Rana tehnologija zaštite od zlonamjernih programa (ELAM) u sustavu Windows

Sadržaj:

Rana tehnologija zaštite od zlonamjernih programa (ELAM) u sustavu Windows
Rana tehnologija zaštite od zlonamjernih programa (ELAM) u sustavu Windows

Video: Rana tehnologija zaštite od zlonamjernih programa (ELAM) u sustavu Windows

Video: Rana tehnologija zaštite od zlonamjernih programa (ELAM) u sustavu Windows
Video: Диагностика гбо 4 поколения своими руками - YouTube 2024, Studeni
Anonim

Windows 10/8 uključuje novu sigurnosnu značajku pod nazivom Secure Boot, koja štiti konfiguraciju sustava Windows i komponente te učitava Rano pokretanje Anti-malwarea (ELAM) vozača. Ovaj se vozač pokreće prije ostalih pokretačkih pokretačkih programa i omogućuje vrednovanje tih upravljačkih programa te pomaže kernelu sustava Windows da li oni trebaju biti inicijalizirani. Korištenjem jezgre ELAM osigurava da je pokrenut prije bilo kojeg drugog softvera treće strane. Stoga je u stanju sam otkriti zlonamjerni softver u samom procesu dizanja i spriječiti ga učitavanja ili inicijalizacije.

Rano pokretanje zaštite od zlonamjernih programa

Windows Defender iskorištava predugotrajno uklanjanje zlonamjernog softvera, pa stoga vidite da se više ne učitava nakon dovršetka procesa pokretanja, ali rano tijekom postupka dizanja.

Antivirusni softver treće strane također može iskoristiti ELAM tehnologiju. Da biste to učinili, morat će integrirati istu rano pokretanje protu-malware (ELAM) mogućnosti u svom softveru. Kako bi pomogao pri prodaji sigurnosnih softvera, Microsoft je objavio dokument koji pruža informacije o razvoju upravljačkih programa ELAM (Early Launch Anti-Malware) za operacijske sustave Windows. On pruža smjernice za razvojne programere za zaštitu od zlonamjernih programa kako bi razvili antivirusne upravljačke programe koji su inicijalizirani prije drugih pokretačkih pokretačkih programa i osiguravaju da naknadni upravljački programi ne sadrže zlonamjerni softver. Nekoliko antivirusnih tvrtki koje su objavile ažurirana rješenja za sustav Windows već su uključene u ovu tehnologiju.

Pokretač pokretanja Antimalware pokretača za rano pokretanje klasificirao je vozače na sljedeći način:

  1. Dobro: Vozač je potpisan i nije zamijenjen.
  2. Loše: Vozač je identificiran kao zlonamjerni softver. Preporuča se da ne dopustite da se inicijaliziraju poznati loši upravljački programi.
  3. Loše, ali je potrebno za podizanje sustava: Vozač je identificiran kao zlonamjerni softver, ali računalo se ne može uspješno pokrenuti bez učitavanja ovog upravljačkog programa.
  4. Nepoznata: Ovaj vozač nije dokazao aplikacija za otkrivanje zlonamjernog softvera i nije klasificirala pokretač pokretanja pokretanja Antimalware Early Launch.

Prema zadanim postavkama, Windows 8 učitava one vozače koji su klasificirani kao Dobar, Nepoznati i Loši, ali Boot Critical; tj. iznad 1, 3 i 4. Loši upravljački programi nisu učitani.

Konfiguriranje pravila za inicijalizaciju pokretanja pokretačkog programa za pokretanje sustava Boot-Start pomoću uređivača pravila grupe

Iako je ta postavka najbolje ostavljena po zadanoj vrijednosti, ako želite, tu postavku možete promijeniti putem svojeg Urednik skupnih pravila, Da biste to učinili, otvorite izbornik WinX> Run> gpedit.msc> Hit Enter. Prijeđite na sljedeću postavku pravila:

Computer Configuration > Administrative Templates > System > Early Launch Antimalware

Image
Image

U desnom oknu dvokliknite Pravila za inicijalizaciju pokretanja pokretačkog programa za pokretanje sustava Windows za konfiguriranje.

Image
Image

Vidjet ćete zadanu konfiguraciju Nije konfiguriran, Ako onemogućite ili ne konfigurirate tu pravilnu postavku, pokretački pokretački pokretački program određuje da je dobar, nepoznat ili loš, ali inicijalizira se značajka Boot Critical i inicijalizacija vozača koji se utvrdi da je loša propušta se.

Ako ti Omogućiti ova postavka pravila moći ćete odabrati koji pokretački pokretački pokretački program za inicijalizaciju sljedeći put kada se računalo pokrene.

Ako koristite sustav Windows 8/10, želite provjeriti sadrži li vaš anti-malware softver Early Launch Antimalware pokretanje pokretanja upravljačkog programa. Ako nije, svi pokretački pokretački programi bit će inicijalizirani i nećete moći iskoristiti ovu novu ELAM tehnologiju.

Vezane objave:

  • Windows 8.1: Operativni sustav za zaštitu od zlonamjernog softvera
  • Besplatna sigurnosna kopija vozača: Sigurnosno kopirajte svoje upravljačke programe uređaja u sustavu Windows lako
  • Popis besplatnog softvera za ažuriranje upravljačkih programa za Windows 10/8/7
  • Deinstalirajte, onemogućite, vratite se, ažurirajte upravljačke programe uređaja u sustavu Windows 10/8/7
  • Popravite pogreške sustava Windows za zaustavljanje ili Plavi zaslon smrti

Preporučeni: