IT之家 6 月 27 日消息,微軟企業(yè)與操作系統(tǒng)安全副總裁 David Weston 在接受 The Verge 的采訪時(shí)表示,作為后 CrowdStrike 全球大宕機(jī)的行業(yè)合作的一部分,微軟將發(fā)布一個(gè)收緊內(nèi)核運(yùn)行權(quán)限的 Windows 私有預(yù)覽版。
在這一預(yù)覽版中,病毒防護(hù)和 EDR(IT之家注:端點(diǎn)檢測(cè)與響應(yīng))應(yīng)用程序?qū)⒉辉倏梢詢(xún)?nèi)核級(jí)別運(yùn)行,這限制了上述兩類(lèi)應(yīng)用訪問(wèn)系統(tǒng)內(nèi)存和硬件的權(quán)限,減少了出現(xiàn)錯(cuò)誤的破壞性。

微軟正與 CrowdStrike、Bitdefender、ESET、Trend Micro 等其它安全軟件廠商共同構(gòu)建 Windows 端點(diǎn)安全平臺(tái),推動(dòng)建立一個(gè)更為穩(wěn)定和負(fù)責(zé)任的安全軟件生態(tài)系統(tǒng)。
由于是私有預(yù)覽版,這允許安全軟件廠商提交更改申請(qǐng),在多輪迭代后病毒防護(hù)和 EDR 軟件將可不依賴(lài)內(nèi)核級(jí)權(quán)限。
內(nèi)核運(yùn)行權(quán)限收緊的另一關(guān)鍵領(lǐng)域是游戲反作弊。微軟正與相關(guān)廠商進(jìn)行交流,但由于需要同作弊者進(jìn)行持續(xù)的技術(shù)“軍備競(jìng)賽”,情況也相當(dāng)復(fù)雜。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。