Windows 10 gadadienas atjauninājums ietaupa dienu pret nulles dienas draudiem
Video: Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake 2024
Sistēmas aizsardzība ir un vienmēr būs visu iesaistīto pušu galvenā problēma, jo ir daudz tādu, kas mēģinās izmantot dažādas situācijas, izmantojot programmatūru. Pareizi izstrādāti drošības pasākumi viņiem liegs to darīt, piemēram, kā Microsoft Windows 10 nesen pārvarēja izredzes un spēja bloķēt dažus nulles dienas draudus, pat neuzlabojot tos.
Nesen Microsoft, izmantojot savus pārstāvjus Elia Florio un Matt Oh, bija daļa no Microsoft Windows Defender ATP pētījumu komandas. Viņi bija noregulējuši izglītot cilvēkus par nulles dienas draudiem un to, kā Microsoft ieviesa pretpasākumu, kas, šķiet, darbojās. Pretpasākums pret nulles dienas draudiem faktiski tiek dēvēts par nulles dienas izmantošanas mazināšanu un ir iekļauts Windows gadadienas atjauninājumā.
Šajā visjaunākajā situācijā grupa Strontium notika aiz uzbrukumu sērijas jau oktobrī, izmantojot ievainojamību CVE-2016-7255. Uzbrukumi tika vērsti pret ASV mērķiem, izmantojot Microsoft Windows 10 ievainojamības un Flash Player aizmugurējo durvju kombināciju. Uzbrucēji centās piekļūt un kompromitēt sensitīvu informāciju, taču tas nenotika, jo Microsoft ieviestās nulles dienu seku mazināšanas sistēmas liedza viņiem iespēju iziet no otrās fāzes.
Ja šajā laika posmā esat pieredzējis BSOD, tas varētu būt bijis iemesls. Tomēr BSOD ir vienīgais uzbrucēju nodarītais kaitējums mērķiem. Ir arī paskaidrojums, kā Windows spēja novērst draudus: Šķiet, ka izstrādātāja izmantotie mazinājumi paļaujas uz papildu garuma lauku pārbaudi un virtuālo adrešu diapazonu nodrošināšanu, lai tos nevarētu izmantot RW primitīviem.
Lai gan vēlāk tika izveidots ielāps, ir lieliski zināt, ka Windows 10 spēj aizsargāt lietotājus - Microsoft paziņojums tiem, kuri jūtas kā sēžot pīlēs, izmantojot Microsoft OS.
Mikrosoft prezentācijas laikā mala avarē, hroms ietaupa dienu
Nesen Microsoft rīkoja savu Ignite konvenciju, kurā tā ieguva iespēju ne tikai parādīt cilvēkiem, kas tiek gatavots, bet arī mudināt potenciālos klientus un patērētājus izvēlēties savu produktu līniju. Tomēr viens no Microsoft mēģinājumiem pierādīt savu pakalpojumu uzticamību negāja tik labi, kad Microsoft Azure Cloud pakalpojums…
Windows 7 sabrukšanas ielāps padara datoru vēl neaizsargātāku pret draudiem
Pirms dažām nedēļām Microsoft ātri izlaida plāksteri, lai labotu Spectre un Meltdown drošības ievainojamības, kas aizkavējas operētājsistēmā Windows 7. Diemžēl viss neizdevās tā, kā plānots, jo uzņēmuma Meltdown plāksteris faktiski izraisīja vēl vairāk drošības problēmu. Ielāpa radīja vairāk kļūdu Windows 7, ļaujot visām lietotāja līmeņa lietotnēm lasīt saturu ...
Windows 10 gadadienas atjauninājums lika nulles dienu ekspluatāciju pagājušajā gadā pirms ielāpu izlaišanas
Drošība ir Microsoft galvenā pārdošanas vieta tās darbvirsmas operētājsistēmas jaunākajai versijai. Programmatūras gigants tagad atkārto, ka ir nopietni ticis pie šī mērķa sasniegšanas, parādot, kā 2016. gada laikā tas liedza dažus nulles dienas ekspluatācijas gadījumus, pirms plāksteri kļuva pieejami. Microsoft ļaunprātīgas programmatūras aizsardzības centra komanda parādīja, kā jaunākās…