Безопасность сети

Сетевые протоколы

В прошлом система NetBIOS (Network Basic Input/Output System) широко использовалась в сценариях с локальными сетями, зачастую, чтобы разрешать имена для компьютеров и общих папок. Но со временем NetBIOS оказалась уязвимой перед множеством атак, после чего ее стали реже использовать и она уступила место более надежным протоколам. Чтобы устранить эту проблему с уязвимостью, в HoloLens 2 удален код, связанный с NetBIOS, из операционной системы.

Протоколы TLS (Transport Layer Security) постоянно совершенствуют. Чтобы не отставать в защите от различных эксплойтов безопасности, раскрытых в этой области, компьютерная отрасль перешла на новые более эффективные версии протокола. Так как развертывание для внедрения новых версий протокола TLS на всех серверах требует времени, существует резервный механизм, при котором клиент и сервер с разными версиями протокола по умолчанию могут взаимодействовать в течение переходного периода.

Безопасное подключение

Брандмауэр Защитника Windows обеспечивает критически важные функции для безопасного подключения устройств. При использовании HoloLens 2 брандмауэр всегда включен, и возможность отключить его программными средствами или с помощью пользовательского интерфейса не предусмотрена.

Конфиденциальность удаленного доступа и подключений для мобильных клиентов можно обеспечить с помощью платформы подключаемых модулей VPN UWP. Сторонние поставщики VPN могут создавать собственные подключаемые модули с использованием API-интерфейсов WinRT, которые будут работать в песочнице AppContainer, что устраняет сложность и проблемы, часто сопровождающие написание драйверов системного уровня.