Windows 10首發 四大安全提升
微軟今天發布Windows 10,之前預約了新版本升級用戶的計算機將執行自動升級。許多人都已經知道,Windows 10將是微軟發布的最后一個Windows版本,下一代Windows會以Update的形式出現。那么,除了在操作和性能方
微軟今天發布Windows 10,之前預約了新版本升級用戶的計算機將執行自動升級。許多人都已經知道,Windows 10將是微軟發布的最后一個Windows版本,下一代Windows會以Update的形式出現。那么,除了在操作和性能方面的改善以外,被微軟公開宣稱“有史以來最安全的Windows系統”的Windows 10,其安全性又有何“過人”之處呢?安全牛就此問題采訪了360首席工程師鄭文彬。
鄭文彬,反木馬專家,曾經發現了Windows “DirectShow視頻開發包”的漏洞、并被微軟官方公開致謝,對操作系統內核有著深厚的理解和實踐經驗。
Windows 10在系統內核、應用組件、應用程序層面均有安全改進,同時也提供了一些新的安全功能。
經過安全技術研究團隊經過分析,360提出了Windows 10在安全方面的四大亮點:
一、基于硬件虛擬化的安全隔離
Windows 10引入了Credential Guard和Device Guard安全功能,運用硬件虛擬化技術,實現安全隔離。
這兩項功能主要存在于Windows 10企業版中,Credential Guard使用硬件虛擬化功能(VSM) 將證書/令牌的存儲和管理和真實操作系統隔離,使得惡意程序即使擁有系統內核權限,也無法獲取用戶的證書,避免攻擊者使用例如Mimikatz一類工具實現Pass-to-Hash攻擊,阻止針對企業網絡的進一步滲透。
Device Guard則可以允許企業管理和鎖定設備,禁止設備上安裝未受信的軟件。
二、支持多因子認證
支持移動設備、生物識別、PIN碼等多種方式的多因子認證保護,取代傳統的Windows密碼。
三、Edge瀏覽器
Edge瀏覽器屏蔽了傳統的ActiveX\BHO\ Toolbars的擴展以及一些過時的組件如VBScript,減少了尤其是第三方控件引入的攻擊面。
Edge瀏覽器啟用了全64位進程和增強保護模式沙箱保護(IE11默認僅使用32位進程和保護模式沙箱),漏洞的攻擊難度和沙箱保護強度更高。
Edge瀏覽器渲染引擎核心也增強了針對過去較多影響IE瀏覽器的一些漏洞的防護或緩解能力,使得攻擊者利用漏洞對瀏覽器進行攻擊變得更困難。
四、核心的安全改進
Windows 10為全系統開啟了控制流防護(Control Flow Guard)功能,此功能后來被Windows 8.1 Update3補丁加入,可以有效地提高針對Windows平臺應用的漏洞攻擊難度。
Windows 10將內核模式字體引擎部分分離并放入隔離的用戶模式環境中運行,有效防止了Duqu類通過字體漏洞直接入侵Windows內核的攻擊方式,同時也增加了可以通過組策略禁止或審計非系統字體加載的功能。
此外Windows 10還有更多其他的漏洞防御和緩解措施,例如Windows 10的內核對象管理器會在內核對象頭部增加cookie來防范DKOM方式的內核池溢出攻擊等。
安全防護建議
除了及時更新補丁之外,安全的方方面面需要操作系統廠商、安全廠商、應用廠商共同合作來保證。用戶應該盡量選擇專業的并在安全防御領域擁有足夠實力的安全廠商的軟件,如一些在安全產品方面同微軟有著緊密合作的安全企業。
最后,鄭文彬認為,Windows 10正向更多新的安全技術和方向靠攏,例如基于硬件的安全防護、更多地隔離和緩解安全問題等等。微軟的安全戰略意圖仍然為逐層緩和安全問題,同時與安全廠商及產業界配合,保護用戶安全,共同維護Windows生態環境。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