L’actualització d’aniversari de Windows 10 salva el dia contra les amenaces del dia zero

Vídeo: Запуск Command&Conquer generals на любой windows/Command&Conquer generals run on any windows 64 bit 2024

Vídeo: Запуск Command&Conquer generals на любой windows/Command&Conquer generals run on any windows 64 bit 2024
Anonim

La protecció del sistema és i serà sempre una preocupació màxima per a totes les parts implicades, ja que són molts els que intentaran aprofitar diferents situacions amb el programari. Tanmateix, les mesures de seguretat ben dissenyades impedeixen que ho facin, com per exemple, com el Windows 10 de Microsoft recentment va superar les probabilitats i va aconseguir bloquejar algunes amenaces del dia zero sense ni tan sols pegar-les.

Microsoft va publicar una extensa publicació a través dels seus representants Elia Florio i Matt Oh recentment, que forma part de l'equip de recerca de Windows Defender ATP de Microsoft. S'havien adaptat per educar la gent sobre les amenaces del dia zero i com Microsoft va posar en marxa una mesura que sembla que va funcionar. La contra mesura contra les amenaces del dia zero es coneix en realitat com mitigació de les explotacions de zero dies i ha estat part de la Actualització d'aniversari de Windows.

En aquesta situació més recent, el grup Strontium va estar al darrere d'una sèrie d'atacs a l'octubre amb la vulnerabilitat CVE-2016-7255. Els atacs van ser contra objectius dels Estats Units mitjançant una combinació d’una vulnerabilitat de Microsoft Windows 10 i una porta posterior de Flash Player. Els atacants van intentar accedir i comprometre informació sensible, però això no va passar perquè els sistemes de mitigació del dia zero que Microsoft va posar en marxa van impedir que passés de la segona fase.

Si heu experimentat un BSOD en aquest període de temps, aquest podria ser el motiu. Tot i això, un BSOD és l'únic dany que els atacants van poder fer als objectius. També hi ha una explicació de com Windows va ser capaç de combatre l’amenaça: Sembla que les mitigacions utilitzades pel desenvolupador es basen en la comprovació addicional dels camps de longitud i la seguretat d’intervals d’adreces virtuals perquè no es puguin utilitzar per a les primitives RW.

Tot i que un pegat va aparèixer més tard, és fantàstic saber que Windows 10 és capaç de protegir els usuaris, la declaració de Microsoft per a aquells que se sentin com ànecs asseguts utilitzant el sistema operatiu de Microsoft.

L’actualització d’aniversari de Windows 10 salva el dia contra les amenaces del dia zero