لماذا تعمل Cyber Crucible على مستوى النواة؟
الإجابة المختصرة: النواة هي الطبقة الأعمق والأكثر امتيازًا في نظام التشغيل. العمل عند هذا المستوى يتيح لـ Cyber Crucible رؤية جميع أنشطة النظام والتحكم فيها، وتحديد نية العملية الخبيثة، وإيقافها في غضون أجزاء من الثانية — كما يجعل من الصعب جدًا على المهاجم العبث بالأداة أو تعطيلها.
ما الذي يوفره الوصول إلى النواة
- رؤية كاملة لسلوك الذاكرة، وسلوك العمليات، والوصول إلى الملفات، بما في ذلك الأنشطة التي لا تصل أبدًا إلى القرص.
- القدرة على التصرف، وليس مجرد المراقبة — إذ يمكن إلغاء الأذونات وتعليق العمليات في لحظة اكتشاف النية الخبيثة.
- المرونة، لأن المهاجمين سيحاولون حتمًا تعطيل أداة الأمان نفسها.
حول الانتقادات الموجهة لتطوير النواة
يثني بعض اللاعبين الراسخين في السوق والمحللين عن تطوير برمجيات على مستوى النواة. فهندسة النواة صعبة ومكلفة حقًا، وهذا بالضبط سبب تجنب جزء كبير من السوق لها — وهو ما جعل نقاط النهاية تعتمد على بيانات القياس عن بعد في مساحة المستخدم، والتي يمكن للهجمات على مستوى الجذر تعطيلها.
يتم التحقق من جودة Cyber Crucible ومقاومتها للعبث من خلال برنامج توافق أجهزة Windows الخاص بمايكروسوفت (WHCP).