Η Microsoft μοιράστηκε περισσότερες λεπτομέρειες σχετικά με τη νέα δυνατότητα ασφαλείας, Windows 11 administrator protection, η οποία είναι τώρα διαθέσιμη σε προεπισκόπηση. Η λειτουργία χρησιμοποιεί μηνύματα ελέγχου ταυτότητας του Windows Hello, για να αποκλείσει την πρόσβαση σε σημαντικούς πόρους του συστήματος.

Η Microsoft παρουσίασε τη δυνατότητα ασφαλείας τον περασμένο μήνα σε μια έκδοση προεπισκόπησης για Windows 11 Insiders στο Canary Channel. Έχει σχεδιαστεί για να “προστατεύει τα free floating admin rights για τους administrator users, επιτρέποντάς τους να εξακολουθούν να εκτελούν όλες τις λειτουργίες διαχειριστή με δικαιώματα διαχειριστή την ίδια στιγμή“.
Δείτε επίσης: Roblox: Νέες λειτουργίες ασφαλείας για παιδιά (όλες οι αλλαγές)
Πιο συγκεκριμένα, μόλις ενεργοποιηθεί, το Windows 11 administrator protection θα διασφαλίσει ότι όσοι είναι συνδεδεμένοι στο σύστημα έχουν μόνο τα τυπικά δικαιώματα χρήστη. Επίσης, θα τους ζητηθεί να γίνει έλεγχος ταυτότητας μέσω Windows Hello (με ένα PIN ή μια βιομετρική μέθοδο) κατά την προσπάθεια αλλαγής του μητρώου ή εγκατάστασης νέων εφαρμογών.
Αυτές οι επιπλέον απαιτήσεις ελέγχου ταυτότητας θα είναι πιο δύσκολο να παρακαμφθούν, έτσι ώστε να μπορούν να εμποδίσουν πιθανό κακόβουλο λογισμικό και εισβολείς που προσπαθούν να αποκτήσουν πρόσβαση σε κρίσιμους πόρους των συστημάτων.
“Τα Windows δημιουργούν ένα προσωρινό απομονωμένο admin token για να ολοκληρώσουν τη δουλειά. Αυτό το προσωρινό token καταστρέφεται αμέσως μόλις ολοκληρωθεί η εργασία, διασφαλίζοντας ότι δεν διατηρούνται τα δικαιώματα διαχειριστή“, δήλωσε στέλεχος της εταιρείας.
Δείτε επίσης: Βουλή: Ασάφειες και σκιές στο νομοσχέδιο της Κυβερνοασφάλειας
“Το Administrator protection συμβάλλει στη διασφάλιση ότι οι χρήστες (και όχι το κακόβουλο λογισμικό) θα διατηρήσουν τον έλεγχο των πόρων του συστήματος. Θα είναι επίσης ενοχλητικό για τους εισβολείς καθώς δεν έχουν πλέον αυτόματη, άμεση πρόσβαση στον πυρήνα ή άλλη κρίσιμη ασφάλεια του συστήματος χωρίς συγκεκριμένη εξουσιοδότηση Windows Hello“.

Η δυνατότητα είναι απενεργοποιημένη από προεπιλογή και πρέπει να ενεργοποιηθεί μέσω group policy.
Το Windows Hello χρησιμοποιείται επίσης για έλεγχο ταυτότητας για τον αποκλεισμό της πρόσβασης σε αρχεία που είναι αποθηκευμένα στους φακέλους Desktop, Documents και Pictures (με τη βοήθεια του Personal Data Encryption).
Δείτε επίσης: Οι προεπιλογές ασφαλείας του Microsoft Entra καθιστούν υποχρεωτικό το MFA
Όπως φαίνεται, η Microsoft δίνει ιδιαίτερη έμφαση στα Windows 11, προσφέροντας βελτιωμένη απόδοση και δίνοντας προτεραιότητα στην ασφάλεια. Η δυνατότητα Windows 11 administrator protection μαζί με άλλα μέτρα ασφαλείας, συμβάλλει στην άμυνα έναντι απειλών στον κυβερνοχώρο και διασφαλίζει την ακεραιότητα των πόρων του συστήματος. Ωστόσο, είναι επίσης σημαντικό για τους χρήστες να είναι προορατικοί στην προσέγγισή τους για την ασφάλεια στον κυβερνοχώρο και να ενημερώνονται για τις βέλτιστες πρακτικές, ώστε να παραμείνουν ασφαλείς στο διαδίκτυο. Με τα Windows 11, οι χρήστες μπορούν να έχουν εμπιστοσύνη στην ασφάλεια των συσκευών τους και να συνεχίσουν να απολαμβάνουν τα πλεονεκτήματα της τεχνολογίας χωρίς να θέτουν σε κίνδυνο την ασφάλειά τους.
Πηγή: www.bleepingcomputer.com