Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft анонсировала изменения в механизмах безопасности, которые появятся в Windows 11 24H2. Наиболее важным из них являются средства, предотвращающие использование багов повышения прав, которые часто применяют злоумышленники в ходе кибератак.

Задачи, которые требуют более высоких системных привилегий, могут проводиться с помощью одноразовых токенов.

«Если для проведения той или иной операции, например установки приложений, требуются права администратора, пользователю предлагается безопасно авторизовать изменение с помощью Windows Hello. Windows создает временный изолированный токен администратора для выполнения работы. Этот временный токен немедленно уничтожается по завершении задачи, гарантируя, что права администратора не сохранятся», — отметил Дэвид Уэстон, вице-президент Microsoft по корпоративным технологиям и безопасности Windows.

«Защита администратора помогает гарантировать, что пользователи, а не вредоносные программы или злоумышленники сохраняют контроль над системой. У хакеров больше не будет автоматического прямого доступа к ядру или другим критически важным системам безопасности без специальной авторизации Windows Hello».

При этом Windows Hello будет усилена технологиями ключей доступа – системой многофакторной аутентификации в одно касание (FIDO) без паролей. Ее применение практически гарантирует от неавторизованного доступа к ресурсам, которые защищены с помощью этой технологии, причем ее применение создает для пользователя минимум неудобств.

Раньше источником многих проблем с безопасностью была подсистема печати, которая обладает высоким уровнем привилегий. Разработчики драйверов принтеров игнорировали часть требований к безопасности. В итоге ее активно использовали злоумышленники. По оценке специалиста Microsoft Джонатана Нормана, 9% от всех инцидентов связаны с попытками использования подсистемы печати Windows в злонамеренных целях.

Кроме того, в Windows 11 24H2 обещают расширить функциональность шифрования личных данных. При включении соответствующей опции, будут зашифрованы все документы, находящиеся в каталогах Рабочий стол, Документы и Изображения, в результате чего доступ к ним может получить только их владелец.

Microsoft также начинает постепенную замену подсистемы печати в пользу Windows Protected Print Mode (режима защищенной печати Windows). Пока его поддерживают только устройства, сертифицированные Mopria.

Хотпатчинг в Windows 11 24H2 позволяет обновлять процессы, уже загруженные в оперативную память. Это сократит количество перезагрузок в ходе обновлений.

Более того, администраторы получат больше возможностей ограничить запуск ненадёжных приложений с помощью политик Smart App Control и App Control для бизнеса. При этом в перечень доверенных можно добавлять приложения, неизвестные Microsoft, в том числе самописные. Также предусмотрена возможность защиты конфигурации системы от изменений и возможность автоматически вернуть предпочтительную.

Telega запустила тест платной подписки для доступа без ожидания

Telega, отечественный альтернативный клиент Telegram, начал тестировать платную подписку «Телега Плюс». Как рассказали в сервисе «Коммерсанту», она даст доступ к приложению «без ожидания». На первом этапе подписку предложат 1 млн пользователей из списка ожидания.

Стоимость составит 99 рублей в месяц, а для новых пользователей первый месяц будет стоить 1 рубль.

В Telega объясняют запуск высоким интересом к приложению и необходимостью постепенно расширять серверные мощности. По словам представителей сервиса, число желающих подключиться оказалось выше прогнозов, поэтому доступ новым пользователям решили открывать поэтапно.

Ранее Telega уже приостанавливала регистрацию новых пользователей — в марте 2026 года сервис объяснял это резким ростом интереса и желанием сохранить стабильную работу приложения.

После блокировки Telegram аудитория Telega, по данным «Ъ», быстро выросла: в марте месячный охват приложения увеличился на 160% и почти достиг 7,5 млн пользователей.

При этом вокруг приложения остаются вопросы. В апреле Apple начала помечать Telega как вредоносное приложение, а iOS перестала запускать уже установленную версию и предлагала удалить её с устройства. Позже приложение исчезло из App Store и на момент публикации остаётся недоступным в магазине.

RSS: Новости на портале Anti-Malware.ru