惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog
The Cloudflare Blog
J
Java Code Geeks
Apple Machine Learning Research
Apple Machine Learning Research
T
Tailwind CSS Blog
L
LangChain Blog
Recent Announcements
Recent Announcements
Hugging Face - Blog
Hugging Face - Blog
Microsoft Security Blog
Microsoft Security Blog
F
Fortinet All Blogs
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX
I
InfoQ
博客园 - 司徒正美
T
The Blog of Author Tim Ferriss
G
Google Developers Blog
云风的 BLOG
云风的 BLOG
aimingoo的专栏
aimingoo的专栏
小众软件
小众软件
H
Help Net Security
博客园 - 三生石上(FineUI控件)
S
SegmentFault 最新的问题
B
Blog RSS Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
MS Build 2026: Windows soll sicherer werden
Dirk Knop · 2026-06-03 · via heise online News

Auf der Entwicklerkonferenz Microsoft Build 2026 stellt das Unternehmen vor allem für Entwickler relevante Neuerungen vor. Es gibt aber auch Neuerungen, die die Nutzerinnen und Nutzer der Windows-Betriebssysteme selbst direkt betreffen, etwa bezüglich der IT-Sicherheit.

Ein Übersichtsbeitrag im Windows-Blog nennt diverse Änderungen, die insbesondere Developer helfen. Etwa am Ende des Artikels finden sich jedoch auch Neuerungen, die Windows für alle sicherer machen sollen. Die meisten davon lassen sich bereits in Windows-Insider-Vorschauversionen austesten. So erklären die Autoren des Beitrags, dass Windows nun die Unterstützung von Post-Quanten-Kryptografie (PQC, Post-Quantum Cryptography) über die Windows-Plattform ausweiten und sie tiefer darin verankern will. Das umfasse PQ-Hybrid-Key-Exchange im TLS-Stack von Windows sowie den Support von zusammengesetzten PQC-Algorithmen durch die Windows-Kryptografie-APIs (CNG). Die Active Directory Certificate Services (ADCS) sollen nun auch PQ-Zertifikate verteilen können. Ein Blog-Beitrag in der Microsoft Techcommunity liefert Interessierten tiefergehende Einblicke.

NTLM (NT LAN Manager) ist ein Sicherheitsalbtraum. Googles Tochterfirma Mandiant liefert inzwischen Hilfestellung beim Knacken von NTLM-Hashes, was die Sicherheit von Windows-Netzen mit NTLM-Authentifizierung deutlich beeinträchtigt. Die nächste Version von Windows Server soll NTLM dann nicht mehr unterstützen. Bis dahin arbeiten Microsofts Entwickler daran, sicherere Standardeinstellungen durchzusetzen und bekannte Angriffsvektoren für die veraltete Authentifizierung abzusichern. Im WIP-Server und Client lassen sich nun „IAKerb“ und „LocalKDC“ mit Registry-Keys konfigurieren. Das soll die Nutzung von NTLM reduzieren und den Einsatz stärkerer Kerberos-basierter Authentifizierung in weiteren Szenarien ermöglichen. Auch hierzu liefert ein Beitrag im Windows-IT-Pro-Blog tiefere Einsichten.

Um sicherzustellen, dass Windows nur vertrauenswürdige Treiber lädt, erfordert Microsoft nun einen strengeren Zertifizierungsprozess. Standardmäßig lädt Windows nur noch Treiber, die im Windows Hardware Compatibility Program (WHCP) signiert wurden. Das testen die Entwickler seit März in ersten Windows-Insider-Vorschauen. Konkret bedeutet das, dass Windows keine Treiber mehr lädt, die im Cross-Signed-Root-Programm signiert wurden. Dahinter steckt eine Option, dass Certificate Authorities (CA) öffentlichen Schlüsseln anderer CAs vertrauen; solche Cross-Signed-Root-Zertifikate akzeptiert Windows nicht mehr.

Microsoft hebt weiterhin hervor, dass Windows-Geräte durch Smart App Control für Endanwender und die Business-Variante davon vor nicht vertrauenswürdigen Apps geschützt werden. Ohne weiter in Details zu gehen, soll die reputationsbasierte Durchsetzung verstärkt werden und im Enterprise-Umfeld neue APIs zur Integration sowie richtlinienbasierte Kontrolle kommen.

(dmk)