Компания Microsoft предупредила, что некоторые драйверы, сертифицированные в рамках программы Windows Hardware Developer Program (MWHDP), используются с вредоносными целями. Исследователь безопасности Cisco Talos заявил, что число вредоносных драйверов может исчисляться тысячами. Начиная с Windows Vista 64-bit, для борьбы с угрозой вредоносных драйверов Microsoft начала требовать, чтобы сторонние драйверы были подписаны цифровым сертификатом от проверенного центра сертификации. Без применения подписи драйверы было бы крайне сложно защитить, поскольку они могли бы легко обходить антивирусное ПО. Начиная с Windows 10 версии 1607, Microsoft требует, чтобы драйверы подписывались на портале разработчиков. «Этот процесс призван обеспечить соответствие драйверов требованиям и стандартам безопасности Microsoft» Однако есть и исключения – в частности, для драйверов, подписанных сертификатами, срок действия которых истек или которые были выпущены до 29 июля 2015 г. Если новый скомпилированный др
По мнению инженеров Cisco, количество вредоносных драйверов Microsoft может исчисляться тысячами
5 сентября 20235 сен 2023
3 мин