Trong bản build hoàn toàn mới của Windows Insider, Microsoft đã tiến hành nâng cấp cho công cụ chống virus miễn phí của họ. Theo Hothardware, Windows Defender hiện có khả năng chạy trong Khu vực Cách ly, một kỹ thuật phổ biến trên nhiều ứng dụng hiện đại, thậm chí cả trình duyệt web.
Windows 10 Defender, sẵn sàng chạy trong Khu vực Cách ly
Microsoft thông báo rằng việc tái thiết kế Defender để chạy trong hộp cát không phải là công việc đơn giản, nhưng đây là một giải pháp quan trọng giúp các nhà phát triển hạn chế các cuộc tấn công từ nhiều mối đe dọa và phần mềm độc hại. Từ nay trở đi, khi có bất kỳ mối đe dọa nào xuất hiện, Defender sẽ cô lập chúng trong hộp cát, ngăn chặn sự lan truyền sang phần còn lại của hệ thống.
Hãng cũng thừa nhận rằng việc thiết kế lại Defender chạy trong hộp cát là để ngăn chặn kẻ tấn công lợi dụng công cụ này để chiếm đặc quyền truy cập vào hệ thống quan trọng, khai thác lỗ hổng và cài đặt mã độc hại.
Đáng chú ý là việc sử dụng hộp cát vẫn đòi hỏi một số quyền truy cập vào hệ thống, dẫn đến việc hiệu suất của thiết bị có thể giảm nếu Defender yêu cầu quá nhiều quyền truy cập.
Bên cạnh đó, còn tồn tại một số thách thức khác như giảm chi phí I/O, vấn đề quan trọng đối với các phần cứng cũ, đặc biệt liên quan đến việc trích xuất các bit dữ liệu từ một file có khả năng bị nhiễm virus, thay vì quét toàn bộ nội dung. Có thể nói đơn giản, quá trình trích xuất dữ liệu diễn ra chậm hơn với hộp cát.
Nếu đăng ký tham gia bản thử nghiệm phiên bản Windows 10 mới nhất, bạn có thể truy cập và kích hoạt ngay sandbox của Defender để sử dụng. Người dùng khác sẽ phải đợi đến khi bản cập nhật cuối cùng được phát hành.
Microsoft đang tiến hành nghiên cứu để khắc phục sự cố, lỗi ghi đè file trên Windows 10 October 2018 Update. Dự kiến bản vá sẽ được phát hành vào đầu tháng 11 tới.
Các hệ thống Docker thường được admin sử dụng, tuy nhiên, đây lại là một công cụ tuyệt vời mà tin tặc có thể sử dụng để khai thác thông tin từ máy chủ, máy tính người dùng. Theo báo cáo mới nhất, API Docker khai thác tiền ảo trái phép đang tái xuất hiện, tăng nguy cơ cho hệ thống API không an toàn.
