A Cyber Crucible torna os meus sistemas mais lentos? Resposta curta: Não. O uso típico de CPU é de cerca de 1% ou menos, e a arquitetura evita deliberadamente a técnica que causa a maioria das lentidões em agentes de endpoint — a inserção de hooks nas bibliotecas de sistema do Windows. Por que outros agentes causam lentidão As ferramentas de segurança legadas inserem "hooks" em bibliotecas de sistema altamente otimizadas para observar comportamentos maliciosos. Essas bibliotecas nunca foram projetadas para serem modificadas em tempo real. Quando uma ferramenta de segurança e um atacante estão a manipulá-las ao mesmo tempo, o resultado é uma degradação significativa do sistema. O padrão que se segue é previsível: o utilizador culpa a ferramenta de segurança pela lentidão e remove-a. O fornecedor não consegue reproduzir o problema em laboratório, sem se aperceber de que um adversário com privilégios de root está a manipular o sistema. Os atacantes aprenderam a explorar isto deliberadamente — degradando o desempenho até as vítimas desativarem as suas próprias defesas. Uma abordagem diferente A Cyber Crucible opera através de subsistemas independentes dentro do kernel, em vez de inserir hooks em componentes frágeis do Windows, pelo que não compete com o sistema operativo — nem com um atacante — pelos mesmos caminhos de código frágeis.