Menu dostępności

Już wkrótce Wirtualny Komputer od Microsoft! Czy będzie bezpieczny?

Microsoft pracuje nad nowym, zwirtualizowanym środowiskiem pulpitu o nazwie „Cloud PC”. Chce jak najbardziej zabezpieczyć środowisko poprzez częste aktualizacje oraz świadczenie pomocy technicznej. Czy to oznacza koniec eldorado dla hackerów? A może powstanie nowa kategoria ataków na „Cloud PC”?

Cloud PC pomoże także administratorom we wdrażaniu i zarządzaniu komputerami z systemem Windows 10 w chmurze za pośrednictwem przeglądarki internetowej, aplikacji mobilnej lub innego komputera. Zgodnie z wyciekiem zrzutów ekranu, slogan Cloud PC brzmi:

„Uzyskaj dostęp do swoich aplikacji i programów do pracy online z dowolnego urządzenia” – oznacza, że Cloud PC zapewni firmom Pulpit jako usługę.

Raporty w sieci sugerują, że ta funkcja jest częścią nowego modelu biznesowego: „Windows jako usługa”. Ten trend stał się bardziej widoczny w tym roku.


Co to jest Cloud PC?

Microsoft nadał już tej usłudze – należącej do grupy rozwiązań typu „desktop-as-a-service” – nazwę: Cloud PC. Cloud PC jest oparty na Azure i Windows Virtual Desktop i nie zastąpi żadnej wersji systemu Windows. Zamiast tego będzie oferowany jako opcja dla klientów korporacyjnych, którzy chcą uzyskać dostęp do swojego komputera z systemem Windows z dowolnego miejsca w dowolnym czasie. Ma umożliwiać: „nowoczesne, elastyczne, oparte na chmurze środowisko Windows”.

Microsoft obecnie eksperymentuje z trzema różnymi poziomami usługi Cloud PC:

  • Warstwa średnia: 2 procesory wirtualne, 4 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa ciężka: 2 procesory wirtualne, 8 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa zaawansowana: 3 procesory wirtualne, 8 GB pamięci RAM i 40 GB pamięci masowej SSD.

Mówi się, że opłata za usługę Cloud PC będzie pobierana zgodnie z modelem „flat per user price”, czyli będzie to po prostu stały miesięczny lub roczny abonament.


Jak Cloud PC wpłynie na bezpieczeństwo?

Usługa Desktop-as-a-service jest niewątpliwie kusząca propozycją dla organizacji ceniących bezpieczeństwo i nie posiadających zespołów bezpieczeństwa. Microsoft będzie troszczył się o obsługę konfiguracji komputerów poprzez regularne stosowanie aktualizacji ulepszeń zabezpieczeń i oferowanie zarządzanej pomocy technicznej. Przypomnijmy, że niedawno Microsoft wprowadził ulepszenia dla Office pozwalające zabezpieczyć dokumenty przez próbą infekcji komputera wirusem. Liczymy, że nowa usługa wprowadzi szereg nowych zabezpieczeń pozwalających użytkownikowi czuć się bardziej bezpiecznie. Udostepnienie komputera w chmurze może nieść za sobą ryzyko częstszych ataków na Cloud PC i prób eksploitacji 0-day. Z drugiej strony to Microsoft będzie świadczył wsparcie, więc z pewnością będzie ono na najwyższym poziomie?

Czekamy z niecierpliwością na oficjalna publikację, wówczas będziemy mogli sprawdzić bezpieczeństwo Cloud PC w praktyce.

Popularne

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Hakerzy z Dragon Breath z nową techniką ataku

Hakerzy z Dragon Breath z nową techniką ataku

Specjaliści z Sophos wykryli niedawno złośliwą aktywność polegającą na klasycznym DLL side-loadingu, ale ze zwiększoną złożonością i dodatkową warstwą wykonania. Co więcej, dochodzenie wskazuje, że oso...
Alarmująca luka w Veeam Backup & Replication: krytyczne RCE grozi przejęciem serwerów kopii zapasowych

Alarmująca luka w Veeam Backup & Replication: krytyczne RCE grozi przejęciem serwerów kopii zapasowych

Veeam, czyli jeden z najpowszechniejszych produktów do tworzenia i odtwarzania kopii zapasowych w środowiskach korporacyjnych, załatał pilnie kilka poważnych luk bezpieczeństwa w swoim oprogramowaniu Backu...