

Microsoft представила функцию Trusted Launch для ВМ в Windows Server Insider Preview
Microsoft анонсировала обновление для виртуальных машин в последней сборке Insider для Windows Server.
Недавно компания выпустила сборку Insider 29621 для участников программы Windows Insider, и одним из главных нововведений стала функция Trusted Launch для виртуальных машин (TVM). Она, по сути, включает безопасную загрузку, поддерживает проверку целостности загрузки, устанавливает виртуальный модуль доверенной платформы (vTPM) и защищает vTPM в состоянии покоя при создании виртуальной машины Hyper-V второго поколения. Кроме того, когда виртуальная машина работает в отказоустойчивом кластере, состояние vTPM автоматически становится доступным при миграции или переключении виртуальной машины на другие узлы в кластере. В отличие от ВМ второго поколения с vTPM, которые не запускаются после миграции или переключения на другой узел в кластере, ключ защиты состояния TPM необходимо вручную переместить на целевой узел.
Между тем проверка целостности загрузки гарантирует, что ВМ загружается в корректном состоянии, сравнивая путь загрузки с эталонным значением, хранящимся в службе аттестации Microsoft Azure. Это помогает обнаружить несанкционированные изменения компонентов загрузки. Компания утверждает, что это происходит в основном потому, что злоумышленники всё чаще выбирают пути загрузки в качестве предпочтительной поверхности атаки, поскольку операционная система обычно хорошо защищена антивирусным программным обеспечением. Изменения пути загрузки и микропрограммы трудно обнаружить антивирусному программному обеспечению, поэтому проверка целостности загрузки решает эту проблему, позволяя стороннему программному обеспечению принять меры по исправлению ситуации в случае обнаружения изменений. Тем не менее, важно отметить, что
Читать на habr.com