Windows 11改進核心隔離:內(nèi)存完整性關閉將通知用戶
在今天發(fā)布的 Windows 11 Build 22593 預覽版中,微軟對核心隔離進行了重大改進。現(xiàn)在在 Windows 11 設備將會顯示一個通知,讓用戶知道內(nèi)存完整性已經(jīng)關閉。
訪問:
阿里云“無影云電腦” 支持企業(yè)快速實現(xiàn)居家辦公
微軟解釋道:“內(nèi)存完整性是 Windows 11 中的一項功能,旨在防止攻擊將惡意代碼插入高安全性的進程。這項功能可以在 Windows 安全中的設備安全>核心隔離下找到。在最近的預覽版中,我們將通知用戶該功能目前是關閉的,以便采取行動讓用戶將其重新打開,使他們的設備盡可能安全地抵御惡意攻擊”。
什么是內(nèi)存完整性?
內(nèi)存完整性也稱為系統(tǒng)管理程序保護的代碼完整性(HVCI),它是核心隔離的子集。默認情況下,在安裝2018年4月更新的計算機上禁用此功能。但是,對于Windows 10的新安裝,將自動啟用它。
Windows需要在低級內(nèi)核模式下運行的設備驅動程序和其他代碼的數(shù)字簽名。這樣可以確保惡意軟件不會對其進行篡改。啟用內(nèi)存完整性后,Windows中的代碼完整性服務將運行由Core Isolation處理的受虛擬機監(jiān)控程序保護的容器。這樣,惡意軟件幾乎不可能滲透代碼完整性檢查。這也意味著它將無法訪問Windows內(nèi)核。
本周早些時候,微軟還宣布了一項即將進入 Windows 11 的新安全功能--在操作系統(tǒng)層面提供網(wǎng)絡釣魚保護。通過 Microsoft Defender SmartScreen,微軟提供網(wǎng)絡釣魚的檢測和保護,保護 Windows 11 設備免受惡意程序侵害。
相關新聞