Windows 10 ara és més segur: KDP

Taula de continguts:
Si hi ha un aspecte que ens preocupa quan ens fem amb un dispositiu o instal·lem una nova versió del nostre sistema operatiu, és la seguretat que aquest pot oferir. Atès que cada cop la nostra vida depèn més de la tecnologia i els nostres gadgets, connectats permanentment, emmagatzemen dades cada cop més sensibles, la seguretat ha passat a ser un factor determinant .
I per això no estranya l'últim moviment que està duent a terme Microsoft amb Windows 10, el seu flamant sistema operatiu que fa gairebé dos mesos va rebre l'última actualització global fins ara: Windows 10 May 2020 Update.L'empresa de Redmond està provant entre els que formen part del Programa Insider una nova funcionalitat de seguretat: estan blindant el kernel perquè aquest només es pugui llegir i així, un atac amb codi maliciós, no pot sobreescriure'l i per tant modificar-lo.
Kernel blindat, Windows segur
Però abans de seguir aclarir què és el Kernel. Amb aquest terme, Kernel fem referència al nucli d'un sistema operatiu. La part que s'encarrega de realitzar tota la comunicació segura entre el programari i el maquinari d'un dispositiu electrònic. És per tant la clau, la part la part més important del sistema operatiu i per tant la que més protecció es mereix.
Ara, Microsoft està afegint la funcionalitat KDP, acrònim de Kernel Data Protection. Una funció que el que fa és cuirassar el nucli del sistema operatiuDes de Microsoft aclareixen que KDP funciona proporcionant als desenvolupadors accés a API programàtiques que els permetran designar parts del nucli de Windows com a seccions de només lectura.
D'aquesta manera s'evita el sistema que molts atacs usen per violentar el sistema operatiu Se serveixen de l'accés que determinats arxius i drivers tenen al nucli per accedir així a la base del sistema, infectar-lo amb algun tipus de codi maliciós i així controlar el nostre equip. I això és el que vol evitar la funció KDP.
Els arxius amb accés al nucli el seguiran mantenint, però ara només podran llegir-lo i no comptaran amb permisos d'escriptura Per això el que fa KDP és virtualitzar una part del sistema operatiu gràcies a la tecnologia VBS, cosa que requereix lús del maquinari i per tant dequips que siguin compatibles per activar KDP.Actualment, VBS és compatible amb qualsevol equip que admeti:
- Extensions de virtualització Intel, AMD o ARM
- Traducció d'adreces de segon nivell: NPT per a AMD, EPT per a Intel, traducció d'adreces d'Etapa 2 per a ARM
- Opcionalment, maquinari MBEC, que redueix el cost de rendiment associat amb HVCI
A més, des de Microsoft afirmen que KDP pot tenir també altres aplicacions, com el seu ús en el programari anti-trampa o la gestió de drets digitals (DRM).
Ara mateix, KDP només està disponible en les compilacions llançades dins del Programa Insider, cas de la 20161 que ahir vam veure, i es espera que en un futur arribi a les versions estables de Windows 10.
Via | ZDNet Més informació | Microsoft