Tecnología de protección Early Launch Anti-Malware (ELAM) en Windows 10
Windows 10/8 incluye una nueva función de seguridad llamada Arranque seguro , que protege la configuración y los componentes de arranque de Windows , y carga un controlador antimalware de inicio temprano(Early Launch Anti-malware) ( ELAM ). Este controlador se inicia antes que otros controladores de arranque y permite la evaluación de esos controladores y ayuda al kernel de Windows(Windows kernel) a decidir si deben inicializarse. Al ser lanzado primero por el kernel, se garantiza que ELAM se inicie antes que cualquier otro software de terceros. Por lo tanto, es capaz de detectar malware en el propio proceso de arranque y evitar que se cargue o inicialice.
Protección antimalware de lanzamiento anticipado(Launch Anti-Malware)
Windows Defender aprovecha Early-Launch Anti-Malware y, por lo tanto, verá que ya no se carga después de que se completa el proceso de inicio, sino al principio durante el proceso de arranque.
El software antivirus de terceros también puede aprovechar la tecnología ELAM . Para hacerlo, tendrán que integrar la misma capacidad Early Launch Anti-Malware ( ELAM ) en su software. Para ayudar a los proveedores de software de seguridad a comenzar, Microsoft ha publicado un documento técnico(whitepaper) que brinda información sobre el desarrollo de controladores Early Launch Anti-Malware ( ELAM ) para Windows .sistemas operativos. Proporciona pautas para que los desarrolladores de antimalware desarrollen controladores antimalware que se inicialicen antes que otros controladores de arranque y garanticen que esos controladores posteriores no contengan malware. Varias empresas de antivirus, que han lanzado sus soluciones actualizadas para Windows , ya incorporan esta tecnología.
El controlador de arranque de Early Launch Antimalware ha clasificado los controladores de la siguiente manera:(Launch Antimalware)
- Bueno(Good) : el controlador ha sido firmado y no ha sido manipulado.
- Malo(Bad) : el controlador ha sido identificado como malware. Se recomienda que no permita que se inicialicen controladores defectuosos conocidos.
- Malo, pero necesario para el arranque(Bad, but required for boot) : el controlador se identificó como malware, pero la computadora no puede arrancar correctamente sin cargar este controlador.
- Desconocido(Unknown) : la aplicación de detección de malware no ha certificado este controlador y no ha sido clasificado por el controlador de arranque Early Launch Antimalware .
De forma predeterminada, Windows 10 carga los controladores clasificados como buenos(Good) , desconocidos(Unknown) y malos(Bad) , pero críticos para el arranque(Boot Critical) ; es decir, 1, 3 y 4 anteriores. Los malos(Bad) controladores no se cargan.
Configurar la política de inicialización del controlador de inicio(Boot-Start Driver Initialization Policy) mediante el editor de políticas de grupo(Group Policy Editor)
Si bien es mejor dejar esta configuración en su valor predeterminado, si lo desea, puede cambiar esta configuración a través de su Editor de directivas de grupo(Group Policy Editor) . Para hacerlo, abre el menú de WinX > Run > gpedit.msc > Presiona Enter(Hit Enter) . Navegue(Navigate) a la siguiente configuración de política:
Computer Configuration > Administrative Templates > System > Early Launch Antimalware
En el panel derecho, haga doble clic en Política de inicialización del controlador de arranque(Boot-Start Driver Initialization Policy) para configurarlo.
Verá la configuración predeterminada de No configurado(Not Configured) . Si deshabilita o no configura esta configuración de política, los controladores de arranque determinados como buenos, desconocidos(Unknown) o malos(Bad) pero críticos para el arranque(Boot Critical) se inicializan y se omite la inicialización de los controladores determinados como malos .(Bad)
Si habilita(Enable) esta configuración de política, podrá elegir qué controladores de inicio de arranque inicializar la próxima vez que se inicie la computadora.
Si está utilizando Windows 10/8 , desea verificar si su software antimalware incluye un controlador de arranque de Early Launch Antimalware . Si no es así, todos los controladores de arranque se inicializarán y no podrá aprovechar esta nueva tecnología ELAM .
Related posts
Habilitar Enhanced Anti-Spoofing en Windows 10 Hello Face Authentication
Cómo formatear una computadora Windows 10
Características eliminadas en Windows 10 v 21H1
Cómo habilitar o Disable Automatic Learning en Windows 10
Habilitar, Disable Data Collection para Reliability Monitor en Windows 10
15 nuevas características de Windows 10 que necesita comenzar a usar
No se puede instalar Windows Media Feature Pack en Windows 10
Cómo activar o desactivar la solución de problemas recomendados en Windows 10
PicsArt ofrece Custom Stickers & Exclusive 3D Editing en Windows 10
Download Media Feature Pack para Windows 10 N version
Lanzar archivos fácilmente con MyLauncher para computadoras Windows 10
Stop Windows 10 de la actualización a la siguiente versión o la función de instalación Update
Cómo usar el nuevo Search con una función de captura de pantalla en Windows 10
Habilitar o deshabilitar noticias e intereses en la barra de tareas en Windows 10
Cómo usar Fresh Start feature en Windows 10
Cómo habilitar o Disable or Application Isolation feature en Windows 10
Convert PowerShell script (PS1) Archivo a EXE con IExpress en Windows 10
Analyze Wait Chain: Identify hung o proceso congelado en Windows 10
Cómo activar o Off Caret Browsing Support en Windows 10
Las 5 mejores características nuevas en la actualización 1809 de Windows 10