนี้ของกระบวนการบูต:
นี่คือจุดเริ่มต้นของการป้องกัน Windows Defender System Guard ด้วยความสามารถในการตรวจสอบให้แน่ใจว่ามีเพียงไฟล์และไดรเวอร์ Windows ที่ลงนามอย่างถูกต้องและปลอดภัยรวมถึงบุคคลที่สามเท่านั้นที่สามารถเริ่มทำงานบนอุปกรณ์ได้
ในตอนท้ายของกระบวนการบูต Windows System Guard จะเริ่มต้นโซลูชันป้องกันมัลแวร์ของระบบซึ่งจะสแกนไดรเวอร์ของบุคคลที่สามทั้งหมด ณ จุดนั้นกระบวนการบูตระบบจะเสร็จสมบูรณ์ ในท้ายที่สุด Windows Defender System Guard จะช่วยให้มั่นใจได้ว่าระบบจะบู๊ตอย่างปลอดภัยด้วยความสมบูรณ์และไม่ถูกบุกรุกก่อนที่การป้องกันระบบของคุณจะเริ่มต้นขึ้น
ไมโครซอฟท์ เปิดเผย เมื่อเร็ว ๆ นี้อุปกรณ์ที่ใช้ Windows 10 จะได้รับคุณสมบัติที่เรียกว่าการยืนยันรันไทม์เมื่อได้รับการอัปเดตเป็นการอัปเดตคุณลักษณะถัดไปของ Windows 10 (Spring Creators Update หรือ April Update)
ใน Windows 10 Fall Creators Update เราได้จัดระเบียบคุณสมบัติความสมบูรณ์ของระบบทั้งหมดใหม่เป็น Windows Defender System Guard ความเคลื่อนไหวนี้ทำให้เราสามารถสร้างนวัตกรรมที่สำคัญในด้านความปลอดภัยของแพลตฟอร์มได้อย่างต่อเนื่อง
การรับรองรันไทม์ของ Windows Defender System Guard ซึ่งติดตั้งไว้ในระบบปฏิบัติการหลักของ Windows จะจัดส่งใน Windows ทุกรุ่นในไม่ช้า
การรับรองรันไทม์อาจช่วยได้ในสถานการณ์ต่อไปนี้ (และอื่น ๆ ) ตาม Microsoft:
- การตรวจจับการแก้ไขเคอร์เนลรูทคิทและการหาประโยชน์ (หรือสิ่งประดิษฐ์)
- ให้สัญญาณสำหรับผู้จำหน่ายโปรแกรมป้องกันไวรัสและการตรวจจับและตอบสนองปลายทาง
- ใช้งานแอพธนาคารหรือใช้แพลตฟอร์มการซื้อขาย
- การปรับปรุงนโยบายการเข้าถึงตามความปลอดภัยของอุปกรณ์
- สถานการณ์ต่อต้านการโกงในเกมคอมพิวเตอร์
Microsoft กำลังทำงานกับ API ที่ผู้ให้บริการด้านความปลอดภัยผู้ผลิตและบุคคลอื่น ๆ สามารถใช้เพื่อ 'รับรองสถานะของอุปกรณ์ ณ เวลาใดเวลาหนึ่ง'
การอัปเดตคุณลักษณะถัดไปของ Windows 10 รวมถึงขั้นตอนแรกของการรับรองรันไทม์ของ Windows Defender System Guard ตาม Microsoft
ในการอัปเดต Windows 10 ครั้งต่อไปเรากำลังดำเนินการขั้นตอนแรกของการรับรองรันไทม์ของ Windows Defender System Guard เพื่อวางรากฐานสำหรับนวัตกรรมในอนาคตในด้านนี้ ซึ่งรวมถึงการพัฒนาคุณลักษณะใหม่ของระบบปฏิบัติการเพื่อสนับสนุนความพยายามในการก้าวไปสู่อนาคตที่สามารถสังเกตเห็นการละเมิดสัญญาด้านความปลอดภัยและสื่อสารได้อย่างมีประสิทธิภาพในกรณีที่ระบบทั้งหมดถูกบุกรุกเช่นผ่านช่องโหว่ในระดับเคอร์เนล
บทความที่เกี่ยวข้อง
- เพิ่มการยกเว้นไฟล์หรือโฟลเดอร์ใน Windows Defender ด้วย Defender Injector
- กำหนดค่าการป้องกันเครือข่าย Windows Defender ใน Windows 10
- Windows 10 Pro: รองรับ Windows Defender Application Guard
- รองรับ Windows Defender ATP ใน Windows 7 และ 8.1
- Windows Defender Browser Protection สำหรับ Google Chrome ดูครั้งแรก