Zusammenfassung
Das Microsoft Windows-Hardwarekompatibilitätsprogramm (Hardware Compatibility Program, WHCP) bescheinigt, dass Treiber und andere Produkte zuverlässig unter Windows und auf Windows-zertifizierter Hardware ausgeführt werden. Zuerst von Sophos und später von Trend Micro und Cisco gemeldet, hat Microsoft eine Liste von WHCP-zertifizierten Treibern von Drittanbietern untersucht und bestätigt, die in Cyberbedrohungskampagnen verwendet werden. Aufgrund der Absicht und Funktionalität der Treiber hat Microsoft sie der Windows Driver.STL-Sperrliste hinzugefügt.
Die Datei "Windows Driver.STL" ist Teil des Windows-Features "Codeintegrität". Die Datei enthält digitale Signaturen und Listen von Treibern, die Microsoft widerrufen hat. Dadurch wird verhindert, dass Schadsoftware in den Windows-Start- und Windows-Kernelprozessen ausgeführt wird. Driver.STL wird mit Windows geliefert, ist jedoch nicht Teil von Windows. Sie kann nicht ausgeschaltet, manipuliert oder aus dem System entfernt werden. Microsoft aktualisiert den Inhalt der Sperrdatei. Die Updates werden über Windows Update an Windows-Systeme und Benutzer gesendet.
Das Windows-Codeintegritätsfeature überprüft die Quelle und Authentizität der Treiber, die unter Windows ausgeführt werden. Das Feature verwendet digitale Signaturen, um die Integrität von Windows-Dateien und -Treibern zu überprüfen. Es verhindert das Laden von nicht signierten oder manipulierten Dateien. Die Windows-Codeintegrität und die Sperrliste "Driver.STL" sind seit Windows Vista neben Windows vorhanden.