Menu dostępności

Już wkrótce Wirtualny Komputer od Microsoft! Czy będzie bezpieczny?

Microsoft pracuje nad nowym, zwirtualizowanym środowiskiem pulpitu o nazwie „Cloud PC”. Chce jak najbardziej zabezpieczyć środowisko poprzez częste aktualizacje oraz świadczenie pomocy technicznej. Czy to oznacza koniec eldorado dla hackerów? A może powstanie nowa kategoria ataków na „Cloud PC”?

Cloud PC pomoże także administratorom we wdrażaniu i zarządzaniu komputerami z systemem Windows 10 w chmurze za pośrednictwem przeglądarki internetowej, aplikacji mobilnej lub innego komputera. Zgodnie z wyciekiem zrzutów ekranu, slogan Cloud PC brzmi:

„Uzyskaj dostęp do swoich aplikacji i programów do pracy online z dowolnego urządzenia” – oznacza, że Cloud PC zapewni firmom Pulpit jako usługę.

Raporty w sieci sugerują, że ta funkcja jest częścią nowego modelu biznesowego: „Windows jako usługa”. Ten trend stał się bardziej widoczny w tym roku.


Co to jest Cloud PC?

Microsoft nadał już tej usłudze – należącej do grupy rozwiązań typu „desktop-as-a-service” – nazwę: Cloud PC. Cloud PC jest oparty na Azure i Windows Virtual Desktop i nie zastąpi żadnej wersji systemu Windows. Zamiast tego będzie oferowany jako opcja dla klientów korporacyjnych, którzy chcą uzyskać dostęp do swojego komputera z systemem Windows z dowolnego miejsca w dowolnym czasie. Ma umożliwiać: „nowoczesne, elastyczne, oparte na chmurze środowisko Windows”.

Microsoft obecnie eksperymentuje z trzema różnymi poziomami usługi Cloud PC:

  • Warstwa średnia: 2 procesory wirtualne, 4 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa ciężka: 2 procesory wirtualne, 8 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa zaawansowana: 3 procesory wirtualne, 8 GB pamięci RAM i 40 GB pamięci masowej SSD.

Mówi się, że opłata za usługę Cloud PC będzie pobierana zgodnie z modelem „flat per user price”, czyli będzie to po prostu stały miesięczny lub roczny abonament.


Jak Cloud PC wpłynie na bezpieczeństwo?

Usługa Desktop-as-a-service jest niewątpliwie kusząca propozycją dla organizacji ceniących bezpieczeństwo i nie posiadających zespołów bezpieczeństwa. Microsoft będzie troszczył się o obsługę konfiguracji komputerów poprzez regularne stosowanie aktualizacji ulepszeń zabezpieczeń i oferowanie zarządzanej pomocy technicznej. Przypomnijmy, że niedawno Microsoft wprowadził ulepszenia dla Office pozwalające zabezpieczyć dokumenty przez próbą infekcji komputera wirusem. Liczymy, że nowa usługa wprowadzi szereg nowych zabezpieczeń pozwalających użytkownikowi czuć się bardziej bezpiecznie. Udostepnienie komputera w chmurze może nieść za sobą ryzyko częstszych ataków na Cloud PC i prób eksploitacji 0-day. Z drugiej strony to Microsoft będzie świadczył wsparcie, więc z pewnością będzie ono na najwyższym poziomie?

Czekamy z niecierpliwością na oficjalna publikację, wówczas będziemy mogli sprawdzić bezpieczeństwo Cloud PC w praktyce.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...