Microsoft introduce Lista de blocare a driverelor vulnerabile în Windows Defender pe Windows 10 și 11

Pictograma timp de citire 2 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Microsoft Windows Defender a primit un upgrade care va beneficia Ferestre 10, Windows 11și Windows Server 2016 sau versiuni mai noi. Caracteristica Microsoft Vulnerable Driver Blocklist introdusă în Defender va permite blocarea rulării pe dispozitiv a șoferilor cu vulnerabilități de securitate. Anunțul a fost făcut actualizare a fost tweeter de către Microsoft Vicepreședintele OS Security și Enterprise David Weston pe 27 martie.

Capacitatea Microsoft Vulnerable Driver Blocklist a Defender poate fi opțională pentru utilizatori, deoarece poate fi activată și dezactivată și poate fi un instrument valoros pentru toată lumea, având în vedere că riscurile de securitate sunt întotdeauna prezente în zilele noastre. Pe de altă parte, Microsoft spune că va fi activat în mod implicit pe anumite dispozitive, cum ar fi cele care rulează Windows 10 în modul S și dispozitivele compatibile cu integritatea codului protejat prin hypervisor (HVCI).

Pentru dispozitivele care nu sunt Windows 10 S-mode, utilizatorii pot activa condiția prealabilă de integritate a memoriei într-o varietate de moduri:

  • Start > Setare > deschideți aplicația de setări prin comanda rapidă de la tastatură Windows-I.
  • (Windows 10): Actualizare și securitate > Securitate Windows > selectați Deschideți securitatea Windows
  • (Windows 11): Confidențialitate și securitate > Securitate Windows > selectați Deschideți securitatea Windows
  • Din bara laterală din partea stângă, alegeți Securitate dispozitiv.
  • Activați linkul „Detalii de izolare de bază”.
  • Activați funcția de blocare comutând setarea Integritate memorie la Activat.
  • Reporniți dispozitivul pe care îl utilizați.

Acesta va bloca șoferii cu caracteristici specifice care pot reprezenta amenințări, cum ar fi malware sau certificate utilizate pentru a semna programe malware. De asemenea, va bloca driverele cu vulnerabilități de securitate cunoscute și comportamente care ocolesc modelul de securitate Windows, deoarece infractorii cibernetici îi pot exploata pentru a promova privilegii în nucleul Windows.

Funcția de blocare a driverelor se bazează pe lista de drivere blocate menținută de Microsoft împreună cu furnizorii de hardware și OEM. Cu toate acestea, producătorii pot cere să corecteze problema în driverele incluse pe listă după ce driverul suspectat este trimis la Microsoft pentru analiză.