Microsoft предприема цялостна стратегия за засилване на сигурността в облачната и настолната си екосистема. През втората половина на 2025 г. компанията въвежда нови защитни настройки за Windows 365 Cloud PC, както и регулярна процедура по премахване на остарели драйвери от Windows Update. Целта е ясна – ограничаване на повърхността за атаки, подобрена съвместимост и по-висока устойчивост срещу зловреден код.
От май 2025 г. Microsoft започна да прилага редица засилени защитни механизми за всички новосъздадени или препровизирани Cloud PC машини, базирани на Windows 11 галерийни образи. Сред тях са:
Виртуализационно-базирана сигурност (VBS)
Credential Guard
Hypervisor-защитена цялост на кода (HVCI)
Тези технологии защитават ядрото на операционната система от злонамерен код и създават сигурна памет за критични процеси.
В допълнение, новите Cloud PC конфигурации ще имат изключени по подразбиране всички функции за пренос на данни между локално устройство и облака: clipboard, USB, диск и принтерна пренасоченост. Важно е да се отбележи, че високо ниво USB устройства като мишки, клавиатури и камери няма да бъдат засегнати.
Администраторите ще бъдат уведомени чрез Intune Admin Center и ще могат да отменят новите настройки чрез политики в Intune или чрез Group Policy, ако техните крайни потребители се нуждаят от конкретни функционалности.
Паралелно с промените за Windows 365, от юли 2025 г. Microsoft въвежда допълнителни рестрикции и за Microsoft 365. Сред тях:
Блокиране на достъп до SharePoint, OneDrive и Office файлове чрез остарели протоколи за удостоверяване
Спиране на ActiveX контроли в настолните версии на Microsoft 365 и Office 2024
Ново ограничение в Teams, което ще предотвратява правене на скрийншоти по време на срещи
Блокиране на файлови разширения като .library-ms
и .search-ms
в Outlook
Целта е ясна – минимизиране на риска от пробиви чрез стари и уязвими технологии.
В друга ключова инициатива Microsoft обяви, че ще започне да премахва периодично остарели драйвери от каталога на Windows Update. Началната фаза ще включва драйвери, които вече имат по-нови версии в системата. Премахването ще става чрез деасоцииране на драйвера от публикуваната му аудитория в системата за управление на хардуер (Hardware Development Center).
Целта е да се повиши качеството и сигурността на драйверите, като в същото време се намали рискът от несъвместимости или уязвимости. Microsoft подчерта, че производителите все още ще имат възможност да публикуват повторно драйвери, ако могат да обосноват нуждата от тях.
Компанията също така планира въвеждането на нови насоки за публикуване на драйвери, с които да гарантира, че Windows системите остават стабилни и защитени.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.