Tipps zum Schutz Ihres Windows-Computers vor Thunderspy-Angriffen 1

Tipps zum Schutz Ihres Windows-Computers vor Thunderspy-Angriffen

Tipps zum Schutz vor Thunderspy

Microsoft empfiehlt Drei Möglichkeiten zum Schutz vor der modernen Bedrohung. Einige dieser in Windows integrierten Funktionen können genutzt werden, während andere aktiviert werden sollten, um die Angriffe abzuwehren.

  • Secured-Core-PC-Schutz
  • Kernel-DMA-Schutz
  • Hypervisor-geschützte Codeintegrität (HVCI)

All dies ist jedoch auf einem Secured-Core-PC möglich. Sie können dies einfach nicht auf einem normalen PC anwenden, da die Hardware nicht verfügbar ist, die ihn vor dem Angriff schützen kann. Der beste Weg, um herauszufinden, ob Ihr PC dies unterstützt, ist der Abschnitt Gerätesicherheit der Windows-Sicherheits-App.

1]Secured-Core-PC-Schutz

Windows Defender-Systemwächter

Windows Security, die hauseigene Sicherheitssoftware von Microsoft, bietet Windows Defender System Guard und virtualisierungsbasierte Sicherheit. Sie benötigen jedoch ein Gerät, das Secured-Core-PCs verwendet. Es verwendet verwurzelte Hardwaresicherheit in der modernen CPU, um das System in einen vertrauenswürdigen Zustand zu versetzen. Es hilft, Versuche von Malware auf Firmware-Ebene abzuschwächen.

2]Kernel-DMA-Schutz

Der in Windows 10 v1803 eingeführte Kernel-DMA-Schutz stellt sicher, dass externe Peripheriegeräte vor DMA-Angriffen (Direct Memory Access) mit PCI-Hotplug-Geräten wie Thunderbolt blockiert werden. Das bedeutet, wenn jemand versucht, bösartige Thunderbolt-Firmware auf einen Computer zu kopieren, wird diese über den Thunderbolt-Port blockiert. Wenn der Benutzer jedoch den Benutzernamen und das Passwort hat, kann er es umgehen.

3]Härtungsschutz mit Hypervisor-geschützter Codeintegrität (HVCI)

Deaktivieren Sie die Windows-Sicherheit für die Kernintegrität der Speicherintegrität

Hypervisor-geschützte Codeintegrität oder HVCI sollte unter Windows 10 aktiviert werden. Es isoliert das Codeintegritäts-Subsystem und verifiziert, dass der Kernel-Code nicht von Microsoft verifiziert und signiert ist. Es stellt auch sicher, dass Kernel-Code nicht sowohl beschreibbar als auch ausführbar sein kann, um sicherzustellen, dass nicht verifizierter Code nicht ausgeführt wird.

Thunderspy verwendet das Tool PCILeech, um ein Kernelmodul zu laden, das den Windows-Anmeldebildschirm umgeht. Durch die Verwendung von HVCI wird dies verhindert, da der Code nicht ausgeführt werden kann.

Sicherheit sollte beim Kauf von Computern immer an erster Stelle stehen. Wenn Sie mit wichtigen Daten umgehen, insbesondere im geschäftlichen Bereich, empfiehlt es sich, PC-Geräte mit Secure-Core zu kaufen. Hier ist die offizielle Seite von solche Geräte auf der Microsoft-Website.

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal