В Windows есть малозаметный, но важный механизм защиты — Vulnerable Driver Blocklist. Это список небезопасных драйверов, которым система запрещает запуск. Функция работает автоматически и снижает риск атак через уязвимые компоненты оборудования. Драйвер — это прослойка между устройством (камера, микрофон, клавиатура, видеокарта) и системой. Если драйвер содержит уязвимость, злоумышленник может использовать его для повышения привилегий или обхода защиты. Такие случаи уже были, поэтому в 2022 году Microsoft начала активно поддерживать централизованный список проблемных драйверов. Vulnerable Driver Blocklist входит в набор функций Core Isolation (изоляция ядра). Суть простая: критические процессы Windows изолируются в памяти, а драйверы из «чёрного списка» блокируются до запуска. Если уязвимость подтверждена, Microsoft совместно с производителем: Важно: список не является полным. Иногда блокировка может вызвать сбои оборудования или даже BSOD, поэтому решения принимаются осторожно. Blockl
Встроенная защита Windows: блокировка уязвимых драйверов
2 дня назад2 дня назад
42
1 мин