{"id":156858,"date":"2025-12-17T21:50:14","date_gmt":"2025-12-17T21:50:14","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/156858\/"},"modified":"2025-12-17T21:50:14","modified_gmt":"2025-12-17T21:50:14","slug":"google-dokopal-microsoftowi-uzytkownicy-windows-w-opalach","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/156858\/","title":{"rendered":"Google dokopa\u0142 Microsoftowi. U\u017cytkownicy Windows w opa\u0142ach"},"content":{"rendered":"\n<p class=\"text-lg md:text-xl mb-6 leading-8 md:leading-9 font-inter px-4 md:px-0 relative z-1\" data-v-de169c3e=\"\">Microsoft &#8222;na twardo&#8221; milcza\u0142 przez d\u0142u\u017cszy czas, wyda\u0142 poprawk\u0119, kt\u00f3ra mia\u0142a zamkn\u0105\u0107 temat i&#8230; sprawa si\u0119 wysypa\u0142a. Project Zero od Google&#8217;a doprowadzi\u0142 do publicznego ujawnienia luki w eksperymentalnej funkcji Windows 11, kt\u00f3ra mia\u0142a\u2026 poprawi\u0107 bezpiecze\u0144stwo administrator\u00f3w. Mia\u0142a, bo niczego nie poprawia: wr\u0119cz przeciwnie.\u00a0<\/p>\n<p data-start=\"928\" data-end=\"1346\">Project Zero to jeden z tych zespo\u0142\u00f3w Google&#8217;a, kt\u00f3re mo\u017cna uzna\u0107 za naprawd\u0119 potrzebne. Czasami s\u0105 po prostu t\u0119pym obuchem dla innych firm, a nierzadko bywaj\u0105 te\u017c silnie obosiecznym mieczem dla macierzystych rozwi\u0105za\u0144. Ich zadaniem jest wyszukiwanie luk bezpiecze\u0144stwa zar\u00f3wno w produktach w\u0142asnych, jak i w oprogramowaniu firm trzecich. W przypadku ujawnienia b\u0142\u0119du producent dostaje 90 dni na przygotowanie poprawki. Po tym czasie szczeg\u00f3\u0142y luki s\u0105 ujawniane publicznie, niezale\u017cnie od stanu prac. Kontrowersyjne, ale nierzadko skuteczne.<\/p>\n<p data-start=\"1348\" data-end=\"1667\">Jest tu zatem i kij i marchewka. Z jednej strony chroni u\u017cytkownik\u00f3w, z drugiej \u2014 wymusza tempo na dostawcach. W przesz\u0142o\u015bci Project Zero ujawnia\u0142 podatno\u015bci m.in. w rzeczonym Windowsie, ChromeOS, CentOS i popularnych bibliotekach open source&#8217;owych. Tym razem pad\u0142o na Windowsa 11 i jego eksperymentaln\u0105 funkcj\u0119.\n<\/p>\n<p>Administrator Protection pod ostrza\u0142em <\/p>\n<p data-start=\"1733\" data-end=\"2109\">Problem dotyczy funkcji Administrator Protection, rozwijanej obecnie w Windows 11 w kanale Insider Preview. Za\u0142o\u017cenie g\u0142\u00f3wne brzmi ca\u0142kiem rozs\u0105dnie: u\u017cytkownik pracuje na koncie o obni\u017conych uprawnieniach, a pe\u0142ne prawa administratora s\u0105 przyznawane tylko wtedy, gdy s\u0105 faktycznie potrzebne. Autoryzacja odbywa si\u0119 przez Windows Hello, a system korzysta z odizolowanego tokena administracyjnego.<\/p>\n<p data-start=\"2111\" data-end=\"2337\">To troch\u0119, jak znane z Linuksa czy macOS mechanizmy podnoszenia uprawnie\u0144 &#8222;na chwil\u0119&#8221;: na poziomie ideowym to dzia\u0142a troch\u0119 jak linuksowe &#8222;sudo&#8221;. I tak samo ogranicza ono skutki atak\u00f3w i b\u0142\u0119d\u00f3w u\u017cytkownika. Jak si\u0119 okaza\u0142o \u2014 diabe\u0142 tkwi w szczeg\u00f3\u0142ach implementacji.