Windows 10: Defender ATP schützt nun auch gegen BIOS-Attacken
Microsoft hat der kostenpflichtigen Anti-Viren-Software Defender ATP (Advanced Threat Protection) eine Schutzfunktion gegen Angriffe mit bösartiger Firmware spendiert. Die Neuerung wurde in Kooperation mit AMD und Intel entwickelt.
Das Betriebssystem führt diese Defender-Sicherheitsscans automatisch bei Laufzeitereignissen wie einer Treiberinstallation durch. Wird durch das neue Feature irgendeine Auffälligkeit im ausgeführten BIOS eines Desktop-PCs oder Notebooks entdeckt, meldet dies das Sicherheitscenter von Windows 10.
Besonders heikel an derartigen Attacken: Hat sich Schadsoftware im UEFI beziehungsweise BIOS eingenistet, können Angreifer vollkommen unbemerkt Zugriff auf ein System erlangen. Bisherige Sicherheitslösungen haben keine Möglichkeit, dies effektiv zu erkennen, da sie lediglich auf eventuell bereits manipulierte Daten der Firmware zugreifen konnten.
Firmware-Scanner läuft im Hintergrund
Defender ATP kann laut einem Blogbeitrag unter Windows 10 ab sofort Unstimmigkeiten im Code von sowohl modernen UEFIs (Unified Extensible Firmware Interfaces) als auch veralteten BIOS-Ausgaben erkennen. Dafür liest eine neue Scanfunktion der Software über das sogenannte Serial Peripheral Interface (SPI) eines AMD- oder Intel-Chipsatzes den Inhalt des Flash-Speicherchips der Firmware aus.Das Betriebssystem führt diese Defender-Sicherheitsscans automatisch bei Laufzeitereignissen wie einer Treiberinstallation durch. Wird durch das neue Feature irgendeine Auffälligkeit im ausgeführten BIOS eines Desktop-PCs oder Notebooks entdeckt, meldet dies das Sicherheitscenter von Windows 10.
BIOS-Attacken nehmen zu
Die erweiterte Funktionalität des Defender ATP kommt freilich nicht von ungefähr. Microsoft hat eigenen Angaben nach in den vergangenen Jahren mehr und mehr Angriffe auf die Firmware von PCs registrieren müssen. Zuverlässiger Schutz dagegen war bislang lediglich die Secure-Boot-Funktion neuerer PCs mit UEFI. Häufig ist die Funktion jedoch deaktiviert oder nicht richtig konfiguriert.Besonders heikel an derartigen Attacken: Hat sich Schadsoftware im UEFI beziehungsweise BIOS eingenistet, können Angreifer vollkommen unbemerkt Zugriff auf ein System erlangen. Bisherige Sicherheitslösungen haben keine Möglichkeit, dies effektiv zu erkennen, da sie lediglich auf eventuell bereits manipulierte Daten der Firmware zugreifen konnten.
Zusätzlich Schutz durch spezielle UEFIs
Defender ATP ist Bestandteil von Windows 10 Enterprise und als solcher praktisch nur für Systemadministratoren von Unternehmen interessant. Microsoft ist sich dessen bewusst und versucht daher schon seit einer Weile die Markteinführung von sogenannten Secured-Core PCs voranzutreiben. Die Firmware dieser Rechner ist grundsätzlich besser gegen Manipulationen abgesichert. Dies wird durch spezielle Sicherheitsfunktionen in aktuellen CPUs von AMD, Intel und Qualcomm ermöglicht, die es erlauben, Firmware-Code zu überwachen.
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Arc: Keine Gaming-Grafikkarten mehr? Doch, sagt Intel
- NASA erklärt Mars-Sonde Maven nach elf Jahren offiziell für tot
- Trump-Ballsaal: Spendende Tech-Firmen erhalten Aufträge für 50 Mrd. $
- Very Large Array der nächsten Generation: Neues Teleskop besteht Tests
- Top-Tarif für Vielsurfer: 300 GB 5G-Flat jetzt für nur 14,99 Euro
- US-Regierung soll bei KI-Firmen einsteigen, um Bürger ruhig zu stellen
- Russland will einen modernen Überschall-Passagierjet bauen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen