Menu dostępności

Już wkrótce Wirtualny Komputer od Microsoft! Czy będzie bezpieczny?

Microsoft pracuje nad nowym, zwirtualizowanym środowiskiem pulpitu o nazwie „Cloud PC”. Chce jak najbardziej zabezpieczyć środowisko poprzez częste aktualizacje oraz świadczenie pomocy technicznej. Czy to oznacza koniec eldorado dla hackerów? A może powstanie nowa kategoria ataków na „Cloud PC”?

Cloud PC pomoże także administratorom we wdrażaniu i zarządzaniu komputerami z systemem Windows 10 w chmurze za pośrednictwem przeglądarki internetowej, aplikacji mobilnej lub innego komputera. Zgodnie z wyciekiem zrzutów ekranu, slogan Cloud PC brzmi:

„Uzyskaj dostęp do swoich aplikacji i programów do pracy online z dowolnego urządzenia” – oznacza, że Cloud PC zapewni firmom Pulpit jako usługę.

Raporty w sieci sugerują, że ta funkcja jest częścią nowego modelu biznesowego: „Windows jako usługa”. Ten trend stał się bardziej widoczny w tym roku.


Co to jest Cloud PC?

Microsoft nadał już tej usłudze – należącej do grupy rozwiązań typu „desktop-as-a-service” – nazwę: Cloud PC. Cloud PC jest oparty na Azure i Windows Virtual Desktop i nie zastąpi żadnej wersji systemu Windows. Zamiast tego będzie oferowany jako opcja dla klientów korporacyjnych, którzy chcą uzyskać dostęp do swojego komputera z systemem Windows z dowolnego miejsca w dowolnym czasie. Ma umożliwiać: „nowoczesne, elastyczne, oparte na chmurze środowisko Windows”.

Microsoft obecnie eksperymentuje z trzema różnymi poziomami usługi Cloud PC:

  • Warstwa średnia: 2 procesory wirtualne, 4 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa ciężka: 2 procesory wirtualne, 8 GB pamięci RAM i 96 GB pamięci masowej SSD.
  • Warstwa zaawansowana: 3 procesory wirtualne, 8 GB pamięci RAM i 40 GB pamięci masowej SSD.

Mówi się, że opłata za usługę Cloud PC będzie pobierana zgodnie z modelem „flat per user price”, czyli będzie to po prostu stały miesięczny lub roczny abonament.


Jak Cloud PC wpłynie na bezpieczeństwo?

Usługa Desktop-as-a-service jest niewątpliwie kusząca propozycją dla organizacji ceniących bezpieczeństwo i nie posiadających zespołów bezpieczeństwa. Microsoft będzie troszczył się o obsługę konfiguracji komputerów poprzez regularne stosowanie aktualizacji ulepszeń zabezpieczeń i oferowanie zarządzanej pomocy technicznej. Przypomnijmy, że niedawno Microsoft wprowadził ulepszenia dla Office pozwalające zabezpieczyć dokumenty przez próbą infekcji komputera wirusem. Liczymy, że nowa usługa wprowadzi szereg nowych zabezpieczeń pozwalających użytkownikowi czuć się bardziej bezpiecznie. Udostepnienie komputera w chmurze może nieść za sobą ryzyko częstszych ataków na Cloud PC i prób eksploitacji 0-day. Z drugiej strony to Microsoft będzie świadczył wsparcie, więc z pewnością będzie ono na najwyższym poziomie?

Czekamy z niecierpliwością na oficjalna publikację, wówczas będziemy mogli sprawdzić bezpieczeństwo Cloud PC w praktyce.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...