Цифровая трансформация

Microsoft анонсировала новые функции безопасности для Windows.

Phan Văn Hòa November 21, 2024 16:00

Для повышения безопасности операционной системы Windows компания Microsoft анонсировала новые функции безопасности, призванные укрепить доверие пользователей.

Соответственно, после серьезного сбоя в работе CrowdStrike летом 2024 года, затронувшего около 8,5 миллионов компьютеров по всему миру, Microsoft оперативно отреагировала, чтобы восстановить доверие пользователей.

Этот инцидент, связанный с неисправным обновлением программного обеспечения CrowdStrike, вызвал «синий экран смерти» (BSOD), что привело к сбою многих систем и серьезно повлияло на работу отраслей промышленности и государственных служб.

Ảnh minh họa
Иллюстративное изображение.

В ответ Microsoft объявила о ряде существенных улучшений операционной системы Windows, направленных на повышение безопасности, улучшение стабильности и совершенствование механизмов восстановления системы в случае подобных инцидентов.

Дистанционное восстановление неисправного оборудования.

Инцидент, произошедший в июле прошлого года, вызвал серьезные проблемы, не позволяя ИТ-администраторам удаленно устранять неполадки, когда компьютеры зависали в непрерывном цикле загрузки. Для решения подобных ситуаций Microsoft разработала Quick Machine Recovery, предоставляющее быстрое и эффективное решение для восстановления данных.

Ожидается, что эта функция будет доступна для тестирования сообществу Windows Insider в начале 2025 года, что обещает значительно улучшить восстановление системы и свести к минимуму время простоя.

Этот инструмент удаленного восстановления предназначен для устранения ошибок, связанных с обновлением Windows на ПК, даже если система не загружается. Важно отметить, что он полностью исключает необходимость прямого доступа к устройству, обеспечивая исключительное удобство и эффективность при удаленном устранении неполадок.

Дэвид Уэстон, вице-президент Microsoft по корпоративной безопасности и операционным системам, уверенно заявил: «Эта функция удаленного восстановления позволит быстро устранять серьезные инциденты, помогая вашей команде вернуться к работе эффективнее, чем когда-либо прежде».

Удалите ненужные компоненты, включая встроенное антивирусное программное обеспечение.

В настоящее время внедряются многочисленные изменения, направленные на минимизацию зависимости приложений и пользователей от административных привилегий. Microsoft рассматривает чрезмерное владение привилегиями приложениями и пользователями как постоянную проблему, требующую радикальных решений для повышения безопасности и стабильности системы.

В настоящее время Windows тестирует новое решение для защиты администратора, в котором по умолчанию установлены стандартные права пользователя. Когда пользователям необходимо внести изменения в систему, требующие прав администратора, например, установить приложения, им будет предложено подтвердить изменения через систему безопасности Windows Hello. Это не только обеспечивает безопасное внесение изменений, но и повышает защиту от несанкционированного доступа или потенциальных угроз.

Безопасность будет повышена за счет использования временных, полностью изолированных токенов управления для выполнения задач, требующих доступа высокого уровня. Такой подход помогает снизить риск атак, защищая административные привилегии от злоупотреблений или несанкционированного доступа.

«Этот временный токен будет немедленно уничтожен после завершения задачи, что гарантирует отсутствие прав администратора. Защита администратора помогает обеспечить контроль над системными ресурсами со стороны пользователя, а не вредоносного ПО», — написал Уэстон в своем блоге.

Потенциальные злоумышленники будут отпугнуты, поскольку больше не смогут автоматически и напрямую получать доступ к ядру операционной системы или другим критически важным системным ресурсам без специального разрешения.

Это означает, что продукты безопасности, такие как антивирусное программное обеспечение, могут работать в пользовательском режиме, как обычные приложения, что повышает гибкость и снижает риск ухудшения стабильности системы.

В июле 2025 года Microsoft планирует запустить предварительную версию своей экосистемы продуктов безопасности, предназначенную только для разработчиков, сосредоточившись на этом революционном изменении. Цель состоит в том, чтобы обеспечить более высокий уровень безопасности, одновременно гарантируя, что операционная система Windows будет менее подвержена сбоям или ошибкам, создавая более безопасную и стабильную среду для пользователей.

В рамках новой инициативы Microsoft потребует от партнеров поэтапного развертывания обновлений безопасности с использованием контролируемого процесса развертывания в сочетании со строгими механизмами мониторинга. Цель состоит в том, чтобы выявить и минимизировать любые негативные последствия обновлений, обеспечивая стабильность и безопасность для пользователей.

Согласно отчету Microsoft о цифровой защите за 2024 год, количество инцидентов, связанных со злоупотреблением доступом со стороны пользователей для кражи токенов, резко возросло, достигнув тревожных 39 000 случаев в день.

