Memory Integrity (Bellek Bütünlüğü), Windows işletim sistemlerinde bulunan ve bilgisayarın çekirdek modunda (kernel mode) çalışan kötü amaçlı yazılımlara karşı koruma sağlayan bir güvenlik özelliğidir. Temel olarak, sistem çekirdeğinin ve sürücülerin bütünlüğünü doğrulayarak yetkisiz kodların çalışmasını engeller.
Nasıl Çalışır?
Bellek Bütünlüğü, sanallaştırma tabanlı güvenlik (VBS) kullanarak çekirdek modu işlemlerini izole eder ve yalnızca güvenilir kodun çalışmasına izin verir. Bu, sürücülerin ve sistem bileşenlerinin dijital olarak imzalanmasını ve doğrulamasının yapılmasını gerektirir. İmzasız veya şüpheli sürücüler engellenir, böylece zararlı kodun sisteme sızması ve sistem üzerinde kontrol sağlaması önlenir.
Faydaları:
Önemli Kavramlar: