Захист Windows блокує зловмисне програмне забезпечення та користувачів видаляти оновлення безпеки

Зміст:

Відео: ЦВЕТНАЯ ЯИЧНИЦА (ПОЛНАЯ ВЕРСИЯ) И ЖЕЛЕЙНЫЙ МЕДВЕДЬ ВАЛЕРА 2024

Відео: ЦВЕТНАЯ ЯИЧНИЦА (ПОЛНАЯ ВЕРСИЯ) И ЖЕЛЕЙНЫЙ МЕДВЕДЬ ВАЛЕРА 2024
Anonim

Користувачі Windows 10 тепер можуть використовувати додаток Windows Security, щоб увімкнути нову функцію під назвою Tamper Protection. Завдяки цій новій опції безпеки зловмисне програмне забезпечення чи інші користувачі більше не зможуть змінювати основні параметри безпеки.

Більш конкретно, захист від несанкціонованого захисту забороняє користувачам та шкідливим кодам видаляти оновлення безпеки.

Ось чому Microsoft попереджає користувачів не відключати функцію.

Що нового у захисті від несанкціонованого захисту?

Після ввімкнення налаштувань Microsoft Defender ATP Tamper Protection запобігає зловмисному програмному виконанню наступних дій:

  • Зупиніть сервіси, що блокують зловмисне програмне забезпечення з нульовим днем
  • Вимкніть функцію виявлення химерних файлів з Інтернету
  • Вимкнення хмарного виявлення шкідливих програм на базі Microsoft
  • Видаліть оновлення інформації про безпеку.

Microsoft планує запропонувати функцію захисту від несанкціонованого користування і для користувачів Windows 10 Home. Власне, функція буде включена за замовчуванням.

Більше того, функцію потрібно вручну ввімкнути для клієнтів Enterprise системними адміністраторами.

Подібні атаки зловмисних програм у минулому

Ми вже бачили пару таких прикладів, коли зловмисне програмне забезпечення намагалося нейтралізувати охорону ваших систем.

Дивно, але багато атак зловмисного програмного забезпечення вдалося уникнути виявлення, і зловмисне програмне забезпечення DoubleAgent можна взяти за приклад.

Він успішно вимкнув Avira, AVG, Comodo, F-Secure, Malwarebytes, Norton, Avast, Trend Micro, Bitdefender, Panda, Kaspersky, McAfee та ESET.

Функція захисту від несанкціонованого виробництва була спочатку представлена ​​минулого року в грудні. Технічний гігант представив його як частину програми попереднього перегляду Windows Insider.

Це обмежує атаки, запускаючи антивірус всередині пісочниці. Якщо ви зацікавлені в тестуванні останньої функції захисту від несанкціонованого захисту, вам потрібно встановити версії Windows Insider, випущені в цьому році.

Захист Windows блокує зловмисне програмне забезпечення та користувачів видаляти оновлення безпеки