Pośród wielu zapowiedzi na konferencji Microsoft Build 2023 gigant oprogramowania przedstawił nadchodzące funkcje ochrony i zarządzania dla urządzeń z Windows 11. Dotyczą one m.in. uwierzytelniania, bootowania bezpośrednio do Windows 365, izolowania aplikacji Win32, ochrony poufnych informacji drukowania, narzędzia Windows Autopatch i komunikatów od zespołu IT.
Windows 365 Boot
Microsoft przedstawił najnowszą optymalizację doświadczenia Windows 365 Cloud PC na Windows 11. Windows 365 Boot umożliwia bezpośrednie logowanie do PC w chmurze i zapisanie go jako główne doświadczenie Windows na urządzeniu. Kiedy włączysz urządzenie, Windows 365 Boot poprowadzi Cię do Twojego doświadczenia logowania do Windows 11. Po zalogowaniu zostaniesz bezpośrednio połączona/y z Windows 365 Cloud PC bez dodatkowych kroków pośrednich.
Nowe możliwości izolacji dla aplikacji Win32
Od dziś w wersji public preview dostępne są nowe możliwości izolowania aplikacji Win32 zarówno dla odbiorców konsumenckich, jak i komercyjnych. Deweloperzy mogą znacząco zmniejszyć ryzyko naruszeń bezpieczeństwa, używając nowych technologii izolowania. Uruchamianie aplikacji Win32 w izolacji pomaga zapobiec nieoczekiwanemu/nieautoryzowanemu dostępowi do krytycznych, wewnętrznych podsystemów Windows. W rezultacie minimalizuje to szkody, jeśli aplikacja zostanie naruszona.
Poprzez technologie izolacji atakującym nie będzie tak łatwo złamać aplikację i przedostać się z niej do innych programów i składników Windows. Aktualizacja ta podniesie zatem bezpieczeństwo całego systemu.
Zasada ochrony tokenu sesji logowania
Sign-In Session Token Protection Policy to funkcjonalność zapowiedziana w marcu jako pierwszy przystanek w harmonogramie ochrony tokenów. Pozwala ona aplikacjom i usługom kryptograficznie wiązać tokeny bezpieczeństwa z urządzeniem, ograniczając atakującym możliwość podszywania się pod użytkowników na innym urządzeniu po kradzieży tokenów.
Ochrona poufnych informacji drukowania za pomocą kodu QR
Drukowanie Uniwersalne to niezawodne i bezpieczne rozwiązanie do drukowania w chmurze, które zapobiega wyciekom poufnych informacji. Od dziś dostępna jest bezpieczna wersja Universal Print z użyciem kodu QR dla systemu Android. Obsługuje ona uwierzytelnianie procesu krok po kroku, w tym możliwość bezpiecznego udostępniania zadania drukowania tylko pracownikowi, dla którego jest przeznaczone.
Wiadomości organizacyjne od działów IT w Windows
W tym miesiącu Windows 11 zacznie oferować nowy sposób kontaktowania się zespołów IT z pracownikami. Wiadomości organizacyjne umożliwią wysyłanie użytkownikom wiadomości z firmowym brandingiem poprzez Microsoft Intune. Mogą one pojawiać się w wybranych miejscach systemu, takich jak panel powiadomień, obszar bezpośrednio nad paskiem zadań lub aplikacja Get Started. Funkcja będzie dostępna tylko w edycji Enterprise.
Upgrade do Windows 11 z Windows Autopatch
Windows Autopatch to dostępny od niecałego roku sposób na zautomatyzowanie aktualizacji i obsługi punktów końcowych. W tym miesiącu Microsoft ogłosił wersję zapoznawczą mocno wyczekiwanej możliwości upgrade'u z Windows 10 do Windows 11 Enterprise.
Źródło: Windows Experience Blog