微软安全架构师Scott FIEld表示,在64位的Vista中,默认的KMCS策略只运行那些带有有效代码签名证书并获得数字签名的代码加载到内核之中。通过在64位Vista上进行强制内核级驱动签名,微软希望能够阻止带有rootkit行为特性的恶意驱动程序的出现。
此外,微软的Windows Defender特征库也升级到8月2号,现在它也可以检测、拦截并清除最新版本的Atsiv驱动。目前Linchpin实验室并没有对此事作出评论,但预计它会相应的作出升级 .