Microsoft rolt nieuwe anti-malware functies uit voor Windows 10
In de meest recente Security Blog van Microsoft laat het softwarebedrijf achter Windows 10 weten dat het nieuwe opties voorziet voor Kernel Data Protection. Concreet zullen ontwikkelaars van programma’s voor Windows 10 extra mogelijkheden hebben. Die mogelijkheden zijn er om verschillende soorten malware tegen te houden.
Anti-malware in Windows 10
De nieuwe API’s maken het voor ontwikkelaars mogelijk om stukken van een bepaalde kernel alleen leesbaar te maken. Op die manier wil Microsoft ervoor zorgen dat kwaadwilligen de kernels niet kunnen aanpassen om bijvoorbeeld systeemprivileges te verhogen. Door die dingen te beperken krijgt malware minder kans om op verschillende manieren een weg door je computer te zoeken.
Microsoft maakt met de nieuwe updates meteen ook een verschil tussen twee soorten kdp’s. Het gaat daarbij om een statische kdp en een dynamische kdp. De eerste versie zorgt ervoor dat het zichzelf beschermt tegen andere programma’s in dezelfde kernel. De dynamische kdp zorgt er dan weer voor dat je een alleen-lezen modus kan inschakelen in de kernel.
Beide nieuwe systemen werken voor Intel, AMD en ARM-chips.