|
|
21
Microsoft будет бороться с вредоносным майнингом силами антивируса Defender и процессоров IntelКомпания Microsoft сообщила, что выпустит для коммерческой версии своего антивируса Defender обновление, которое наделит его возможностями по обнаружению вредоносного ПО, использующего ресурсы компьютера для скрытой добычи криптовалют. Для работы функция использует технологию Intel Threat Detection Technology и возможности машинного обучения, которые позволяют задействовать мощности центрального процессора для выявления угроз. «Технология Threat Detection Technology (TDT) анализирует показали непосредственно из модуля управления питанием (PMU), который записывает низкоуровневую информацию о производительности системы, а также характеристиках микроархитектурных инструкций, обрабатываемых центральным процессором. Криптодобытчики используют принцип циклического выполнения математических операций, данные о которых активно записываются модулем PMU. Последний в свою очередь по достижении определённого порога загруженности запускает специальный сигнал. Этот сигнал обрабатывается слоем алгоритма машинного обучения, способного распознавать определённые паттерны, создающиеся в результате добычи криптовалюты», — объясняет Microsoft. Это лишь третий известный случай использования технологии Intel TDT в реальном продукте, предназначенном для обеспечения цифровой безопасности. Впервые технология использовалась в 2018 году, когда Microsoft и Cisco применяли её для ускорения процессов сканирования памяти силами платформ Windows Defender Advanced Threat Protection (теперь известен как Microsoft Defender for Endpoint) и Cisco Secure Workload (прежнее название Tetration) соответственно. Ранее в этом году компания Cybereason, занимающая вопросами кибербезопасности, использовала технологию TDT в основе разработанного модуля обнаружения программ-вымогателей. Этот модуль аналогично новой функции обнаружения майнинга от Microsoft подключался к потоку данных TDT для определения операций, связанных работой программ-вымогателей на уровне центрального процессора. Поддержка технологии Threat Detection Technology, включающая защиту от майнинга, будет доступна для процессоров Intel Core и vPro, начиная с 10-го поколения чипов. К сожалению, новая функция обнаружения майнинга не входит в бесплатный пакет антивируса Microsoft Defender, который входит в состав операционной системы Windows 10. Поддержка осуществляется только версией Defender for Endpoint. Она платная и рассчитана только на корпоративных пользователей. Источник: 3Dnews. Комментарии (21)Вы должны быть зарегистрированы для написания комментариев. |
|
лол, что? Вот умора. Майнать средствами защиты виндовс - это "мощно"
Или не внимательно читаем или я вас не понял. Не майнить, а защищать от манинга.
Меня рассмешил сам факт того, что через Дефендер майнили
А где написано, что майнили через дефендер?
Можно попкорн доставать?????
Я уж было начал сомневаться в себе, 3 или 4 раза перечитал) ну а вдруг, что то пропустил). Можно не только попкорн, ещё и пиво взять).
Парень, адекватный вроде, не первый день на сайте. Пока не понятно, ждём ответа).
По личному опыту дефендер уже могет в отлов майнеров. У меня пару зловредов поймал чисто в фоне работы. Так что тут не понятно они хотят глубже копать или прям совсем отдельный модуль запилить для доения корпоратов???
Ну скорее второе. Мне то все понятно. Мне не понятно, что имеет введу молодой человек выше)
Ого. Не зря я отказался от сторрнних решений в пользу встроенного
Оно тоже не идеально. Я периодически проверяю комп дополнительно и иногда нахожу зловредов. Абсолютной защиты нет, особенно, если ходить по сайтам с варезами и тд
Но Дефендер не такой паникер как аваст и не полубесплатный как каспер фри
Кстати у меня на ноутбуке в программа Lenovo Vаntage (бывшая Lenovo Settings) пишет что при дефендере как антивирусе у меня средний уровень защиты в Сети
Где тебя носит то? Я уже, наверное, лет 7 не ловил вирусов. Вообще ни каких. Переодичечки проверяю, но всегда все пусто.
Мой последний вирус, если не ошибаюсь, авторан.
Ну как где? Всякие торренты, кряки, порно сайты, + на зону ругается все что хоть как-то себя считает антивирусом, так как это по факту малварь, а так если нигде не лазить, то и ничего не подхватить
По крякам давно не ходил. Ибо всего хватает. Торренты тоже есть нормальные сайты, стиральные. На порнхабе вроде нет ничего?))))
Ты прав, нужно просто не лазать по сомнительным сайтам. Сейчас собственно и браузеры неплохо защещены, смартскрин, контроль учетных записей, дефендер, если ничего не отключать в системе можно жить спокойно. Чаще всего мы сами виноваты.
Ну так я и говорю, что мои вирусы от своих же действий
Порн хаб это вам не всякие дойки ком. Солидный и профессиональный поставщик контента для любителей подоить себя. Так что им не выгодно делать приманивание для внедрения вирусняка, ибо репутация от такого будет в хламину ушатана практически до 0% доверия
Дефендер ругается на CClenear. Причем видит как вирус с именем (насколько помню) Win32/Prifiorm среднего уровня угрозы. И это смешно.
Почему смешно? Программа которая может вносить изменения в реестр. Только этот факт. + еще всякие твики. Естественно сигнатура паникует
Упс туранул. Сорян
А простые юзеры защищены от любителей рассылать майнеры?