Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    4 дні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    4 дні тому
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    5 днів тому
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    5 днів тому
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    12 місяців тому
    Оновлення прошивки роутера: як перевірити підтримку та коли варто замінити пристрій
    Забули пароль від Wi-Fi? 6 способів дізнатися його
    1 рік тому
    Як налаштувати приватність в екаунтах та безпеку пристроїв
    Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?
    1 рік тому
    Останні новини
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    1 тиждень тому
    Як заархівувати та розпакувати файли та папки на Mac
    2 тижні тому
    Втрата даних: як відновити інформацію після видалення
    2 тижні тому
    Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Останні новини
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    7 днів тому
    Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України
    2 тижні тому
    Топ онлайн-магазинів, де продаються БУ ноутбуки з Європи
    3 тижні тому
  • Огляди
    ОглядиПоказати ще
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    19 години тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    4 тижні тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Microsoft значно посилить безпеку Windows у 2025 році
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / Microsoft значно посилить безпеку Windows у 2025 році

Microsoft значно посилить безпеку Windows у 2025 році

Техногіганти
1 рік тому
Поширити
7 хв. читання
Microsoft значно посилить безпеку Windows у 2025 році

Цього літа інцидент з CrowdStrike завдав збитків на мільярди доларів і виявив деякі фундаментальні архітектурні недоліки платформи Windows. Одного недосконалого оновлення від одного постачальника було достатньо, щоб вивести з ладу мільйони комп’ютерів і серверів по всьому світу, а повернення цих машин в онлайн вимагало безпосереднього втручання людини на багатьох з цих кінцевих точок, поки не було розгорнуто автоматизоване виправлення.

Зміст
  • Нові засоби захисту для Windows 11
  • Корпоративна версія отримала нове шифрування та виправлення

У своєму блозі, з якого розпочалася конференція Ignite цього тижня, віце-президент Microsoft з корпоративної та операційної безпеки Девід Вестон (David Weston) оголосив про зміни, які повинні значно зменшити ймовірність повторення подібних збоїв.

Сьогоднішні оголошення є першими відчутними результатами спільних зусиль Microsoft та спільноти постачальників рішень для захисту кінцевих точок, які разом приносять мільярди доларів доходу щороку, захищаючи бізнес-мережі. Розробники продуктів безпеки будуть зобов’язані дотримуватися нового набору практик безпечного розгортання (Safe Deployment Practices), які вимагають від них проведення додаткового тестування і поступового випуску оновлень; замість того, щоб випускати оновлення для всієї встановленої бази одночасно, постачальники безпеки повинні будуть використовувати кільця розгортання і інструменти моніторингу, щоб виявити несправне оновлення і призупинити або відкотити розгортання до того, як воно може завдати значної шкоди.

Нова функція під назвою «Quick Machine Recovery» полегшить ІТ-фахівцям віддалене відновлення комп’ютера, який застряг у циклі перезавантаження через погане оновлення або драйвер. За словами Microsoft, «Ця функція дозволить ІТ-адміністраторам виконувати цільові виправлення з Windows Update на ПК, навіть коли машини не можуть завантажитися, без необхідності фізичного доступу до ПК». Функція використовує середовище відновлення Windows і може бути використана для встановлення виправлень від Microsoft або від третіх сторін. Вона буде доступна для тестування в рамках програми Windows Insider на початку 2025 року.

- Advertisement -

Найбільша зміна дозволить розробникам створювати продукти безпеки, які можуть працювати в режимі користувача, а не в режимі ядра. Компанія заявляє, що поділиться приватною попередньою версією зі своїми партнерами зі спільноти розробників кінцевих точок безпеки в липні 2025 року. З огляду на фундаментальний характер цих змін, швидше за все, пройдуть місяці або роки, перш ніж продукти безпеки, що використовують ці зміни, стануть широко доступними.

Нові засоби захисту для Windows 11

З моменту запуску Windows 11 у 2021 році корпорація Майкрософт заявляла про покращений рівень безпеки нової операційної системи, значною мірою завдяки новим налаштуванням за замовчуванням, які вмикають функції, що були необов’язковими в Windows 10.

Новий пакет функцій безпеки, який має з’явитися в Windows 11 протягом наступного року, буде спрямований на вирішення більш фундаментальних проблем безпеки.

Найбільша проблема безпеки полягає в тому, що переважна більшість користувачів Windows працює з обліковим записом з правами адміністратора. Якщо їх обманом змусити запустити шкідливий код, він отримає такі ж права адміністратора, а це означає, що він може встановити додаткове програмне забезпечення і взагалі завдати шкоди системі.

