Przyszłość Kernel Patch Protection
Technologia Kernel Patch Protection wymaga specjalnie przystosowanego do pracy z nią oprogramowania, mowa tutaj oczywiście o aplikacjach odwołujących się bezpośrednio do jądra systemu operacyjnego oraz próbujących wymuszać zmiany w jego strukturze, którym to mechanizm ten przeciwdziała. Oczywiście funkcji Kernel Patch Protection nie możemy wyłączyć, więc istnieją problemy z poprawnym funkcjonowaniem programów firm trzecich. Microsoft podpisał porozumienie, którego na celu jest poprawa pracy programów w środowisku Windows x64. Dlatego wraz z dodatkiem Service Pack 1 dla systemu Windows Vista zostanie udostępnione nowe API dostawcom oprogramowania tak, aby mogli oni tworzyć aplikacje kompatybilne z architekturą systemów x64 Microsoftu, a nie wpływające na stabilność oraz bezpieczeństwo pracy z Windows. Więcej informacji na ten temat możemy przeczytać w dokumencie udostępnionym do pobrania z witryny Microsoftu - Kernel Patch Protection Criteria Evaluation Document (w języku ang.). W przyszłości Kernel Protection Platform zostanie zapewne zaimplementowany także do systemów bazujących na architekturze ia64.
A jeśli nie PatchGuard to co?
Poniżej przedstawiamy technologie będące alternatywą dla Kernel Protection Platform. Jako, że mechanizm ten sprawia problemy natury kompatybilności z oprogramowaniem firm trzecich, tak więc w systemach operacyjnych Microsoftu zostały zaimplementowane także inne rozwiązania, które mogą być alternatywą dla PatchGuard. Funkcje, które przedstawiamy poniżej, odnajdziemy także w 32 bitowych systemach operacyjnych z rodziny Windows.
Alternatywne rozwiązania dla Kernel Patch Protection
- Windows Filtering Platform - mechanizm zaimplementowany w Windows Vista. Sprowadza się do umożliwieniu oprogramowaniu wykonywania czynności orientacyjno sieciowych.
- Model mini filtrów plików systemowych - umożliwia udział oprogramowaniu w aktywności plików systemowych.
- Punkty zaczepienia rejestru - umożliwia udział oprogramowania pomiędzy zależnościami w rejestrze systemowym.
Podsumowanie
Mechanizm Kernel Protection Platform zaimplementowany w systemach x64 jest dobrym rozwiązaniem. Dzięki tej technologii otrzymujemy lepsze bezpieczeństwo systemu operacyjnego oraz wyższą niezawodność pracy w środowisku Windows. Problemy kompatybilności, o których była mowa, powinny zostać zlikwidowane wraz z udostępnieniem dodatku Service Pack 1 dla Windows Vista, co powinno nastąpić już na początku przyszłego roku.