Microsoft изменит политику ядра Windows

2 мин
Microsoft изменит политику ядра Windows

Microsoft пообещала учесть основные жалобы пользователей на Windows 11 и усовершенствовать производительность операционной системы. Теперь компания решила сделать ещё один шаг в повышении безопасности и общей надёжности ОС за счёт изменений политики ядра.

Microsoft объявила, что вскоре удалит возможность загрузки по умолчанию драйверов ядра, подписанных устаревшей программой перекрёстной подписи корневого сертификата. Это программа, введенная в начале 2000-х годов, которая позволяла предоставлять доверенные Windows сертификаты подписи кода после проверки сторонними партнёрами. Microsoft прекратила её поддержку в 2021 году, и все сертификаты, выданные в рамках этого процесса, с тех пор утратили свою актуальность, но по-прежнему доверяются ядру и сохраняются в некоторых сценариях.

Однако с апреля 2026 года движок ​​Windows будет принимать только драйверы, подписанные в рамках программы совместимости оборудования Windows (WHCP). По соображениям совместимости Microsoft по-прежнему будет поддерживать явный список разрешений, который позволит ядру скачивать старые, но проверенные драйверы, прошедшие перекрёстную проверку в контексте программы root. 

Это новое подход будет применяться к Windows 11 24H2, 25H2, 26H1, Windows Server 2025 и всем будущим клиентским и серверным версиям Windows.

Тем не менее Microsoft понимает, что в некоторых средах могут использоваться устаревшие драйверы по соображениям совместимости. Именно следовательно новая политика доверия ядра будет первоначально запускаться в ознакомительном режиме, который будет отслеживать и проверять время работы системы и количество загрузок на протяжении определенного периода времени. Организация также позволит настроить политику управления приложениями для бизнеса (ранее WDAC) для переопределения политики ядра по умолчанию. Это особенно полезно в сценариях, когда организация хочет загрузить пользовательские драйверы, разработанные для внутреннего использования. 

Microsoft отметила, что продолжит добавление новой политики ядра с апреля 2026 года, но подчеркнула, что будет продолжать отслеживать отзывы клиентов для улучшения работы системы. Сейчас политика доверия основана на миллиардах телеметрических сигналов, полученных с устройств Windows 11 и Windows Server 2025 за последние несколько лет.

Ранее организация выпустила исправление для критической сетевой уязвимости и сообщила о скором переходе ко второму этапу усиления безопасности Windows Deployment Services (WDS). Теперь она начала блокировать функцию автоматической установки Windows 11 и Server 2025. В дальнейшем ожидается, что Microsoft продолжит поэтапно отказываться от устаревших рабочих процессов WDS в пользу более безопасных способов.

Читают сейчас

«Маркетинговый хайп»: из пяти уязвимостей Mythos в curl подтвердилась одна

1 час назад

«Маркетинговый хайп»: из пяти уязвимостей Mythos в curl подтвердилась одна

Дэниел Стенберг, лид и основной разработчик проекта curl, опубликовал разбор результатов сканирования кода библиотеки моделью Mythos от Anthropic в контексте Project Glasswing. Из пяти "подтвержденных

Запустившие слитую пиратскую версию Forza Horizon 6 игроки стартовали получать блокировку на до 9999 года

2 часа назад

Запустившие слитую пиратскую версию Forza Horizon 6 игроки стартовали получать блокировку на до 9999 года

Студия Playground Games и компания Microsoft начали массово блокировать пользователей, которые запускали утёкшую до релиза версию Forza Horizon 6. При этом наказания оказались значительно жёстче обычн

Sony запатентовала для PlayStation функцию автоматической записи клипов с помощью ИИ на основе действий игрока

3 часа назад

Sony запатентовала для PlayStation функцию автоматической записи клипов с помощью ИИ на основе действий игрока

Компания Sony зарегистрировала патент на технологию, позволяющую генерировать с помощью ИИ игровые клипы и изображения, основанные на действиях пользователя в реальном времени, говорит PushSquare. Чит

Биологи нашли потенциальный метод отращивать конечности у млекопитающих

4 часа назад

Биологи нашли потенциальный метод отращивать конечности у млекопитающих

Команда под руководством исследователей из Техасского университета A&M успешно стимулировала регенеративную реакцию тканей у мышей, которым удалили палец на лапе. По словам исследователей, регенерация

DeepL сократит штат на 250 сотрудников и передаст рутинные задачи ИИ

5 часов назад

DeepL сократит штат на 250 сотрудников и передаст рутинные задачи ИИ

Генеральный директор немецкой DeepL, предоставляющей услуги перевода, Ярек Кутыловски (Jarek Kutylowski) объявил в LinkedIn, что его компания планирует сократить 250 сотрудников в рамках подготовки к