{"id":233281,"date":"2020-07-10T13:40:52","date_gmt":"2020-07-10T11:40:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233281"},"modified":"2020-07-10T13:40:52","modified_gmt":"2020-07-10T11:40:52","slug":"windows-kernel-data-protection-kdp-als-malwareschutz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/10\/windows-kernel-data-protection-kdp-als-malwareschutz\/","title":{"rendered":"Windows Kernel Data Protection (KDP) als Malwareschutz"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[English]Microsoft testet gerade eine neue Kernel Data Protection Technologie (KDP) mit Windows 10 Insidern. Diese soll laut Microsoft Malware oder Angreifer hindern, den Speicher des Betriebssystems zu ver\u00e4ndern (zu besch\u00e4digen).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/3d04123b668149c58021cf69a02dc008\" width=\"1\" height=\"1\"\/>Es gibt verschiedene Sicherheitstechnologien wie Code Integrity (CI) und Control Flow Guard (CFG), die eine Speicherverf\u00e4lschung verhindern. Bekommen Angreifer dies mit, verlagern diese ihre Taktik erwartungsgem\u00e4\u00df in Richtung Datenverf\u00e4lschung. Die Angreifer setzen dann Datenkorruptionstechniken ein, um die Sicherheitspolitik des Systems ins Visier zu nehmen, Privilegien zu eskalieren, Sicherheitsbescheinigungen zu manipulieren und \"einmal initialisierte\" Datenstrukturen zu modifizieren.<\/p>\n<h2>Kernel Data Protection (KDP) <\/h2>\n<p>In <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2020\/07\/08\/introducing-kernel-data-protection-a-new-platform-security-technology-for-preventing-data-corruption\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Techcommunity-Artikel<\/a> stellt Microsoft nun seine Kernel Data Protection (KDP) Technologie vor. Das neue Kernel Data Protection (KDP) soll Datenbesch\u00e4digungsangriffe verhindert, indem es Teile des Windows-Kernels und der Treiber durch virtualisierungsbasierte Sicherheit (VBS) sch\u00fctzt. KDP ist eine Reihe von APIs, die die M\u00f6glichkeit bieten, einen Teil des Kernel-Speichers als schreibgesch\u00fctzt zu markieren. Dadurch werden Angreifer daran gehindert, den gesch\u00fctzten Speicher jemals zu modifizieren. <\/p>\n<p>Microsoft hat zum Beispiel erlebt, dass Angreifer signierte, aber anf\u00e4llige Treiber verwenden, um Richtliniendatenstrukturen anzugreifen und einen b\u00f6sartigen, unsignierten Treiber zu installieren. KDP mildert solche Angriffe, indem es sicherstellt, dass Richtliniendatenstrukturen im Kernel nicht manipuliert werden k\u00f6nnen.<\/p>\n<p>Das Konzept, den Kernel-Speicher als schreibgesch\u00fctzt zu sch\u00fctzen, bietet M\u00f6glichkeiten, den Windows-Kernel, Posteingangskomponenten, Sicherheitsprodukte und sogar Treiber von Drittanbietern wie Anti-Cheat- und Digital Rights Management (DRM)-Software zu sch\u00fctzen. Zu den wichtigen Sicherheits- und Manipulationsschutzanwendungen dieser Technologie kommen noch weitere Vorteile hinzu:<\/p>\n<ul>\n<li>Leistungsverbesserungen &#8211; KDP verringert die Belastung der Bescheinigungskomponenten, die nicht mehr regelm\u00e4\u00dfig Datenvariablen \u00fcberpr\u00fcfen m\u00fcssten, die schreibgesch\u00fctzt sind  <\/li>\n<li>Zuverl\u00e4ssigkeitsverbesserungen &#8211; KDP erleichtert die Diagnose von Fehlern bei der Speicherverf\u00e4lschung, die nicht unbedingt Sicherheitsschwachstellen darstellen  <\/li>\n<li>Schaffung eines Anreizes f\u00fcr Treiberentwickler und -anbieter, die Kompatibilit\u00e4t mit virtualisierungsbasierter Sicherheit zu verbessern, wodurch die Akzeptanz dieser Technologien im \u00d6kosystem verbessert wird<\/li>\n<\/ul>\n<p>KDP verwendet Technologien, die auf PCs mit gesichertem Kern (Core) standardm\u00e4\u00dfig unterst\u00fctzt werden und die einen bestimmten Satz von Ger\u00e4teanforderungen implementieren. KDP verbessert die Sicherheit, die durch die Funktionen, aus denen PCs mit gesichertem Kern bestehen, durch Hinzuf\u00fcgen einer weiteren Schutzebene f\u00fcr sensible Systemkonfigurationsdaten. Details zu Kernel Data Protection (KDP)stellt Microsoft nun in <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2020\/07\/08\/introducing-kernel-data-protection-a-new-platform-security-technology-for-preventing-data-corruption\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Techcommunity-Artikel<\/a> vor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft testet gerade eine neue Kernel Data Protection Technologie (KDP) mit Windows 10 Insidern. Diese soll laut Microsoft Malware oder Angreifer hindern, den Speicher des Betriebssystems zu ver\u00e4ndern (zu besch\u00e4digen).<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[1018,4328,4378],"class_list":["post-233281","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-malware","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233281"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233281\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}