Юбилейната актуализация на Windows 10 спестява деня срещу заплахи с нулев ден

Видео: Upgrade to Windows 10 for free (especially from Windows 7) 2024

Видео: Upgrade to Windows 10 for free (especially from Windows 7) 2024
Anonim

Защитата на системата е и винаги ще бъде основна грижа за всички участващи страни, тъй като има много, които ще се опитат да се възползват от различни ситуации със софтуера. Добре проектираните мерки за сигурност ще ги спрат да го правят, като например как наскоро Windows 10 на Microsoft преодоляха коефициентите и успяха да блокират някои заплахи за нулев ден, без дори да се лепят срещу тях.

Microsoft пусна обширна публикация чрез своите представители Елия Флорио и Мат Ох наскоро, част от изследователския екип на Microsoft Defender за ATP. Те се бяха настроили да обучават хората за заплахите от нулев ден и как Microsoft въведе противодействие, което изглежда работи. Противодействието срещу заплахите от нулев ден всъщност се нарича смекчаване на нулевите дни в експлоатацията и е част от Windows Anniversary Update.

В тази най-нова ситуация групата Strontium изостава от поредица от атаки през октомври, използвайки уязвимостта CVE-2016-7255. Атаките бяха срещу цели от САЩ, използвайки комбинация от уязвимост на Microsoft Windows 10 и задната врата на Flash Player. Атакуващите се опитаха да получат достъп и да компрометират чувствителна информация, но това не се случи, тъй като системите за смекчаване на нула ден, въведени от Microsoft, ги спряха да не могат да преминат втората фаза.

Ако сте изпитали BSOD в този период от време, това може да е причината. Въпреки това, BSOD е единственият нападател, който е успял да направи целите. Има и обяснение как Windows е успяла да се справи с заплахата: Изглежда, че смекченията, използвани от разработчика, разчитат на допълнителна проверка на полетата за дължина и осигуряване на диапазони на виртуални адреси, така че да не могат да бъдат използвани за RW примитиви.

Въпреки че по-късно се появи патч, чудесно е да знаете, че Windows 10 е в състояние да защити потребителите - изявление на Microsoft за онези, които се чувстват като седящи патици, използващи ОС на Microsoft.

Юбилейната актуализация на Windows 10 спестява деня срещу заплахи с нулев ден