当前位置:首页 > 科技  > 知识百科

微软 Win11 将引入新安全机制 Administrator Protection,遏制提权操作风险

来源: 责编: 时间:2025-05-20 10:02:34 148观看
导读 5 月 20 日消息,微软昨日(5 月 19 日)发布博文,表示即将在 Windows 11 系统中,引入 Administrator Protection 安全功能,减少提升权限(elevated privileges)带来的风险。微软在博文中表示,在提升权限环境下运行应用时,

5 月 20 日消息,微软昨日(5 月 19 日)发布博文,表示即将在 Windows 11 系统中,引入 Administrator Protection 安全功能,减少提升权限(elevated privileges)带来的风险。IhT28资讯网——每日最新资讯28at.com

微软在博文中表示,在提升权限环境下运行应用时,设备最容易受到攻击。应用在这种状态下能广泛更改配置并实施系统级变更,可能影响设备整体安全;恶意软件若在提升权限时运行,可窃取密钥并在组织内部横向移动,导致大规模安全妥协。IhT28资讯网——每日最新资讯28at.com

Administrator Protection 功能遏制提升权限的风险,采用即时管理员权限(just-in-time admin token)机制,确保权限仅在需要时生成,任务完成后即销毁,降低暴露风险。IhT28资讯网——每日最新资讯28at.com

Administrator Protection 引入了用户访问控制(UAC)的全新架构,遵循“最小权限原则”(Principle of Least Privilege)。IhT28资讯网——每日最新资讯28at.com

IhT28资讯网——每日最新资讯28at.com

该架构通过系统管理的分离账户(System Managed Administrator Account,SMAA)创建隔离的管理员密钥,形成安全边界,防止用户级恶意软件访问提升权限环境。IhT28资讯网——每日最新资讯28at.com

IhT28资讯网——每日最新资讯28at.com

此外,该功能取消了自动提权(auto-elevation),要求用户每次操作都手动授权,结合 Windows Hello 的面部、指纹或 PIN 认证,既增强安全又提升便利性。IhT28资讯网——每日最新资讯28at.com

对于应用开发者,微软建议尽量以非提升权限方式安装和运行应用,避免将文件存储在用户配置文件目录下,推荐使用 % ProgramFiles% 或 MSIX 打包方式。用户运行应用时,应尽量保持非提升状态,仅在必要任务时提升权限。IhT28资讯网——每日最新资讯28at.com

IhT28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-151645-0.html微软 Win11 将引入新安全机制 Administrator Protection,遏制提权操作风险

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 英伟达发布 576.52 驱动:支持 RTX 5060 显卡并修复多种 Bug

下一篇: 微软开源 Edit 命令行文本编辑器:Rust 编写、不到 250kB,未来将入驻 Win11

标签:
  • 热门焦点
  • 5月安卓手机好评榜:魅族20 Pro夺冠

    性能榜和性价比榜之后,我们来看最后的安卓手机好评榜,数据来源安兔兔评测,收集时间2023年5月1日至5月31日,仅限国内市场。第一名:魅族20 Pro好评率:97.50%不得不感慨魅族老品牌还
  • 消息称迪士尼要拍真人版《魔发奇缘》:女主可能也找黑人演员

    8月5日消息,迪士尼确实有点忙,忙着将不少动画改成真人版,继《美人鱼》后,真人版《白雪公主》、《魔发奇缘》也在路上了。据外媒消息称,迪士尼将打造真人版
  • 2023 年的 Node.js 生态系统

    随着技术的不断演进和创新,Node.js 在 2023 年达到了一个新的高度。Node.js 拥有一个庞大的生态系统,可以帮助开发人员更快地实现复杂的应用。本文就来看看 Node.js 最新的生
  • 深度探索 Elasticsearch 8.X:function_score 参数解读与实战案例分析

    在 Elasticsearch 中,function_score 可以让我们在查询的同时对搜索结果进行自定义评分。function_score 提供了一系列的参数和函数让我们可以根据需求灵活地进行设置。近期
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • Temu起诉SHEIN,跨境电商战事升级

    来源 | 伯虎财经(bohuFN)作者 | 陈平安日前据外媒报道,拼多多旗下跨境电商平台Temu正对竞争对手SHEIN提起新诉讼,诉状称Shein“利用市场支配力量强迫服装厂商与之签订独家
  • 三星显示已开始为AR设备研发硅基LED微显示屏

    7月18日消息,据外媒报道,随着苹果首款头显产品Vision Pro在6月份正式推出,AR/VR/MR等头显产品也就将成为各大公司下一个重要的竞争领域,对显示屏这一关
  • 2299元起!iQOO Pad开启预售:性能最强天玑平板

    5月23日,iQOO如期举行了新品发布会,除了首发安卓最强旗舰处理器的iQOO Neo8系列新机外,还在发布会上推出了旗下首款平板电脑——iQOO Pad,其搭载了天玑
  • 三翼鸟智能家居亮相电博会,让用户体验更真实

    2021电博会在青岛国际会展中心开幕中,三翼鸟直接把“家”搬到了现场,成为了展会的一大看点。这也是三翼鸟继9月9日发布了行业首个一站式定制智慧家平台后的
Top