Сосредоточьтесь на надежных приложениях и драйверах.

Microsoft рекомендует компаниям использовать интеллектуальные политики контроля приложений для предотвращения таких атак, как вредоносные вложения и вредоносное ПО, распространяемое через социальные сети.

Теперь ИТ-администраторы могут упростить этот процесс, выбрав шаблон «подписанная и доверенная политика» в мастере управления приложениями. Эта опция позволяет проверенным, высоконадежным приложениям бесперебойно работать независимо от места развертывания. Для корпоративных приложений, еще не проверенных Microsoft, администраторы могут легко добавить их с помощью пользовательских изменений политики или путем развертывания через систему управления приложениями Microsoft Intune.

Функция «Горячие обновления» теперь доступна в Windows.

«Горячее обновление» (hotpatching) — это метод обновления программного обеспечения, позволяющий применять исправления ошибок или обновления, не выключая систему или приложение. Эта функция исключает необходимость перезагрузки системы, сводя к минимуму время простоя, что особенно важно для корпоративных систем или серверов.

Уэстон заявил: «Функция Hotpatch теперь доступна для Windows 11 Enterprise 24H2 и Windows 365, что является новым шагом вперед в улучшении процесса беспроблемного обновления для пользователей».

Hotpatch sẽ rút ngắn thời gian áp dụng các bản cập nhật bảo mật quan trọng "lên đến 60% kể từ thời điểm bản cập nhật bảo mật được cung cấp".

Microsoft cũng tin rằng tính năng mới sẽ giảm số lần khởi động lại hệ thống cần thiết từ 12 lần một năm xuống chỉ còn 4 lần.

Các tính năng khác tăng cường quyền riêng tư và bảo mật

Tại sự kiện công nghệ thường niên Ignite 2024 diễn ra vào cuối tháng 11, Microsoft dự kiến sẽ tập trung giới thiệu hàng loạt tính năng bảo mật tiên tiến. Gã khổng lồ công nghệ đang thực hiện một bước chuyển quan trọng trong chiến lược bảo mật của mình bằng cách áp dụng các ngôn ngữ lập trình an toàn hơn. Điều này bao gồm việc từng bước chuyển đổi từ việc triển khai các chức năng bằng C++ sang Rust, nhằm tăng cường khả năng bảo vệ hệ thống khỏi các lỗ hổng bảo mật phổ biến.

Để tăng cường bảo vệ thông tin xác thực, Microsoft đã nâng cấp giải pháp xác thực đa yếu tố (MFA) tích hợp Windows Hello, đồng thời mở rộng khả năng hỗ trợ khóa mật khẩu. Với cải tiến này, người dùng không còn phải đánh đổi giữa sự đơn giản và tính an toàn khi đăng nhập. Ngoài ra, Windows Hello giờ đây còn được sử dụng để bảo vệ các tính năng như Recall và mã hóa dữ liệu cá nhân, mang lại một lớp bảo mật toàn diện hơn cho người dùng.

Microsoft đang mở rộng các tùy chọn mã hóa nhằm nâng cao bảo mật, bao gồm tính năng Mã hóa dữ liệu cá nhân cho các thư mục đã biết. Khi tính năng này được kích hoạt, nội dung tệp sẽ được bảo vệ hoàn toàn và chỉ có thể truy cập sau khi được xác thực qua Windows Hello, ngay cả quản trị viên thiết bị cũng không thể xem được dữ liệu nếu chưa vượt qua lớp bảo mật này.

Giải pháp Zero Trust DNS, được Microsoft ra mắt vào tháng 5 năm 2024, mang đến khả năng kiểm soát truy cập nâng cao cho quản trị viên CNTT. Công cụ này cho phép quản trị viên hạn chế quyền truy cập vào các miền không được phê duyệt và chặn lưu lượng truy cập đi thông qua địa chỉ IP. Theo thiết kế mặc định, Zero Trust DNS chặn toàn bộ lưu lượng truy cập đi, ngoại trừ các dịch vụ thiết yếu, đảm bảo một môi trường mạng an toàn và tuân thủ nguyên tắc bảo mật tối đa.

Ngoài ra, tính năng Config mới hiện đã sẵn sàng, mang đến cho quản trị viên khả năng tự động khôi phục các cài đặt hệ thống về trạng thái chuẩn. Điều này đặc biệt hữu ích trong trường hợp các cài đặt bị thay đổi ngoài ý muốn bởi người dùng hoặc ứng dụng khác, giúp đảm bảo hệ thống hoạt động ổn định và đúng cấu hình ban đầu.

Phan Văn Hòa