微软在 Windows 10 和 11 上的 Windows Defender 中引入了易受攻击的驱动程序阻止列表
admin
2023-07-31 15:49:26
0

Microsoft Windows Defender 收到的升级将使Windows 10、Windows 11和 Windows Server 2016 或更高版本受益。引入到 Defender 的 Microsoft 易受攻击的驱动程序阻止列表功能将允许阻止具有安全漏洞的驱动程序在设备上运行。微软操作系统安全和企业副总裁大卫韦斯顿于 3 月 27 日发布了更新公告。

Windows-DefenderWindows-Defender

Defender 的 Microsoft 易受攻击的驱动程序阻止列表功能对于用户来说是可选的,因为它可以打开和关闭,并且它对于每个人来说都是一个有价值的工具,因为这些天总是存在安全风险。另一方面,微软表示默认情况下它将在特定设备上启用,例如在 S 模式下运行 Windows 10 的设备和启用虚拟机管理程序保护代码完整性 (HVCI) 的设备。

对于非 Windows 10 S 模式设备,用户可以通过多种方式激活内存完整性先决条件:

  • 开始 > 设置 > 通过键盘快捷键 Windows-I 打开设置应用程序。
  • (Windows 10):更新和安全 > Windows 安全 > 选择打开 Windows 安全
  • (Windows 11):隐私和安全 > Windows 安全 > 选择打开 Windows 安全
  • 从左侧的边栏中,选择设备安全性。
  • 启用“核心隔离详细信息”链接。
  • 通过将 Memory Integrity 设置切换为 On 来启用块功能。
  • 重新启动您正在使用的设备。

它将阻止具有可能构成威胁的特定特征的驱动程序,例如用于签署恶意软件的恶意软件或证书。它还将阻止具有已知安全漏洞的驱动程序和绕过 Windows 安全模型的行为,因为网络犯罪分子可以利用它们来提升 Windows 内核中的权限。

驱动程序阻止列表功能基于 Microsoft 与硬件供应商和 OEM 共同维护的阻止驱动程序列表。尽管如此,在将可疑驱动程序提交给 Microsoft 进行分析后,制造商可能会要求修补列表中包含的驱动程序中的问题。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...