Nemsokára élesedhet a Windows 11 új védelme

​Egyre közeleg a Windows 11 újabb védelmi funkciójának debütálása, amely az adminisztrátori jogosultságokkal történő visszaéléseket hivatott megnehezíteni.
 

A Microsoft először tavaly októberben számolt be arról a fejlesztéséről, amely a Windows 11-et igyekszik biztonságosabbá tenni azáltal, hogy a rendszergazdai jogosultságokat igénylő műveleteket, illetve a kritikus rendszererőforrások elérését nehezíti meg a támadók, illetve a kártékony programok számára. A technológia alapvetően nagyon hasonlít a már régóta létező UAC-ra (User Account Control), de annál nehezebben kerülhető meg.
 
Az Admin protection nevű funkció lényege, hogy amikor rendszergazdai jogosultságokra van szükség egy művelet végrehajtásához, akkor - az eddigiektől eltérően - nem az UAC-dialógusablak jelenik meg, hanem egy authentikációs képernyő. Ezen hitelesítenie kell magát a számítógép használójának, hogy aztán az emelt szintű jogosultságok életbe lépjenek. Mivel a Microsoft az újdonságot összekapcsolta a Windows Helloval, így a hitelesítés akár PIN-kóddal vagy biometrikus eljárásokkal is megtörténhet.


Forrás: Microsoft
 
Az Admin protection továbbra is csak az Insider előzetes verziókban érhető el, de mostantól már a Windows biztonsági beállításaival is kezelhető. Alapértelmezetten nem aktív a funkció, azt manuálisan kell engedélyezni vagy a megújult biztonsági felületről, vagy házirendek, illetve MDM (Mobile Device Management) eszközök segítségével (például Intune használatával).
 
A Microsoft egyelőre nem közölte, hogy mikor fogja élesíteni az új védelmi funkciót, de az már biztos, hogy alapos tesztelésen esik át az újdonság.
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség