微软近期公布了一项针对Windows 11系统的重大安全更新,名为Administrator Protection的新功能,旨在有效缓解因权限提升而引发的安全风险。
据微软官方介绍,应用程序在高权限环境下运行时,系统面临的安全威胁显著增加。这些应用能够广泛修改设备配置,甚至引发系统层面的变动,从而对整个系统的安全性构成威胁。特别是当恶意软件获得执行权限时,它们能够窃取敏感信息,并在网络内部迅速扩散,带来更为广泛的安全隐患。
为了应对这一挑战,Administrator Protection功能采用了一种创新的即时生成管理员权限令牌机制。这意味着,管理员权限仅在真正需要时才会被激活,并在任务完成后立即被销毁。这种机制显著缩短了权限暴露的时间窗口,从而降低了潜在的安全风险。
该功能还对用户访问控制(UAC)机制进行了重构,严格遵循“最小权限原则”。通过引入系统管理的分离账户(SMAA)技术,该功能创建了独立的管理员凭据,实现了有效的安全隔离。这防止了普通用户环境中运行的恶意程序接触到高权限空间,进一步增强了系统的安全性。
值得注意的是,Administrator Protection功能还取消了原有的自动提权机制。现在,用户每次执行需要高权限的操作时,都必须进行手动确认。结合Windows Hello提供的面部识别、指纹识别或PIN码验证方式,这一功能在提升系统安全性的同时,也确保了用户使用的便捷性。
微软还向开发者发出了建议,鼓励他们尽量让应用程序以非提升权限的方式安装和运行。为了避免将数据存储在用户配置文件目录中,微软推荐使用%ProgramFiles%路径或采用MSIX打包格式。对于终端用户而言,微软建议在日常使用中尽量避免以管理员权限运行程序,仅在执行特定必要操作时才启用高权限模式。
这一安全更新是微软在持续加强Windows系统安全性方面迈出的重要一步。通过引入Administrator Protection功能,微软旨在为用户提供一个更加安全、可靠的操作系统环境。
百度发布多项AI重磅成果,李彦宏:内化AI能力让智能不再是成本而是生产力
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的原生推动力。”作为最早进军AI赛道的科技公司,百度正
2025-11-13
昆仑芯未来五年“按年上新”,百度智能云宣布打造最硬AI云
11月13日,在百度世界2025大会上,百度智能云正式发布全新一代昆仑芯及基于昆仑芯的超节点产品天池,并公布未来五年按年推出新产品的规划。百度集团执行副总裁、百度智能云事业群总裁沈抖表示,AI基础设施一定是长期投资,面向未来百度智能云将坚定长期布局,持续打造最
2025-11-13
合合信息与上海交通大学开展课题合作研究,共探智能文档图像处理前沿技术
计算机视觉技术作为AI的“眼睛”,是当前人工智能领域的重要研究方向。近期,计算机视觉领域三大顶级学术会议之一的国际计算机视觉大会(ICCV 2025)顺利举行。会议期间,合合信息联合上海交通大学等机构主办了首届VQualA视觉质量评估研讨会,同时,为了推动建立智能文档
2025-11-07
伊利与京东启动“试销实验室” 打造新品孵化生态标杆
11月3日,伊利集团与京东联合举办战略合作发布会,正式启动“伊利x京东试销实验室”。此举标志着双方的合作由传统的渠道销售,全面迈向了基于用户洞察、共创产品、整合供应链的“价值共生”新阶段。现场直击:从“渠道铺货”到“用户造品”的战略升维依托京东新品创新中
2025-11-05
启信宝获得法博会“行业洞见奖”,相关服务即将登陆“深律通”
为构建多元联动、创新开放的法律服务体系,近日,以“以法律创新护航科技与产业创新”为主题的2025深圳法律服务博览会(下称“法博会”)顺利举办,吸引国内外权威机构和行业专家参与。合合信息旗下启信宝凭借其在法律科技领域的创新应用,于法律科技产品大赛中斩获“行业
2025-11-04
陈天桥在AIAS上提出:发现式AI而不是生成式AI是AGI的标准
10月27日、28日,AI驱动科学研讨会(Symposium for AI Accelerated Science,AIAS 2025)在美国旧金山举行。会议汇聚了近30位全球顶尖学者与产业领袖,与现场数百位学者、学生共同探讨AI如何驱动科学发现。会上,盛大集团、天桥脑科学研究院创始人陈天桥发表主题演讲,首
2025-11-03
从国家授时中心攻击事件,看数据中心安全的底层逻辑与实践路径
近期,国家安全教育日披露的美国国家安全局对我国国家授时中心的长期攻击案件,让关键信息基础设施的安全防护问题再次成为焦点。作为支撑金融交易毫秒级同步、电力调度精准控制、航空航天轨道计算的“时间中枢”,国家授时中心的安全直接关联国计民生运转,而此次攻击的
2025-10-30
Excel服务器2025实现了不用安装Excel也能实现Excel共享
想象一下这样的场景:企业信息化部门的王经理正在部署一套传统的Excel服务器,却被告知必须为每台电脑安装特定版本的Office软件;业务部门的小张发现,虽然名为“服务器”,但想要在手机上审批流程却无法实现;财务总监李总需要整合ERP和CRM系统的数据生成经营分析报告,
2025-10-28
全国盛会·智育未来——大沩赋能AI体育教育高质量发展
10月24日至26日,第86届中国教育装备展示会在青岛世界博览城成功举办。本届展会以“人工智能引领教育装备高质量发展”为主题,由中国教育装备行业协会主办,山东省教育厅和青岛市人民政府共同承办,集中展示了全国教育装备领域的最新技术成果与应用实践。浙江大沩携其智
2025-10-25