Новости | ITSec.Ru

Новая функция безопасности прошивки System Guard станет частью Windows Defender

Written by Komolov Rostislav | 23/10/19

Если у компании Apple есть полный контроль над своим аппаратным обеспечением, то Microsoft этим похвастаться не может. Однако теперь Microsoft получит контроль на том же уровне, что и Apple, и в этом ей помогут производители Windows-ПК. Целью компании является защита устройств от атак на прошивку, у которой привилегии выше, чем у ядра Windows.

Microsoft является производителем не только программного, но и аппаратного обеспечения. Усвоив на примере Xbox уроки взлома технических средств защиты авторских прав (DRM), компания намерена перенести полученный опыт на экосистему Windows в рамках новой инициативы Secured-core, сообщил партнерский директор по безопасности Windows Дэвид Уэстон (David Weston) изданию ZDNet.

Инициатива распространяется только на самые новые модели устройств под управлением Windows 10 с процессорами Intel, Qualcomm и AMD. Пользователи высококлассных устройств наподобие ноутбуков Surface Pro X и HP Dragonfly получат дополнительный уровень защиты, изолирующий ключи шифрования и идентификационные данные на Windows 10, которые могут быть скомпрометированы в результате атак на прошивку.

Данная функция предназначена для защиты Windows 10 от атак киберпреступной группировки APT28 (другое название Fancy Bear), в арсенале которой есть первый в мире рабочий руткит UEFI.