udnytte vinduer 8 elam at sikre støvle proces, afsløre rootkits

, i de seneste år, som har forsøgt at forhindre anti - malware software ved at skabe ondsindede chauffører og rootkits, som last sig, når en maskine er første tændt, så de allerede før nogen anti - malware eller antivirus (av) software har haft mulighed for at start.dette gør det muligt for programmet at gemme sig fra ondsindet, påvisning eller endda forhindre av chauffører fra lastning, forlade maskinen på grund af gerningsmanden.indtil iværksættelsen af vinduer 8, der har ikke været nogen let og stabil måde for av - sælgere til at opdage og løse disse rootkits og tidlige støvle trusler.,, til bekæmpelse af dette problem og hjælpe med til at sikre den støvle proces, vinduer, 8 og windows server - 2012 omfatter et nyt element til hurtig iværksættelse af malware (elam), som er den første software føreren skal lastes i vinduerne 8 operating system (os).som det er igangsat, før nogen anden støvle start chauffører og tredjemands komponenter, kan vurdere efterfølgende chauffører, før de er ladt.elam forhindrer en chauffør fra lastning eller starter, hvis føreren er blevet ændret, er ukendt, eller som indeholder malware., et system, som administrator kan se og ændre den tilhørende støvle start fører initialization politik ved hjælp af koncernens politik redaktør.ved misligholdelse, er den politik, initializes kendte godt og ukendte chauffører, men ikke vil aktivere kendt dårlige bilister.hvis en virksomhed skal løbe arv chauffører, politikken kan ajourføres, således at den elam chauffør ved, som andre chauffører er afgørende for en bestemt støvle proces.,, vinduer, forsvarer, microsofts fabriksinstallerede av - program, benytter sig af elam teknologi og andre - sælgere er integration af elam kapacitet til deres egen software.elam chauffører skal bestå en række certificering prøvninger for at kontrollere præstationer og adfærd, som microsoft tegn på dem, så de vinduer kerne kan begynde.kun virksomheder, der er aktive i anti - malware fællesskab og er medlemmer af mvi (tidligere microsoft - initiativet) kan deltage i microsoft - anti - malware sælger deltagelse program og anmode om, at deres chauffører underskrevet.,, elam er en del af microsoft 's nye sikre støvle træk, som er designet til at blokere for ondsindede koder fra flykapring vinduerne. 8 - proces, og at en maskine, før os selv begynder.sikre støvle drager fordel af den fælles grænseflade (extensible firmware uefi), som er en erstatning for den aldrende bios (grundlæggende input /output - system) firmware grænseflade.uefi arbejder helt anderledes end de traditionelle bios og har en firmware politik motor, der har ansvaret for lastning af os lader og alle nødvendige chauffører.sikre støvle sikrer, uefi laster firmware, der er indgået med en acceptabel digital signatur.denne kontrol forhindrer ikke underskrevet, boot anordninger, f.eks. en bootkit fra læsning.elam så sikrer, at kun kendt, digitalt signerede anti - malware programmer kan belastning efter sikre støvle er færdig.disse og andre sikkerhedsmæssige forbedringer i vinduerne 8 og windows server - 2012 giver stærke incitamenter til en hurtig vedtagelse.



Previous:
Next Page: