Информация Новая защита от шифровальщиков в Windows 10


virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
В последнее время шифровальщики стали по-настоящему массовой угрозой, и дело даже не в таких масштабных кампаниях, как и . Дело в том, что активных вымогателей насчитываются сотни, а представители криминального мира давно поняли, что шифровальщики приносят хорошие деньги, и начали не просто «штамповать» новых вредоносов, но продавать их по схеме Ransomware-as-a-Service (RaaS), то есть «вымогатель как услуга». Это еще снизило порог вхождения на данный «рынок» и дополнительно усугубило ситуацию.

Борьба с такими угрозами остается одним из главных приоритетов для производителей защитных решений и операционных систем. Так, разработчики компании Microsoft представили , в котором можно обнаружить ряд интересных нововведений, связанных с безопасностью. Помимо улучшенной разработчики представили средство, которое должно защитить пользователей от атак шифровальщиков.

Новая функция получила название Controlled Folder Access («Контролируемый доступ к папкам») и является частью Windows Defender. По сути, Controlled Folder Access позволяет создать список папок, которые требуется защитить. Если приложение попытается произвести с папками из списка какие-то подозрительные действия и модифицировать файлы, Windows Defender проверит, числится ли это приложение в белом списке, и имеет ли оно право на выполнение каких-либо действий. Если приложение не обнаруживается в списке разрешенных, Windows Defender блокирует операцию, помещает программу в черный список и уведомляет пользователя о происшедшем.

Controlled Folder Access имеет всего две простые настройки. Первая позволяет пользователю добавить в список любые необходимые папки, будь то рабочие документы или семейные фото. По умолчанию Windows Defender будет защищать только Documents, Pictures, Movies и Desktop.




Вторая опция позволяет составить список доверенных приложений, которые могут изменять содержимое защищенных директорий. Большинство приложений Microsoft сразу отмечены как «дружественные» и уже внесены в белый список.



Широкой аудитории все эти изменения станут доступны с выходом Windows 10 Fall Creators Update или Redstone 3, который запланирован на осень 2017 года.

Источник:
 

NightMan

Пользователь
Форумчанин
Регистрация
21.05.2017
Сообщения
7
Репутация
3
Ну научились UAC обходить, так и научат вирус эту функцию ЗАЩИТЫ тоже обходить.
 

LonerCactus

loading ...
Форумчанин
Регистрация
08.12.2012
Сообщения
101
Репутация
61
Ну научились UAC обходить, так и научат вирус эту функцию ЗАЩИТЫ тоже обходить.

Понятное дело что кто-то сможет обойти, как говориться "Нету ничего совершенного".
Другое дело, что лучше хоть с такой защитой чем без неё.)
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
К тому-же существующее обходы уака, это как правило костыли, которые редко используются в современных вредоносах ! :)

Обычно люди сами отключают ! :(
 

LonerCactus

loading ...
Форумчанин
Регистрация
08.12.2012
Сообщения
101
Репутация
61
Обычно люди сами отключают !

У меня было пару случаев, когда при загрузке системы UAC вечно требовал подтвердить запуск службы Zemana AntiMalware, через пару бутов перестала требовать.
Потому народ и отключает.

Главное в этой истории, что бы производители антивирусов не начали тягать Редмон по судам со словами "Они забирают наш хлеб, они запрещают установку других антивирусов."
Думаю все помнят недавние заявления ЛК.)
 
Верх Низ