Вирішенням проблеми є функція під назвою «Administrator Protection», яка за замовчуванням надає користувачеві стандартні дозволи. Якщо користувачеві потрібно виконати дію, яка вимагає прав адміністратора, наприклад, встановити програму або змінити системні налаштування, йому потрібно буде пройти автентифікацію за допомогою біометричних даних Windows Hello або PIN-коду для конкретного пристрою. Ця авторизація створює тимчасовий токен, який дійсний лише для поточної дії і знищується, як тільки завдання буде виконано. Microsoft стверджує, що ця зміна буде «руйнівною для зловмисників, оскільки вони більше не матимуть автоматичного, прямого доступу до ядра або інших критично важливих систем безпеки без спеціальної авторизації Windows Hello».

Додавання Windows Hello змінює правила гри в цій сфері. Можливість автентифікації за допомогою біометричних даних замість введення пароля повинна значно зменшити кількість проблем.

Зараз ця функція перебуває в попередньому перегляді і має бути випущена для широкої публіки у 2025 році.

Друга функція, Smart App Control, призначена для блокування шкідливого програмного забезпечення, запобігаючи запуску невідомих програм на комп’ютері з Windows 11. Добре відомі програми працюватимуть без проблем, але непідписані та незнайомі програми будуть заблоковані; функція також блокуватиме всі сценарії з Інтернету, в тому числі ті, які намагаються використовувати PowerShell як вектор для встановлення шкідливого програмного забезпечення.

- Advertisement -

Smart App Control буде ввімкнено за замовчуванням для споживчих ПК. У корпоративному середовищі ІТ-адміністраторам потрібно буде увімкнути політики App Control for Business і вибрати шаблон «signed and reputable policy»; після цього вони зможуть додавати внутрішні програми за допомогою інструментів управління.

Нарешті, режим Windows Protected Print усуває потребу в сторонніх драйверах, які стали агресивною та ефективною точкою входу для зловмисників.

Корпоративна версія отримала нове шифрування та виправлення

Цього тижня компанії, які використовують Windows Enterprise, отримали кілька нових функцій, які мають зробити клієнтські ПК безпечнішими та простішими в управлінні.

Personal Data Encryption у стандартних папках забезпечує подвійний рівень шифрування особистих файлів на комп’ютері користувача – «Робочий стіл», «Документи» та «Зображення». Доступ до цих файлів вимагає біометричної автентифікації користувача, що унеможливлює підглядання особистих файлів адміністратором пристрою. Ця функція використовує таке ж посилене шифрування, яке захищає дані, зібрані Windows Recall, а API шифрування персональних даних дозволить стороннім розробникам розширити захист даних у своїх додатках.

Ще одна доступна функція, «Configuration Refresh», дозволить адміністраторам застосовувати політику безпеки на пристроях, коли користувачі або програми вносять зміни до реєстру Windows. Ця функція працює локально і може скинути конфігурацію безпеки, не вимагаючи доступу до серверів управління мобільними пристроями.

І нарешті, Hotpatch дозволяє адміністраторам застосовувати критичні оновлення безпеки без необхідності перезавантаження. Microsoft стверджує, що використання гарячих виправлень з налаштуваннями Windows Autopatch в Microsoft Intune може зменшити кількість перезавантажень системи для оновлення Windows з одного разу на місяць до чотирьох разів на рік. Наразі ця функція знаходиться в стадії попереднього перегляду і буде доступна в Windows 11 Enterprise версії 24H2.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftWindowsWindows 11Windows HelloWindows UpdateБезпека WindowsКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке Mesh Wi-Fi і як він працює? Що таке Mesh Wi-Fi і як він працює?
Наступна стаття Ви грали в Pokemon Go? Виявляється, мільйони гравців навчали штучний інтелект картографувати світ Ви грали в Pokemon Go? Виявляється, мільйони гравців навчали штучний інтелект картографувати світ

В тренді

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
4 дні тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
5 днів тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Бекдор: прихований хід, який ви не бачите — але він бачить вас
4 дні тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями
5 днів тому
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
5 днів тому

Рекомендуємо

Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
Огляди

Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними

19 години тому
Як заархівувати та розпакувати файли та папки на Mac
Гайди та поради

Як заархівувати та розпакувати файли та папки на Mac

2 тижні тому
Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати
Техногіганти

Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати

2 тижні тому
Апгрейд комп'ютера: 5 комплектуючих, які варто оновити в першу чергу
Гайди та поради

Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?