В ноябре 2025 года Microsoft представила обновления для Windows 11 25H2 и Server 2025, в рамках которых были внедрены новые меры безопасности для драйвера Common Log File System (CLFS). Одним из ключевых нововведений стало добавление хеш-кода аутентификации сообщений (HMAC) в файлы журналов CLFS, что значительно увеличивает защиту от несанкционированного доступа. HMAC, комбинируя секретный ключ с хеш-функцией, позволяет проверять целостность и подлинность сообщений. Microsoft сообщает, что аутентификационные коды генерируются на основе уникального криптографического ключа, хранящегося в реестре, доступ к которому ограничен. Новая система HMAC защищает от попыток взлома, а в случае вмешательства файлы журналов становятся недоступными. Для упрощения внедрения был предусмотрен 90-дневный «режим обучения», в течение которого аутентификационные коды добавляются автоматически. После этого CLFS требует наличия действительных кодов для всех файлов журналов. Также стоит учитывать, что хранение кодов аутентификации потребует дополнительного пространства на диске, что может повлиять на производительность системы.
Posted on : 19.01.2026 By Redactor
