newsroom 7/10 '20 posted
• KDP는 Windows Defender System Guard 런타임 인증 엔진 및 Windows 코드 무결성 엔진에 사용됩니다. 이것은 펌웨어 공격에 대한 기본 제공 보호 기능을 갖춘 보안 코어 PC (1,2)의 두 가지 중요한 기능입니다.
• 보안 코어 PC는 기본적으로 가상화 기반 보안을 지원하며 하드웨어 기반 보안 기능도 기본적으로 설정되어 있습니다.
• 마이크로소프트는 KDP는 이미 최신 Windows 10 Insider Build에서 테스트 할 수 있으며 하이퍼 바이저로 보호되는 코드 무결성 (HVCI)에 의해 이미 보호된 실행 페이지를 제외하고 모든 종류의 메모리를 보호하는 데 사용될 수 있다고 말합니다.
• "예를 들어 공격자가 서명되었지만 취약한 드라이버를 사용하여 정책 데이터 구조를 공격하고 서명되지 않은 악성 드라이버를 설치하는 것을 보았습니다."
• KDP는 또한 성능 및 안정성 향상을 제공하며, Microsoft는 드라이버 개발자 및 공급 업체가 가상화 기반 보안과의 호환성을 향상시킬 수있는 인센티브를 제공함으로써 이러한 기술의 채택을 촉진해야한다고 말합니다.





Login to comment

Open Wiki - Feel free to edit it. -
7/10 '20 answered



permanent link

Login to comment

Open Wiki - Feel free to edit it. -
7/10 '20 answered



permanent link

Login to comment