Начиная с Windows 10 1709 для изданий Pro и выше (включая S mode) можно укрепить безопасность, включив защиту процессов режима ядра от инъекций и выполнения вредоносного или непроверенного кода. Проверка целостности кода выполняется в защищенной среде, а разрешения страниц для режима ядра задаются и обслуживаются гипервизором Hyper-V. Защита работает на основе политик аудита WDAC (Windows Defender Application Control). ⚠️ После включения политики возможны конфликты с драйверами, BSODы, вплоть до невозможности загрузиться в ОС. Версия 1709 Достаточно скачать файл политик в CAB-архиве, распаковать его в System32\CodeIntegrity и убедиться, что включен гипервизор. После перезагрузки все должно работать, проверяется в msinfo32. • Документация с картинками, файл политики: https://goo.gl/oZ66mi • Статья в тему "Windows 10 Device Guard and Credential Guard Demystified": https://goo.gl/NWFxjZ В случае проблем просто удалите файл политик. Версия 1803 HVCI будет включаться автоматически пр
Защита целостности кода с помощью гипервизора (HVCI) в Windows 10
18 мая 201818 мая 2018
1506
1 мин