Nemsokára élesedhet a Windows 11 új védelme

​Egyre közeleg a Windows 11 újabb védelmi funkciójának debütálása, amely az adminisztrátori jogosultságokkal történő visszaéléseket hivatott megnehezíteni.
 

A Microsoft először tavaly októberben számolt be arról a fejlesztéséről, amely a Windows 11-et igyekszik biztonságosabbá tenni azáltal, hogy a rendszergazdai jogosultságokat igénylő műveleteket, illetve a kritikus rendszererőforrások elérését nehezíti meg a támadók, illetve a kártékony programok számára. A technológia alapvetően nagyon hasonlít a már régóta létező UAC-ra (User Account Control), de annál nehezebben kerülhető meg.
 
Az Admin protection nevű funkció lényege, hogy amikor rendszergazdai jogosultságokra van szükség egy művelet végrehajtásához, akkor - az eddigiektől eltérően - nem az UAC-dialógusablak jelenik meg, hanem egy authentikációs képernyő. Ezen hitelesítenie kell magát a számítógép használójának, hogy aztán az emelt szintű jogosultságok életbe lépjenek. Mivel a Microsoft az újdonságot összekapcsolta a Windows Helloval, így a hitelesítés akár PIN-kóddal vagy biometrikus eljárásokkal is megtörténhet.


Forrás: Microsoft
 
Az Admin protection továbbra is csak az Insider előzetes verziókban érhető el, de mostantól már a Windows biztonsági beállításaival is kezelhető. Alapértelmezetten nem aktív a funkció, azt manuálisan kell engedélyezni vagy a megújult biztonsági felületről, vagy házirendek, illetve MDM (Mobile Device Management) eszközök segítségével (például Intune használatával).
 
A Microsoft egyelőre nem közölte, hogy mikor fogja élesíteni az új védelmi funkciót, de az már biztos, hogy alapos tesztelésen esik át az újdonság.
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség