Trang chủ » Microsoft bắt đầu chặn trình điều khiển dễ bị tổn thương trong Windows 10, Windows 11

Microsoft bắt đầu chặn trình điều khiển dễ bị tổn thương trong Windows 10, Windows 11

bởi Phạm Đại Nghĩa
0 bình luận
Microsoft bắt đầu chặn trình điều khiển dễ bị tổn thương trong Windows 10, Windows 11



Microsoft đang giới thiệu một tính năng bảo mật mới của Windows sẽ tự động chặn các trình điều khiển được coi là dễ bị tấn công bởi các hành vi độc hại.

Bằng báo cáo ghacks.netnó được gọi là Danh sách chặn trình điều khiển dễ bị tổn thương và tạo thành một phần của các biện pháp bảo vệ do Bộ bảo vệ Windows cung cấp cho Windows 10, Windows 11 và Windows Server 2016. Tuy nhiên, theo mặc định, nó chỉ được bật cho Windows 10 ở chế độ S hoặc trên PC có tính năng Core Isolation được gọi là Tính toàn vẹn của Bộ nhớ (thêm về điều này bên dưới).

Tính năng mới đã được tiết lộ qua một tweet của David Weston, phó chủ tịch OS Security and Enterprise tại Microsoft:

Trình điều khiển bị chặn nếu Microsoft cho rằng trình điều khiển đó có lỗ hổng bảo mật đã biết có thể bị khai thác, có hành vi phần mềm độc hại trước đó được liên kết với nó hoặc thể hiện hành vi phá vỡ Mô hình bảo mật của Windows và có thể bị khai thác.

Rõ ràng là không có nhà cung cấp nào muốn trình điều khiển của mình nằm trong danh sách chặn, và do đó điều này sẽ khuyến khích họ đảm bảo trình điều khiển của họ được an toàn. Điều đó cũng có nghĩa là nếu một lỗ hổng được phát hiện, nhà cung cấp chịu trách nhiệm về nó sẽ có xu hướng phản ứng rất nhanh, đặc biệt nếu các sản phẩm của họ dựa trên trình điều khiển được đề cập có sẵn cho người dùng Windows.

Tính năng Toàn vẹn bộ nhớ dựa trên Hyper-V của Microsoft, được sử dụng để bảo vệ các quy trình quan trọng ở chế độ nhân Windows bằng máy ảo. Nếu là của bạn PC còn khá mớithì có thể tính năng này được bật theo mặc định, nhưng nếu không, bạn có thể kiểm tra xem nó có khả dụng hay không bằng cách điều hướng đến Cài đặt -> Cập nhật & Bảo mật (Quyền riêng tư & Bảo mật cho người dùng Windows 11) -> Bảo mật Windows -> Mở Bảo mật Windows -> Bảo mật thiết bị. Ở đó, bạn sẽ tìm thấy phần Cách ly lõi và nhấp vào “Chi tiết cách ly lõi” sẽ hiển thị tính năng Toàn vẹn bộ nhớ và liệu nó có được bật hay không.

.



Nguồn: sea.pcmag.com | Dịch bởi: Kênh Viễn Thông

Có thể bạn thích

Để lại một bình luận