4.4.5.2
Fonctionnalités
Nouvelle télémétrie d'accès au niveau du noyau pour les comportements réseau, afin de mieux identifier les bugs réseau possibles côté client, ou les opportunités d'optimisation
La télémétrie sortante est désormais regroupée et envoyée ensemble, tout comme les paramètres entrants
Transmise avec une variance de synchronisation de 25 %, afin que chaque machine n'envoie pas de paquets simultanément sur un réseau client
HTTP/2 est désormais pleinement utilisé de bout en bout
Corrections
Réduction du nombre minimum de threads utilisés en espace utilisateur
Réduction de l'utilisation du CPU pour le service en espace utilisateur
L'authentification Agent-Serveur est désormais effectuée plus efficacement
Remplacement de l'ancien algorithme de mise en veille/redémarrage du service lorsque les licences n'étaient pas disponibles.
L'ancien algorithme provoquait un « service exited unexpectedly » (service arrêté de manière inattendue) dans le gestionnaire d'événements toutes les 15 minutes.
Permettre au système d'exploitation d'indiquer au service de s'arrêter (une pratique exploitée par des criminels et d'autres outils de sécurité) aurait permis un redémarrage « propre » du service sans journaux dans le gestionnaire d'événements. Plutôt que de créer cette vulnérabilité, le service de Cyber Crucible s'est redémarré lui-même sans l'intervention de Windows, ce qui génère l'entrée dans le journal d'événements.
Empreintes MD5
service.exe = b17a2a528a4424771fdeca8559b9f56b
CCRRSecMon.sys (Windows7) = c2b051b1001474419e7572fd23625d84
CCRRSecMon.sys (Windows8) = 335d355bbd492c390e67ac615c5252b0
CCRRSecMon.sys (Windows10) = 0d1fc32fba2cb878ce8cb0f549b8d167