Descriptions
Microsoft បានចេញរបាយការណ៍លំអិតពីលក្ខណះពិសេសថ្មីសម្រាប់ការពារប្រព័ន្ធប្រតិបត្តិការពី Ransomware ជាលក្ខណះ Next-generation ហើយបញ្ជាក់ថាគ្មាន Ransomware ណាដែលស្គាល់ឬត្រូវបានបញ្ចេញក្នុងសាធារណះពេលបច្ចុប្បន្នអាចបង្កគ្រោះថ្នាក់ដល់ប្រព័ន្ធប្រតិបត្តិការ Windows 10 S បានវ៉ិបសាយ Bleeping Computing បានសរសេរខាងបច្ចេកទេសហើយនោះអ្វីដែល Microsoft បាននិយាយអះអាងជាការពិតដោយសារ Windows 10 S នឹងមិនព្រមឲ្យអ្នកប្រើប្រាស់តំឡើងកម្មវិធីដែលមិនបានមកពី Windows Store ដែលធ្វើឲ្យហែកឃឺបញ្ជាដំណើរការ Payload របស់ Ransomware នៅក្នុងកុំព្យូទ័ររបស់អ្នកប្រើប្រាស់បានកាន់តែពិបាក ទោះជាយ៉ាងណាក៏ដោយ Windows 10 S កំពុងនៅក្នុងការដំណើរការអភិវឌ្ឍន៍ ហើយមិនទាន់បានបើកឲ្យដំណើរការជាសាធារណះទេ ប៉ុន្តែគេរំពឹងទុកថានឹងបើកដំណើរការនៅក្នុងទីផ្សារប្រព័ន្ធដំណើរការនឹងផ្លាស់ប្ដូរកាន់តែច្រើនឡើង ដោយសាតែ Windows 10 S ត្រូវបានរចនាមកសម្រាប់ឲ្យប្រើប្រាស់នៅក្នុងលក្ខណះជាធុរកិច្ចនិងស្ថាប័នសិក្សាជាពិសេសដែលទាំងពីគ្រឹះស្ថាននេះធ្លាក់ជាអ្នករងគ្រោះដោយសា Ransomware ក្នុងលំដាប់ដំបូងៗ គេ
ខាងផ្នែករបស់ Windows 10 នោះ Microsoft ទើបតែបញ្ចេញលក្ខណះពិសេស Anti-ransomware ថ្មីបំផុតឆ្លងតាមរយៈ Windows 10 Creators Update ដែលបញ្ជាក់ច្បាស់ថា អតិថិជនដែលប្រើ Windows 10 ទាំងអស់គ្នាក្នុងបច្ចុប្បន្ននឹងមិនទទួលបានផលប៉ះពាល់ពីការឆ្លងមេរោគរបស់ WannaCry Ransomware តទៅទៀតទេ លើកលែងតែអ្នកដែលតាំងចិត្តចុចដំណើរការ Ransomware ដោយខ្លួនឯង
លំអិតលក្ខណះពិសេសថ្មីរបស់ Anti-ransomware មានដូចខាងក្រោម
- Click-to-run for Adobe Flash in Edge – ការពា Ransomware និងម៉ាលវែរ៍ផ្សេងដែលចម្លងខ្លួនឯងចូលមកក្នុង Windows 10 ឆ្លងកាត់តាមរយៈ Exploit Kits ឬ Drive-by Download
- Instant cloud protection via Windows Defender – Windows Defender AV ជួយការពារនឹងទប់ស្កាត់ហ្វាល់ដែលសង្ស័យមកពីការដំណើរការនិងតភ្ជាប់ឆ្លងកាត់តាម Cloud Protection Service (ស្រដៀង Sandboxing)
- Fast remediation mechanism at detection – ពិនិត្យសកម្មភាពនៅក្នុង Windows Defender AV ដើម្បីកាត់បន្ថយការចម្លងរបស់ Ransomware ដើម្បីកំណត់ការវាយឡុកពីនាទីឲ្យនៅសល់ត្រឹមវិនាទី និងកាត់បន្ថយការខូចខាតរបស់ហ្វាល់ដែលត្រូវបានដាក់លេខកូដពីខ្ទង់រយឲ្យនៅសល់ត្រឹមតែតិចតួច
- Improved detection for script-based attacks – កែតម្រូវ Antimalware Scan Interface (AMSI) ឲ្យការពារកូដJS និង VBS ឲ្យកាន់តែប្រសើឡើងជាងមុន ព្រោះកូដទាំងនេះត្រូវបានប្រើប្រាស់ដោយពួក Ransomware យ៉ាងទូលំទូលាយ
- Wow64 compatibility scanning – លក្ខណះពិសេសការស្កែនការដំណើរការដោយប្រើ Wow64 ដែលជួយឲ្យការស្ទាក់ចាប់ទំនាក់ទំនងរបស់កម្មវិធី 32 BIT និងដែលដំណើរការនៅក្នុងប្រព័ន្ធ 64 BIT បានកាន់តែប្រសើឡើង
- Process tree visualizations, Artifact searching capabilities និង Machine isolation and quarantine – 3 លក្ខណះពិសេសថ្មីដែលបានបញ្ចូលទៅក្នុង Windows Defender ATP ដែលជា Windows Defender សេរ៉ីសម្រាប់ប្រើប្រាស់ជាលក្ខណះធុរកិច្ច
អានលំអិតលក្ខណះពិសេស Anti-ransomware ទាំងអស់បាន [PDF]
ប្រភព៖ https://www.bleepingcomputer.com/news/security/no-known-ransomware-works-against-windows-10-s/
Add a review