Windows 10 -päivityspäivitys esti nollapäivän hyödyntämisen viime vuonna ennen korjaustiedostojen julkaisua
Video: LIVE! The NEW Windows 10 2004 released today! NO ADS OR COMMERICIALS! 2024
Suojaus on Microsoftin tärkein myyntipiste tietokoneen käyttöjärjestelmän uusimmalle versiolle. Ohjelmisto jättiläinen toistaa nyt olevansa vakava tämän tavoitteen saavuttamiseksi esittämällä esimerkkejä siitä, kuinka se jossain vaiheessa vuonna 2016 torjui joitain nollapäivän hyväksikäyttöjä, ennen kuin laastarit tulivat saataville.
Microsoft Malware Protection Center -tiimi havainnollistaa, kuinka uusimmat Windows 10 -suojausominaisuudet voittivat kaksi nollapäivän haavoittuvuutta marraskuussa 2016 jo ennen kuin Microsoft korjasi nämä puutteet. Nämä turvaominaisuudet olivat osa vuosipäivän päivitystä, jonka Microsoft avasi viime kesänä.
Microsoft kertoi testaavansa elokuussa 2016 julkaistuja lieventämisstrategioita hyödyntäviä hyötyjä. Tavoitteena oli osoittaa, kuinka nämä tekniikat voivat lieventää tulevia nollapäivän hyväksikäyttöjä, joilla on samat piirteet. Redmond-yritys sanoi blogiviestissä:
”Avainasemassa nollapäivän hyväksikäytön räjäyttämisellä on, että kukin tapaus edustaa arvokasta tilaisuutta arvioida, kuinka kestävä alusta voi olla - kuinka lieventämistekniikat ja ylimääräiset puolustavat kerrokset voivat pitää kyberhyökkäykset loitolla, kun haavoittuvuuksia korjataan ja korjauksia tehdään lähetetään. Koska haavoittuvuuksien etsiminen vie aikaa, ja niitä kaikkia on käytännössä mahdotonta löytää, tällaiset tietoturvaparannukset voivat olla kriittisiä estääkseen hyökkäyksiä, jotka perustuvat nollapäivän hyväksikäyttöön."
Microsoft kertoi myös osoittaneensa, kuinka Windows 10 Anniversary Update -sivustossa käytettyjen lieventämistekniikoiden hyödyntäminen neutralisoi hyödyntämismenetelmät itsensä lisäksi. Tämä johti hyökkäyspintojen vähentämiseen, mikä olisi tasoittanut tietä tuleville nollapäivän hyväksikäytöille.
Tarkemmin sanottuna ryhmä tarkasteli kahta ytimen tason hyväksikäyttöä, jotka edistyneellä jatkuvan uhkaryhmän STRONTIUMilla yrittivät hyökätä Windows 10 -käyttäjiin. Ryhmä kirjasi hyväksikäytön nimellä CVE-2016-7255, jonka Microsoft havaitsi lokakuussa 2016 osana keihäshuijauskampanjaa, joka kohdistui Yhdysvaltojen ajatteluryhmiin ja kansalaisjärjestöihin. APT-ryhmä yhdisti virheen Adobe Flash Player -virheeseen, yleinen ainesosa monissa hyökkäyksissä.
Toinen hyväksikäyttö on koodinimeltään CVE-2016-7256, OpenType-kirjasinkorko-etuoikeushyökkäys, joka ilmeni osana Etelä-Korean uhrien vastaisia hyökkäyksiä kesäkuussa 2016. Molemmat hyödyntävät eskaloituneita etuoikeuksia. Vuosipäivän mukana toimitetut Windows 10 -suojaustekniikat estivät molemmat uhat.
Microsoftin työpöytäsovellus on saatavana Windows-kaupasta ennen sen virallista julkaisua
Office Desktop -sovellukset ovat alkaneet näkyä kaupassa - vaikka et pysty lataamaan niitä vielä. Voit jo nähdä Office-sovellukset Windows-kaupassa. Toukokuun alussa Microsoft ilmoitti tuovansa täysimittaiset työpöytäsovellukset Windows-kauppaan. Tämä on valtava kehitys, etenkin kun…
Windows 10: n Plex-sovellus saa merkittävän päivityksen ennen uwp-julkaisua
Plex on työskennellyt virallisessa Windows 10 -sovelluksessaan toukokuusta lähtien, julkaissut äskettäin merkittävän päivityksen sovelluksen beetaversioon. Tarkemmin sanottuna Plex Beta on nyt UWP-sovellus ja esittelee uuden käyttöliittymän ja Cortana-parannuksia. Uusin sovellusversio, Plex Beta 3.0.31, on tällä hetkellä saatavana vain ...
Ennakkotilaa ässätaistelu 7: taivas tuntematon ennen sen julkaisua myöhemmin tänä vuonna
Ennakkotilaukset ovat siirtyneet Amazoniin tulevaa Ace Combat 7: Skies Unknown -sarjaa varten, kun kustantaja Bandai Namco ilmoitti virallisesti, että lentosimulaattoripeli on tulossa Xbox One -sovellukseen ja tietokoneisiin (Steamin kautta) myöhemmin tänä vuonna. Ace Combat 7: n tuleva esittely Xbox Onella ja PC: llä merkitsee ensimmäistä kertaa ...