Windows 10 Anniversary Update - nowości w walce z ransomware
#1
Wg komunikatu Microsoft w najnowszej wersji Windows 10 Anniversary Update zostało wprowadzonych/ulepszono kilka mechanizmów dedykowanych zwiększeniu bezpieczeństwa systemu, a szczególnie zwrócono uwagę na walkę z najbardziej ostatnio powszechnym i szkodliwym typem szkodników - ransmoware.
MS wyróżniło 4 kierunki swojego działania, które wzmacnia w tym zakresie:
3 z zakresu zapobiegania
- Uodparnianie przeglądarki Edge...6 na 10 ransomów wnika do systemu poprzez przeglądarkę lub zainstalowane w niej wtyczki (głównie Adobe Flash Player), więc są one uruchamiane w odizolowanym kontenerze, a sama przeglądarka pracuje w systemie "lock-down", co zapobiegać ma uruchamianiu nieznanych procesów potomnych przez Edge.
- Ochrona poczty email...kolejnym bardzo powszechnym źródłem szkodników są załączniki przesyłane w poczcie elektronicznej, więc MS wprowadziło mechanizm maszynowego uczenia (sztuczna inteligencja) oraz wykrywania heurystycznego, których zadaniem jest wychwytywanie szkodliwych załączników i szybsze dostarczanie koniecznych sygnatur dla Windows Defender.
- Maszynowe uczenie (sztuczna inteligencja)...to nowe rozszerzenie bazujące na chmurze, które wspomaga proces detekcji szkodników, ich analizy, blokowania ich oraz tworzenia bazy wiedzy. Czas wymiany danych (zapytanie-odpowiedź) ma teraz być teraz skrócony do kilku minut.
1 w zakresie przeciwdziałania
- Ulepszony Windows Defender...ulepszono mechanizm oparty na chmurze (m.in. maszynowe uczenie), sposób automatycznego przesyłania próbek do analizy, blokowania na zasadzie tzw. "wstępnego/pierwszego spojrzenia" (first sight), która to opcja jest włączona domyślnie oraz ulepszono mechanizm bazującej na heurystyce analizy behawioralnej.
Dla klientów korporacyjnych uruchomiono ponadto nową usługę pod nazwą Windows Defender Advanced Threat Protection (ATP) czyli moduł do walki z tzw. zaawansowanymi atakami kierowanymi. Nowy serwis wraz działającą ochroną Office 365 Advanced Threat Protection mają stanowić bardziej całościowy mechanizm ochrony pozwalający na ochronę wielokierunkową i wielowarstwową.

Więcej w artykułach źródłowych

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Ponadto dodatkowe info

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Fanie że ulepszają, ale nieco szkoda, że taki cykl rozwojowy uderza w inne firmy.
Ostatnio niezłego rabanu narobił Kaspersky, twierdząc że to co robi MS to praktyki monopolowe. Do protestów przyłaczają się i inne firmy z branży security.

W sumie nie dziwię się. O ile MS potrafi solidnie uprzykrzać życie normalnym developerom - zobaczmy np. na starania DatPolu aby SpyShelter mógł monitorować różne miejsca w przypadku x64 a potem W10, powróćmy pamięcią do schyłku DefenseWalla - o tyle sam sobie jednak ze swoim bajzlem nie radzi. Bo jak inaczej nazwać comiesięczne łatanie luk, przez które napastnik wykorzystując np. osadzony na stronie, spreparowany font może wykonać szkodliwy kod?
Odpowiedz
#3
Inne?
Na ten moment jedynie Panda się do Kaspera dołączyła. Ogółem protest jak dla mnie mocno na siłę jest robiony.
Odpowiedz
#4
To prawda z tym protestem...dla mnie to szum medialny i zagrywka pod PR, bo jak spojrzeć z zewnątrz nieco, to przecież co w tym złego, że system staje się bardziej dopracowany, szczelny i jakby samowystarczalny? Zewnętrznym firmom "security" żyło się dobrze prawie 20 lat i nie dziwię się, że przyzwyczaiły się do sytuacji, że Windows wciąż był "w budowie"...ale przyszedł czas, że zaczynają nie być na bieżąco i mają coraz mniej pola manewru...a kto powiedział, że biznes ma być wieczny? Naczelną zasadą biznesu jest ryzyko niepowodzenia.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#5
hmm każdy kij ma 2 końce zgadzam sie z @ichtem
Zresztą sam mówiłem że windows to porażka i zazwyczaj bez 3cich programów do zabezpieczenia sie nie obejdzie ...
To jednak w10 względem ochrony bardzo sporo nadrobił i miło będzie polowe mniej programów używać ale jeśli jednak ktoś zechce używać nadal firm trzecich to M$ nie powinien stosować różnych zagrywek jak to robi by uprzykrzać życie innym producentom oprogramowania.
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#6
@Quassar pytanie jest jedno - czy MS faktycznie stosuje takie zagrywki, czy może przypadkiem firmy od zabezpieczeń mają wywalone na to by być na bieżąco?
Odpowiedz
#7
Moim zdaniem nie ma co wybierać oba przypadki są prawdziwe ,,, każdy człowiek ma swoje za uszami, nie ma ludzi idealnych... taka ludzka natura.. Sad
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
#8
Już wiadomo o co Kacprowi chodzi:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości