Windows 10将引入Device Guard

cp5m 10年前

微软官方博客宣布了Windows 10 的一项安全特性:Device Guard。Device Guard 允许管理员完全控制安装在设备上的软件。微软称,通过屏蔽任何非信任的软件,Windows 10 将能更好的防御恶意程序和 0day 漏洞。微软所谓的信任软件是指特定软件供应商签名的软件,以及来自 Windows Store 和管理员所在机构的软件。执行一个应用时,Windows 将判断它是否可信任,如果不是将通知用户。Device Guard 能用硬件技术和虚拟化隔离系统的决策功能,更好的应对已设法获得系统完整权限的攻击者或恶意程序。


来自: Solidot