Windows Update избавится от устаревших драйверов ради безопасности

Windows Update избавится от устаревших драйверов ради безопасности

Windows Update избавится от устаревших драйверов ради безопасности

Microsoft объявила, что собирается регулярно удалять устаревшие драйверы из каталога Windows Update. Всё ради того, чтобы повысить безопасность и улучшить совместимость в экосистеме Windows.

Как объясняют в компании, идея проста: оставить только самые актуальные и надёжные драйверы, которые реально нужны пользователям. При этом важно, чтобы сама система оставалась защищённой — а старые драйверы могут быть уязвимы.

Первый этап «уборки» затронет драйверы, у которых уже есть более новые версии в Windows Update. Их не будут совсем удалять из системы, но просто перестанут предлагать пользователям — то есть драйвер потеряет свою «аудиторию» и больше не будет распространяться через этот механизм обновления.

Но если какой-то драйвер действительно нужен, производитель сможет его опубликовать повторно. Придётся, правда, убедительно обосновать такое стремление.

Microsoft подчёркивает, что это плановая мера: теперь такие чистки будут проводиться регулярно. Вдобавок к этому появятся новые правила публикации драйверов, чтобы вся система работала надёжно и безопасно.

Напомним, что в мае Microsoft уже сообщала о других изменениях — например, о прекращении работы Windows Metadata and Internet Services (WMIS) и новых правилах подписи тестовых драйверов из-за устаревания сертификатов. Мы, кстати, разбирали многое в статье «Как взлом сертификационного центра Microsoft поставили на поток?».

А совсем недавно компания представила обновлённые настройки безопасности для Windows 365 Cloud PC и Microsoft 365: теперь будет блокироваться доступ к SharePoint, OneDrive и Office через устаревшие протоколы аутентификации.

Так что курс на ужесточение безопасности — вполне очевиден.

Подпишитесь на новости

Код Безопасности выпустит Secret Net EDR, систему обнаружения кибератак

Пароля для входа в корпоративную сеть мало, сам компьютер тоже должен пройти проверку. «Код Безопасности» выводит на рынок Secret Net EDR 1.3 — систему обнаружения атак и реагирования на инциденты на рабочих станциях и серверах. Главная особенность продукта — рейтинг доверия устройства.

По результатам сигнатурного анализа, YARA-сканирования и поиска скрытых объектов компьютер получает один из трёх статусов: «Доверенный», «Приемлемый» или «Недоверенный».

Изменения записываются в операционный журнал, а рейтинг можно использовать при принятии решений о доступе к корпоративным ресурсам.

Практический сценарий уже предусмотрен: Secret Net EDR работает совместно с «Континент ZTN Клиент». При удалённом подключении сервер доступа может запросить комплексную проверку компьютера у EDR-агента.

По её результатам пользователю разрешают подключение или блокируют его. Логика простая: правильный пароль ещё не делает заражённый ноутбук желанным гостем.

Кроме рейтинга, версия 1.3 предлагает поиск руткитов, YARA-сканирование файловой системы, контроль безопасной конфигурации и сигнатурный анализ сетевого трафика. Для обнаруженных аномалий и вредоносных действий можно настроить автоматические реакции.

Следующий этап — расширение поведенческого анализа и корреляции событий. В версии 1.4 разработчик планирует добавить локальный коррелятор, расширенный поиск для расследований и углубить интеграцию с удалённым доступом.

Релиз 1.4 намечен на первый квартал 2027 года. Получение сертификата ФСТЭК России также входит в планы этой версии.

RSS: Новости на портале Anti-Malware.ru