查看: 18805|回复: 26
收起左侧

[分享] 关于WD新功能,微软告诉你什么是Windows Defender System Guard runtime attestation

[复制链接]
驭龙
发表于 2018-4-20 11:16:52 | 显示全部楼层 |阅读模式
想必大家在更新Windows 10 1804以后,都会注意到有一个System Guard运行时监视器的新进程吧?
如果你点击WD安全中心设备安全性中内核隔离的启动开关,基于Hyper-V技术的VBS功能默认启用,这个与System Guard运行时监视器有什么关系呢?

如今微软官方已经开始介绍WDSG了,官方原文如下:
https://cloudblogs.microsoft.com ... untime-attestation/

顺便一提,WDSG与之前防御熔断漏洞的内核地址隔离或者说是KAISER并不是一个东西哟
https://lwn.net/Articles/738975/

还有去年十月份的KPTI内核页表隔离,虽然也是带隔离,但它是双页表,与WDSG并不相同,KPTI会很大程度上影响系统性能,而且不依赖于虚拟化技术
关于KPTI,可以看这篇看雪大神的文章https://bbs.pediy.com/thread-223805.htm

PS:我只是跟大家分享一下相关信息,不想争论什么,如果有某些反驳的回复,我也不会回复,因为与我无关,毕竟相关链接不是我写的,我只是转载而已。

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 老旧硬件表示哭泣.........

查看全部评分

wae
发表于 2018-4-20 12:34:52 | 显示全部楼层
了解新技术
欧阳宣
头像被屏蔽
发表于 2018-4-20 12:58:37 来自手机 | 显示全部楼层
能科普一下刚发布的那个iGPU加速wd内存扫描的功能么
pal家族
发表于 2018-4-20 14:10:39 | 显示全部楼层
那如果关闭则个功能?
额,就是说怎么不让这个程序开机启动
aboringman
发表于 2018-4-20 14:40:44 | 显示全部楼层
相当于主防么,这太可怕了
zy373779171
发表于 2018-4-20 18:17:35 | 显示全部楼层
说的好
看疗效我选择卡巴
特斯拉
发表于 2018-4-21 03:12:45 | 显示全部楼层
那个intel核显加速的有么?
驭龙
 楼主| 发表于 2018-4-21 08:22:21 | 显示全部楼层
欧阳宣 发表于 2018-4-20 12:58
能科普一下刚发布的那个iGPU加速wd内存扫描的功能么

WD现在没有的,是WDATP有,相关情况看这帖子吧
https://bbs.kafan.cn/thread-2120643-1-1.html
@特斯拉        
驭龙
 楼主| 发表于 2018-4-21 08:24:21 | 显示全部楼层
aboringman 发表于 2018-4-20 14:40
相当于主防么,这太可怕了

不是主防,但功能还是很不错的,似乎以后好像会对第三方开放API呢
cloud01
头像被屏蔽
发表于 2018-4-21 10:04:18 | 显示全部楼层
这不是超越ESET 内存扫描了吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 11:59 , Processed in 0.127154 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表