PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: O Windows tem uma funcionalidade de segurança que impede a instalação de drivers vulneráveis a ataques
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Dicas > O Windows tem uma funcionalidade de segurança que impede a instalação de drivers vulneráveis a ataques
Dicas

O Windows tem uma funcionalidade de segurança que impede a instalação de drivers vulneráveis a ataques

Saiba como a Lista de Bloqueio de Controladores Vulneráveis da Microsoft protege o sistema operativo ao impedir a execução de drivers de hardware vulneráveis a ataques.

Pedro Tróia
Publicado em 23 de Fevereiro, 2026
Tempo de leitura: 5 min
Drivers_Windows

A segurança do Windows é um tema bastante vasto, o que faz sentido se considerarmos que os sistemas operativos da Microsoft são utilizados por mais de mil milhões de utilizadores. Naturalmente, a empresa oferece várias linhas de defesa que oferecem uma abordagem de segurança em camadas contra diferentes tipos de ameaças. A Microsoft também antecipou recentemente algumas actualizações de segurança importantes para o Windows 11. Mas, por agora, pensámos que seria uma boa ideia falar sobre uma capacidade integrada muito importante no Windows que protege o seu sistema operativo contra controladores maliciosos.

A Lista de Bloqueio de Controladores Vulneráveis é uma funcionalidade de segurança sob a alçada do Isolamento do Núcleo da Microsoft para o Windows. Para quem desconhece o Isolamento do Núcleo em si, trata-se de um conjunto de capacidades que protegem os processos “centrais” do Windows de software malicioso ao isolá-los na memória. A Lista de Bloqueio de Controladores Vulneráveis enquadra-se nesta categoria porque oferece essencialmente uma lista de controladores que estão impedidos, por predefinição, de alguma vez serem executados no Windows.

- Publicidade -

Dispositivos como câmaras, microfones, teclados e outros comunicam tipicamente com o sistema operativo através de controladores, também conhecidos como drivers. No passado, foram usados controladores para hardware comprometidos que foram utilizados para controlar o Windows sem que os utilizadores se apercebessem. Assim, em 2022, a Microsoft decidiu que iria mitigar esta forma de ataque ao manter uma lista de controladores conhecidos por estarem comprometidos em instalações do Windows.

Colaboração contínua com os fabricantes

A Lista de Bloqueio de Controladores Vulneráveis é o resultado de uma colaboração contínua entre a Microsoft e os fornecedores de hardware (IHV) e OEM. Sempre que uma vulnerabilidade de um controlador é comunicada, a empresa trabalha com esses fornecedores para corrigir a ameaça de segurança e adicionar a versão vulnerável do controlador à lista de bloqueio se o factor de ameaça for significativamente elevado e o risco de quebrar a compatibilidade for relativamente baixo.

Este é um aspecto particularmente importante de compreender. A Lista de Bloqueio de Controladores Vulneráveis da Microsoft não é exaustiva. Não lista todos os controladores comprometidos porque, por vezes, bloquear um controlador sem que o utilizador saiba realmente pode causar uma má experiência de utilização no Windows, como avarias em dispositivos e o temido Ecrã Azul da Morte (BSOD). É exactamente por isso que a manutenção da lista é sempre um exercício de equilíbrio cuidadoso para a Microsoft.

- Publicidade -

A Lista de Bloqueio de Controladores Vulneráveis é actualizada através do Windows Update durante as actualizações de funcionalidades, o que significa que é modificada sensivelmente uma a duas vezes por ano. Sempre que um fornecedor de controladores lança uma actualização para o software comprometido, pode contactar a Microsoft para actualizar a lista de bloqueio.

Na maioria das instalações do Windows, a Lista de Bloqueio de Controladores Vulneráveis está activa por predefinição, e é aplicada quando a integridade de código protegida por hipervisor (HVCI), o Smart App Control ou o modo S também estão activos. Vale a pena notar que esta lista de bloqueio nega explicitamente controladores vulneráveis e permite tudo o resto através de regras de “Permitir Tudo”. Isto acontece apesar da recomendação de boas práticas da Microsoft, que envolve a manutenção de uma abordagem de lista de permissões explícita onde os controladores são permitidos individualmente em vez de serem bloqueados; no entanto, é compreensível que isto não seja viável em muitos casos.

A Lista de Bloqueio de Controladores Vulneráveis encontra-se na pasta System32 e, como mencionado anteriormente, está activada por predefinição, pelo que não precisa realmente de fazer nada. Dito isto, a Microsoft oferece um ficheiro de política XML offline, que os administradores de TI podem descarregar. Para os consumidores, a Lista de Bloqueio de Controladores Vulneráveis pode ser alternada através da aplicação ‘Segurança do Windows’ ou através das Definições em ‘Privacidade e segurança’, ‘Segurança do Windows’ e por fim ‘ Isolamento do núcleo’.

- Publicidade -
Etiquetas:driverssegurançaWindows
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

App do diaDicas

App do Dia – Spider Tanks: Cores of Chaos

Tempo de leitura: 0 min
Dicas

Crie um atalho para o Solitaire na área de trabalho

Tempo de leitura: 1 min
DicasMacGuia

Quatro novidades do iOS 26 para ajustar o comportamento do iPhone

Tempo de leitura: 5 min
Dicas

Veja as fórmulas permanentemente no Excel

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}