A Microsoft keményít: búcsút int az elavult drivereknek
A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán. Jelenleg ezek a korábban keresztaláírással hitelesített illesztőprogramok még széles körben futnak a Windows rendszermagjában, noha a vonatkozó gyökértanúsítványokat már régen visszavonták. Ez a kiváltság azonban 2026 áprilisáig tart, amikor is egy Windows-frissítés végleg lezárja a kiskaput.
Biztonság kontra kompatibilitás
A Microsoft régóta nagy hangsúlyt fektet a visszamenőleges kompatibilitásra, de most előtérbe kerül a kernel védelme és a jogosulatlan hozzáférés visszaszorítása. Az átállás fokozatos: elsőként egy úgynevezett értékelési üzemmód indul, amelyben a Windows auditálja az illesztőprogramok betöltését, hogy kiderüljön, okoz-e fennakadást a szigorítás. A keresztaláírásos gyökértanúsítvány-program a 2000-es évek elején jelent meg, de mivel a tanúsítványokat harmadik felek kezelték, gyakoriak lettek a visszaélések, beleértve a privát kulcsok ellopását és klónozását is.
Néhány kivétel lesz, de szigorítás jön
Elsősorban bizalmas vagy csak belső használatú illesztőprogramokhoz kínál kerülőutat a Microsoft: a rendszergazdák továbbra is engedélyezhetnek egyedi illesztőprogramokat az Application Control for Business szabályzattal, de ehhez szükség van biztonságos, Secure Boot-kompatibilis aláírásra. Ha az illesztőprogram a Windows-ökoszisztémát célozza, kötelező lesz a WHCP-hitelesítés.
Kik lesznek érintettek?
Az átállás először a Windows 11 24H2, 25H2 és 26H1 verzióiban, valamint a Windows Server 2025-ben lép érvénybe. Azok a felhasználók, akik elavult illesztőprogramokat használnak, és a gyártóik nem adnak ki frissítést, nehéz helyzetbe kerülnek, mivel a jövőben minden, a WHCP-t nem teljesítő kernel-illesztőprogram számára végleg bezárul az ajtó.
Az elmúlt években az AV1 videókódolót valódi áttörésnek tartották, mivel teljesen nyílt és jogdíjmentes alternatívát ígért az olyan fizetős szabványokkal szemben, mint a HEVC/H...
Jól olvasod, ez most tényleg megtörtént: az Európai Bizottság (European Commission) saját maga ismerte be, hogy egy masszív kibertámadás érte a felhős rendszereiket, és amíg csak néztek, a támadó ellopott 350 GB adatot...
A szervezetek kockázatkezelési és megfelelőségi (GRC) csapatai pontosan értik, mire képes a legújabb, ügynökalapú MI – mégis sokan vonakodnak átadni a gyeplőt...
💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...
💉 A rákos daganatok kezelése még mindig komoly kihívást jelent, hiszen míg egyes betegek kiemelkedően jól reagálnak ugyanarra a terápiára, másoknál szinte teljesen eredménytelen marad az alkalmazott gyógyszer...
💥 Tipikus eset, amikor egy techcég ambíciói messze túlnyúlnak az adatközpontok szokásos léptékén: a Meta most 10 gázüzemű erőművet rendel, hogy kiszolgálja gyorsan bővülő MI-komplexumát Louisianában, az úgynevezett Hyperion campuson...
Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...
🗑 Tizenöt év után az Apple hivatalosan leállította a torony kivitelű Mac Pro gyártását, egyúttal bejelentette, hogy utódmodellre egyelőre nem lehet számítani...
😱 Egy tudományos mérföldkőhöz érkeztünk: először sikerült egy kizárólag MI által írt tudományos publikációnak átjutnia az emberi szakmai ellenőrzésen...
📡 Ebből következően érdemes megérteni, hogy az eddig alig érzékelhető mágneses hullámokban rejlő lehetőség teljesen új távlatokat nyithat a számítástechnika és a kvantuminformatika összekapcsolásában...
🔑 Több tízmillió oldal átfésülése után döbbenetes eredményre jutottak a biztonsági kutatók: közel 2000 érvényes, alkalmazásokhoz használt API-kulcsot, vagyis gyakorlatilag bejárati kulcsokat találtak szabadon elérhetően az interneten, amelyekből egyesek nagyvállalatokhoz, kritikus infrastruktúrákhoz és kormányzati szervekhez tartoztak...
💥 A GitHubot elárasztotta egy nagyszabású átverés, amely során fejlesztők ezreit célozzák hamis Visual Studio Code (VS Code) biztonsági figyelmeztetésekkel...
⚠ A Claude Chrome-bővítmény nemrégiben súlyos hibát tartalmazott, amely lehetővé tette a hackerek számára, hogy mindenféle felhasználói beavatkozás nélkül átvegyék az irányítást a böngésző felett...
🤖 Alex Balazs több mint húsz éve dolgozik az Intuitnál, kezdve mérnökként a QuickBooks Online első verzióin, amikor az volt a fő kérdés, hogy a pénzügyi folyamatokat hogyan lehet áthelyezni az internetre...
Az Android 17 Beta 3 végre elhozza azt a könnyítést, amire sokan vágytak: ismét elég egyetlen érintés a Wi-Fi ki- vagy bekapcsolásához a Gyorsbeállítások panelen...
💸 Erre utal többek között az, hogy a Verizon előfizetői újabb áremeléssel szembesülnek: a Netflix és az HBO Max (reklámos) csomagért eddig kedvezményes árat fizettek, de ennek most vége...
💫 A fekete lyukak világa egészen lenyűgöző. Nemcsak a téridőt képesek meghajlítani, de elképesztő sebességgel forognak, és mindent magukba szívnak, ami a közelükbe kerül...