CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/10/2018

Microsoft implementa un entorn aïllat o sandbox per a Windows Defendre.

Windows 10 La companyia assegura que és la “primera solució antivirus completa que té aquesta capacitat”.

Els atacs més intel·ligents no solament superen les defenses, sinó que en realitat posen els teus defensors en contra teua. Ocorre en medicina amb casos com el del VIH, un retrovirus que ataca al sistema immunitari com una forma d'estendre's en el cos humà.

Un anàleg en el món electrònic és la possibilitat de dissenyar malware que s'active mitjançant el procés d'anàlisi del software de seguretat i, finalment, prenga el control del software antivirus. Aquesta tècnica pot causar estralls perquè un antivirus té accés quasi lliure a un equip informàtic el que li permet examinar i modificar components com la memòria o unitat d'emmagatzematge.

El sandbox per a Windows Defender significa que Microsoft ha trobat una manera d'executar aquesta solució de seguretat nativa en un entorn aïllat i protegit, un recinte de seguretat que no puga ser compromés quan el software realitze la perillosa tasca d'escanejar cada flux de dades entrant.

Més informació.

Font: muyseguridad

CSIRT-CV