Microsoft giới thiệu Danh sách chặn trình điều khiển dễ bị tổn thương trong Bộ bảo vệ Windows trên Windows 10 và 11
2 phút đọc
Được đăng trên
Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm
microsoft Windows Defender đã nhận được bản nâng cấp sẽ có lợi Cửa sổ 10, Windows 11và Windows Server 2016 hoặc các bản phát hành mới hơn. Tính năng Microsoft Vulnerable Driver Blocklist được giới thiệu cho Defender sẽ cho phép chặn các trình điều khiển có lỗ hổng bảo mật chạy trên thiết bị. Thông báo đã được cập nhật là tweeted của Phó Chủ tịch Bảo mật Hệ điều hành và Doanh nghiệp David Weston của Microsoft vào ngày 27 tháng Ba.
Khả năng Danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft của Bộ bảo vệ có thể là tùy chọn cho người dùng vì nó có thể được bật và tắt và nó có thể là một công cụ có giá trị cho mọi người, vì những rủi ro bảo mật luôn hiện hữu ngày nay. Mặt khác, Microsoft cho biết nó sẽ được bật theo mặc định trên các thiết bị cụ thể, chẳng hạn như những thiết bị chạy Windows 10 ở Chế độ S và các thiết bị hỗ trợ tính toàn vẹn mã được bảo vệ siêu giám sát (HVCI).
Đối với các thiết bị không sử dụng Windows 10 S-mode, người dùng có thể kích hoạt điều kiện tiên quyết về Tính toàn vẹn của bộ nhớ theo nhiều cách khác nhau:
- Bắt đầu> Cài đặt> mở ứng dụng cài đặt thông qua phím tắt Windows-I.
- (Windows 10): Cập nhật & Bảo mật> Bảo mật Windows> chọn Mở Bảo mật Windows
- (Windows 11): Quyền riêng tư & Bảo mật> Bảo mật Windows> chọn Mở Bảo mật Windows
- Từ thanh bên ở bên trái, chọn Bảo mật thiết bị.
- Bật liên kết "chi tiết cách ly cốt lõi".
- Bật tính năng chặn bằng cách chuyển cài đặt Tính toàn vẹn của bộ nhớ thành Bật.
- Khởi động lại thiết bị bạn đang sử dụng.
Nó sẽ chặn các trình điều khiển có các đặc điểm cụ thể có thể gây ra các mối đe dọa, chẳng hạn như phần mềm độc hại hoặc các chứng chỉ được sử dụng để ký phần mềm độc hại. Nó cũng sẽ chặn các trình điều khiển có các hành vi và lỗ hổng bảo mật đã biết khi vượt qua Mô hình Bảo mật Windows, vì tội phạm mạng có thể khai thác chúng để thúc đẩy các đặc quyền trong nhân Windows.
Tính năng danh sách chặn trình điều khiển dựa trên danh sách các trình điều khiển bị chặn được duy trì bởi Microsoft cùng với các nhà cung cấp phần cứng và OEM. Tuy nhiên, các nhà sản xuất có thể yêu cầu vá lỗi trong các trình điều khiển có trong danh sách sau khi trình điều khiển bị nghi ngờ được gửi đến Microsoft để phân tích.
Diễn đàn người dùng
Tin nhắn 0