
„Adminless” Windows 11: Nova era u bezbednosti računara
Prošle godine, kineski hakeri su provalili u Microsoft Exchange Online softver i pristupili mejlovima 22 američke organizacije, uključujući vladine, čime je potencijalno ugrožena nacionalna bezbednost.
Nakon incidenta, Odbor za reviziju sajber bezbednosti objavio je izveštaj. U njemu se navodi da su Microsoft-ove odluke ukazale na kulturu koja je zanemarivala bezbednost i upravljanje rizicima.
Od tada, Microsoft pod vođstvom Satya Nadelle stavlja bezbednost kao prioritet. Pokrenuli su inicijativu „Secure Future“ u novembru 2023. godine. Nadella je zaposlenima poručio da uvek biraju bezbednost ispred drugih prioriteta.
Međutim, u julu 2024. godine, ažuriranje CrowdStrike izazvalo je pad hiljada Windows sistema. Zbog toga Microsoft razmatra promene za drajvere treće strane. Skandal sa „Recall“ funkcijom takođe je otkrio slabosti u bezbednosnom modelu za veštačku inteligenciju. Microsoft je tada zaustavio uvođenje funkcije i omogućio njenu potpunu deinstalaciju.
Sada Microsoft preduzima veliki korak u zaštiti računara sa Windows 11. Kompanija planira uvođenje verzije Windows 11 bez administratorskih privilegija. Cilj je da se spreči zloupotreba prava od strane nepoznatih aplikacija. David Weston iz Microsoft-a ističe da je ovo najznačajnija bezbednosna funkcija u novije vreme.
Šta je Windows 11 bez administratorskih privilegija?
Windows po defaultu daje administratorski pristup prvom korisničkom nalogu. Taj pristup je ranije bio zaštićen UAC promptom. Najnoviji Windows 11 Insider Preview Build 27718 sada uvodi funkciju „Administrator protection“. Funkcija je trenutno isključena, ali se može omogućiti putem Group Policy opcije.
Ova funkcija kreira poseban nalog u pozadini. Ona privremeno podiže privilegije kroz komandu „runas“. Podizanje prava se obavlja pomoću PIN-a, otiska prsta ili Windows Hello autentifikacije. Na ovaj način, administratorska prava nisu stalno aktivna. Microsoft ovu opciju naziva „just-in-time“ administrativnim privilegijama.
Na Windows blogu navode:
„Administrator protection je nova bezbednosna funkcija u Windows 11. Ona štiti administrativna prava i omogućava korisnicima obavljanje poslova sa ‘just-in-time’ privilegijama. Funkcija je po defaultu isključena. Više informacija biće objavljeno na Microsoft Ignite konferenciji.“
Umesto običnih UAC upita, korisnici moraju uneti PIN ili koristiti Windows Hello. U pozadini, prava se podobljavaju samo po potrebi, slično rešenjima na macOS-u i Linux-u.
Foto: Canva Pro













