Driver Radar Pro: kernel mode driver sikkerhet

0
252

Driver Radar Pro er et gratis program for Microsoft Windows enheter som varsler deg om programmer som prøver å laste kernel drivere.

Windows ” – kernel-modus brukes av kjernen komponenter i operativsystemet og pålitelige programmer for å gi dem de nødvendige privilegiene som bare dette modus tilbyr.

Kernel-modus er ikke begrenset imidlertid, og ethvert program, enhver kan be om kernel mode-tilgang, og funksjonen er ofte utnyttet av sofistikerte skadelig programvare, for eksempel rootkits.

Alle moderne versjoner av Windows skip med brukerkontokontroll, en funksjon som er utformet for å blokkere programmer fra å kjøre høy privilegium oppgaver som å endre Registret, lasting av drivere eller endre beskyttet kataloger.

BRUKERKONTOKONTROLLEN ber når et program prøver å laste en kernel-mode driver, men det vil ikke avsløre hvorfor et program ber om tilgang.

Driver Radar Pro

driver radar pro

Det er da Driver Radar Pro kommer inn i bildet. Programmet varsler deg om et program som ber om kernel mode driver tilgang mens Windows kjører.

Merk: sørg for at du kjører sikkerhetsprogramvare er kjent, så du kan få bluescreen, eller andre krasj på annen måte.

Den ikke forstyrrer core Windows-programmer eller drovers, og skip med en hviteliste av programmer på at det ikke vil advare deg om heller.

Driver Radar Pro leveres med ledelse alternativer for at hvitelisten. Du kan fjerne alle filnummeret, jokertegn eller skal signere fra hvitelisten, og bruk import og eksport funksjoner for å gjøre ting mer behagelig hvis du ønsker å kjøre programmet på flere enheter.

Clear-knappen er spesielt nyttig der som det fjerner alle elementer for å starte med blanke ark.

whitelist

Varsler

Selve programmet, vises en melding på skrivebordet når det påvises en forespørsel til kernel mode driver tilgang.

Dette skjer for alle henvendelser, selv fra hvitelisten programmer. Tekst og farge for varsling er annerledes om.

driver radar pro notification

blocked driver

Programmet tilbyr ingen mulighet for å laste en driver når det er blokkert i utgangspunktet. Dette betyr at du er nødt til å legge den manuelt til hvitelisten som ikke er så praktisk som en knapp ville være å gjøre det rett fra ledeteksten.

Ignorer-knappen, som vises på de ber legge til sjåføren til i listen over unntak. Dette vil bare blokkere meldingen blir vist, men vil ikke endre førerens faktiske tilstanden (tillatt eller blokkert).

Innstillinger

Du kan deaktivere varslinger i programmet innstillinger, og administrere listen over utelukkelser det så godt.

settings

Valg av Driver Radar Pro er ganske omfattende. Du kan deaktivere programmet er autostart med Windows er det, må du konfigurere logging av hendelser, kopiere drivere til en bestemt mappe, passord beskytte programmet, eller aktiver lyd varsler.

Hovedgrensesnittet

De viktigste grensesnittet viser alle hendelser sortert etter dato. Hver hendelse er oppført med dato og klokkeslett, brukerkonto det ble utført under, bane og filnavn navnet på driveren, utgiver av driver, og annen informasjon.

Røde og grønne ikoner foran hver linje angir om en sjåfør ble lastet inn på enheten, eller er blokkert på det i stedet.

driver radar pro interface

En høyre-klikker på en linje åpner en lang liste av alternativer. Du kan kjøre søk etter hash eller driver navnet på Google eller VirusTotal, legge til hash, filbane eller skal signere programmet er hvitelisten for å tillate kjøring, eller åpne egenskaper for filen eller mappen med filen i stedet.

Dommen

Driver Radar Pro er et avansert program som er enkelt å bruke. Det legger et ekstra lag av beskyttelse for Windows ved å blokkere ukjente sjåfører fra å bli lastet med kernel mode privilegier.

Det følger med en håndfull av forskning på alternativer for å finne ut mer om drivere før du bestemmer deg om du vil legge til nye til hvitelisten.