27 марта 2026, 10:47
Microsoft изменит политику ядра Windows
Microsoft пообещала учесть основные жалобы пользователей на Windows 11 и усовершенствовать производительность операционной системы. Теперь компания решила сделать ещё один шаг в повышении безопасности и общей надёжности ОС за счёт изменений политики ядра.
Microsoft объявила, что вскоре удалит возможность загрузки по умолчанию драйверов ядра, подписанных устаревшей программой перекрёстной подписи корневого сертификата. Это программа, введенная в начале 2000-х годов, которая позволяла предоставлять доверенные Windows сертификаты подписи кода после проверки сторонними партнёрами. Microsoft прекратила её поддержку в 2021 году, и все сертификаты, выданные в рамках этого процесса, с тех пор утратили свою актуальность, но по-прежнему доверяются ядру и сохраняются в некоторых сценариях.
Однако с апреля 2026 года движок Windows будет принимать только драйверы, подписанные в рамках программы совместимости оборудования Windows (WHCP). По соображениям совместимости Microsoft по-прежнему будет поддерживать явный список разрешений, который позволит ядру скачивать старые, но проверенные драйверы, прошедшие перекрёстную проверку в контексте программы root.
Это новое подход будет применяться к Windows 11 24H2, 25H2, 26H1, Windows Server 2025 и всем будущим клиентским и серверным версиям Windows.
Тем не менее Microsoft понимает, что в некоторых средах могут использоваться устаревшие драйверы по соображениям совместимости. Именно следовательно новая политика доверия ядра будет первоначально запускаться в ознакомительном режиме, который будет отслеживать и проверять время работы системы и количество загрузок на протяжении определенного периода времени. Организация также позволит настроить политику управления приложениями для бизнеса (ранее WDAC) для переопределения политики ядра по умолчанию. Это особенно полезно в сценариях, когда организация хочет загрузить пользовательские драйверы, разработанные для внутреннего использования.
Microsoft отметила, что продолжит добавление новой политики ядра с апреля 2026 года, но подчеркнула, что будет продолжать отслеживать отзывы клиентов для улучшения работы системы. Сейчас политика доверия основана на миллиардах телеметрических сигналов, полученных с устройств Windows 11 и Windows Server 2025 за последние несколько лет.
Ранее организация выпустила исправление для критической сетевой уязвимости и сообщила о скором переходе ко второму этапу усиления безопасности Windows Deployment Services (WDS). Теперь она начала блокировать функцию автоматической установки Windows 11 и Server 2025. В дальнейшем ожидается, что Microsoft продолжит поэтапно отказываться от устаревших рабочих процессов WDS в пользу более безопасных способов.
Читают сейчас

1 час назад
«Маркетинговый хайп»: из пяти уязвимостей Mythos в curl подтвердилась одна
Дэниел Стенберг, лид и основной разработчик проекта curl, опубликовал разбор результатов сканирования кода библиотеки моделью Mythos от Anthropic в контексте Project Glasswing. Из пяти "подтвержденных

2 часа назад
Запустившие слитую пиратскую версию Forza Horizon 6 игроки стартовали получать блокировку на до 9999 года
Студия Playground Games и компания Microsoft начали массово блокировать пользователей, которые запускали утёкшую до релиза версию Forza Horizon 6. При этом наказания оказались значительно жёстче обычн

3 часа назад
Sony запатентовала для PlayStation функцию автоматической записи клипов с помощью ИИ на основе действий игрока
Компания Sony зарегистрировала патент на технологию, позволяющую генерировать с помощью ИИ игровые клипы и изображения, основанные на действиях пользователя в реальном времени, говорит PushSquare. Чит

4 часа назад
Биологи нашли потенциальный метод отращивать конечности у млекопитающих
Команда под руководством исследователей из Техасского университета A&M успешно стимулировала регенеративную реакцию тканей у мышей, которым удалили палец на лапе. По словам исследователей, регенерация

5 часов назад
DeepL сократит штат на 250 сотрудников и передаст рутинные задачи ИИ
Генеральный директор немецкой DeepL, предоставляющей услуги перевода, Ярек Кутыловски (Jarek Kutylowski) объявил в LinkedIn, что его компания планирует сократить 250 сотрудников в рамках подготовки к