Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft затруднила вредоносам повышение прав в Windows 11 24H2

Microsoft анонсировала изменения в механизмах безопасности, которые появятся в Windows 11 24H2. Наиболее важным из них являются средства, предотвращающие использование багов повышения прав, которые часто применяют злоумышленники в ходе кибератак.

Задачи, которые требуют более высоких системных привилегий, могут проводиться с помощью одноразовых токенов.

«Если для проведения той или иной операции, например установки приложений, требуются права администратора, пользователю предлагается безопасно авторизовать изменение с помощью Windows Hello. Windows создает временный изолированный токен администратора для выполнения работы. Этот временный токен немедленно уничтожается по завершении задачи, гарантируя, что права администратора не сохранятся», — отметил Дэвид Уэстон, вице-президент Microsoft по корпоративным технологиям и безопасности Windows.

«Защита администратора помогает гарантировать, что пользователи, а не вредоносные программы или злоумышленники сохраняют контроль над системой. У хакеров больше не будет автоматического прямого доступа к ядру или другим критически важным системам безопасности без специальной авторизации Windows Hello».

При этом Windows Hello будет усилена технологиями ключей доступа – системой многофакторной аутентификации в одно касание (FIDO) без паролей. Ее применение практически гарантирует от неавторизованного доступа к ресурсам, которые защищены с помощью этой технологии, причем ее применение создает для пользователя минимум неудобств.

Раньше источником многих проблем с безопасностью была подсистема печати, которая обладает высоким уровнем привилегий. Разработчики драйверов принтеров игнорировали часть требований к безопасности. В итоге ее активно использовали злоумышленники. По оценке специалиста Microsoft Джонатана Нормана, 9% от всех инцидентов связаны с попытками использования подсистемы печати Windows в злонамеренных целях.

Кроме того, в Windows 11 24H2 обещают расширить функциональность шифрования личных данных. При включении соответствующей опции, будут зашифрованы все документы, находящиеся в каталогах Рабочий стол, Документы и Изображения, в результате чего доступ к ним может получить только их владелец.

Microsoft также начинает постепенную замену подсистемы печати в пользу Windows Protected Print Mode (режима защищенной печати Windows). Пока его поддерживают только устройства, сертифицированные Mopria.

Хотпатчинг в Windows 11 24H2 позволяет обновлять процессы, уже загруженные в оперативную память. Это сократит количество перезагрузок в ходе обновлений.

Более того, администраторы получат больше возможностей ограничить запуск ненадёжных приложений с помощью политик Smart App Control и App Control для бизнеса. При этом в перечень доверенных можно добавлять приложения, неизвестные Microsoft, в том числе самописные. Также предусмотрена возможность защиты конфигурации системы от изменений и возможность автоматически вернуть предпочтительную.

Почему тормозит Telegram в России: власти признали поэтапные ограничения

Проблемы с загрузкой видео и работой медиафайлов в Telegram в России связаны не с техническими сбоями, а с последовательным введением ограничительных мер в отношении мессенджера. Об этом 21 января 2026 года заявил зампред Совета по развитию цифровой экономики при Совете Федерации сенатор Артём Шейкин.

По его словам, Telegram не выполнил требования российских властей, направленные на борьбу с преступлениями, поэтому регулятор действует поэтапно и без резких шагов.

«Роскомнадзор последовательно применяет меры в отношении интернет-сервисов, нарушающих законодательство РФ. Иностранные мессенджеры используются для организации и проведения террористических актов, для мошеннических и иных преступлений против граждан нашей страны. Telegram не выполняет требования, направленные на предупреждение и пресечение преступлений на территории РФ», — пояснил Шейкин.

Как уточнил сенатор, ограничения вводятся с августа 2025 года. В результате в Telegram перестали работать аудио- и видеозвонки, а передача медиаконтента — в том числе видео — начала частично замедляться. Именно это, по его словам, и стало причиной массовых жалоб пользователей в последние дни.

Шейкин отметил, что постепенный характер ограничений даёт россиянам возможность без стресса перейти на альтернативные сервисы. В качестве таких альтернатив он прямо рекомендовал использовать национальные мессенджеры.

В Роскомнадзоре фактически подтвердили эту позицию, назвав комментарий Совета Федерации «исчерпывающим». При этом всего несколькими днями ранее, 16 января, ведомство официально отрицало блокировку Telegram, заявляя, что «новые меры ограничений не применяются».

Ранее мы также писали о частичной блокировке Telegram, а собеседник телеканала «Москва 24» издания на телеком-рынке подтвердил, что регулятор действительно вводит дополнительные ограничения.

Разный опыт пользователей объясняется тем, что интернет-провайдеры внедряют правила фильтрации несинхронно. Каждый оператор настраивает ограничения в своём режиме, поэтому проблемы возникают волнами — в разных сетях и в разное время.

RSS: Новости на портале Anti-Malware.ru