Eftersom Windows är det vanligaste operativsystemet i den kända delen av universum är det så klart hackarnas måltavla nummer ett. Lika självklart är att Microsoft försöker sätta stopp för intrång – och det verkar som att de lyckats till sist.

På årets upplaga av säkerhetskonferensen Black Hat hyllades Windows 10 för sin styrka. Det har blivit mycket svårare att utnyttja sårbarheter i den senaste upplagan av Windows.

Läs också: Företagare se hit! Detta måste ni veta om Windows 10 Anniversary Update

En slutsats som säkerhetsexperten Hasain Alshakarti på Truesec delar. Har företaget implementerat alla säkerhetsfunktioner som operativsystemet laddats med kan man känna sig ganska lugn.

– Jag säger inte att systemet är hundraprocentigt, har man fysisk tillgång till en maskin som inte implementerat alla skydden går det fortfarande att komma runt saker och ting. Men vi är ganska nära, säger han.

På Black Hat nämndes flera funktioner som tillsammans gör Windows 10 säkrare. Active Directory är bättre skyddat. Virtualiserad säkerhet, vbs, hindrar angripare som lyckats ta sig in från att få alltför stor kontroll över systemet.

AMSI, anti-malware scan interface, är ett annat effektivt hinder för hackare. Det är ett verktyg som gör det möjligt att stoppa elaksinnade skript som sparas och körs i arbetsminnet istället för på disken för att undgå uppmärksamhet.

– Man tittar inte längre bara på när något har hänt – när en fil är på plats, eller en process har startats – utan när det håller på att konstrueras. Angriparna jobbar mer och mer med attacker som konstrueras i runtime så att de inte upptäcks av vanliga antivirus, säger Hasain Alshakarti på Truesec.

Där kommer AMSI in. Men med hjälp av AMSI kan virusprogram som Windows Defender eller AVG hitta dem ändå.

– AMSI är ett stort steg mot att blockera skriptbaserade attacker i Windows-miljö, sa säkerhetskonsulten och Black Hat-deltagaren Nikhal Mittal till Infoworld under mässan.

Han kallar AMSI för en "game changer", som skyddar en angreppsyta där hackarna haft fritt spelrum.

Läs också: Förlängt stöd för Windows 10 Enterprise – tecken på evigt liv

Men för att få full utdelning av Microsofts säkerhetsarbete måste allt implementeras. Det räcker inte att plocka russinen ur kakan, menar Hasain Alshakarti.

– Om man implementerar alla skyddsåtgärder i Windows 10, från ax till limpa, då har man ett system som är extremt svårt att hacka sig igenom för en angripare. Och det gäller även om det dyker upp sårbarheter, säger han.

– Det Microsoft jobbar med är att leverera funktioner som back upp varandra i säkerhetskedjan. Om en fallerar står de andra pall. Men då gäller också att man implementerar hela kedjan.

Fast även om man kan lita på Windows 10 när alla bitar är på plats återstår en viktig punkt: användarvänligheten. Det är inte lätt att implementera alla funktioner som de ser ut i dagsläget.

– Det som också återstår är att skapa en enkelhet i administrationen, vissa av komponenterna är fortfarande väldigt yxiga. Hanterbarheten släpar efter just nu, säger Hasain Alshakarti.