<\/p>\n<p>Czytaj dalej poni\u017cej <a href=\"https:\/\/antyweb.pl\/llm-geo-aeo-wstrzykiwanie-informacji\" aria-label=\"Zacz\u0119\u0142y si\u0119 \u017cniwa dla haker\u00f3w. Je\u017celi tak wyszukujesz, ryzykujesz\" data-v-34dfeb02=\"\" rel=\"nofollow noopener\" target=\"_blank\"> <img src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2025\/12\/mj-duford-P_5mirRrg0k-unsplash.jpg\" alt=\"Zacz\u0119\u0142y si\u0119 \u017cniwa dla haker\u00f3w. Je\u017celi tak wyszukujesz, ryzykujesz\" width=\"294\" height=\"166\" loading=\"lazy\" decoding=\"async\" class=\"placeholder__image\" data-v-7665aa9d=\"\"\/><\/a> <a href=\"https:\/\/antyweb.pl\/nasa-komunikacja-atak-hakerski\" aria-label=\"NASA by\u0142a podatna na atak hakerski przez 3 lata. Rozwi\u0105zanie problemu wbija w fotel\" data-v-34dfeb02=\"\" rel=\"nofollow noopener\" target=\"_blank\"> <img src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2025\/12\/timon-reinhard-JkNT3Du2kkw-unsplash.jpg\" alt=\"NASA by\u0142a podatna na atak hakerski przez 3 lata. Rozwi\u0105zanie problemu wbija w fotel\" width=\"294\" height=\"166\" loading=\"lazy\" decoding=\"async\" class=\"placeholder__image\" data-v-7665aa9d=\"\"\/><\/a> Jak dzia\u0142a luka eskalacji uprawnie\u0144? <\/p>\n<p data-start=\"2379\" data-end=\"2671\"><a href=\"https:\/\/project-zero.issues.chromium.org\/issues\/437291456\" target=\"_blank\" rel=\"noopener nofollow\">James Forshaw, badacz Project Zero, odkry\u0142 tam b\u0142\u0105d typu elevation of privilege<\/a>. Umo\u017cliwia on procesowi o niskich uprawnieniach przej\u0119cie kontroli nad procesem maj\u0105cym dost\u0119p do interfejsu u\u017cytkownika. Taki proces mo\u017ce nast\u0119pnie zosta\u0107 wykorzystany do uzyskania pe\u0142nych praw administratora.\n<\/p>\n<p data-start=\"2673\" data-end=\"3036\">Warstwa ochrony systemowej, kt\u00f3ra mia\u0142a pilnowa\u0107 granicy mi\u0119dzy &#8222;zwyk\u0142ym u\u017cytkownikiem&#8221; a administratorem, daje si\u0119 obej\u015b\u0107 w trywialny spos\u00f3b. Forshaw zg\u0142osi\u0142 problem Microsoftowi 8 sierpnia. Termin 90 dni mija\u0142 6 listopada, ale firma otrzyma\u0142a przed\u0142u\u017cenie i 12 listopada dostarczy\u0142a poprawk\u0119, przypisuj\u0105c jej identyfikator CVE-2025-60718. Czy to pomog\u0142o? A gdzie tam. Dzi\u015b mamy 17 grudnia, a Google ju\u017c jest za momentem upublicznienia szczeg\u00f3\u0142\u00f3w luki.<\/p>\n<p>Sprawa si\u0119 ryp\u0142a <\/p>\n<p data-start=\"3114\" data-end=\"3433\">Forshaw wr\u00f3ci\u0142 do tematu po kilku tygodniach i stwierdzi\u0142, \u017ce \u0142atka nie eliminuje problemu w ca\u0142o\u015bci. Luka wci\u0105\u017c mo\u017ce by\u0107 wykorzystana inn\u0105 \u015bcie\u017ck\u0105. Co istotne, Microsoft nie odpowiedzia\u0142 na ponowne zg\u0142oszenie, a cisza ze strony producenta uruchomi\u0142a standardow\u0105 procedur\u0119 Project Zero: czyli publiczne ujawnienie szczeg\u00f3\u0142\u00f3w. By\u0142a marchewka, a teraz mamy ju\u017c wielki, gruby kij baseballowy. PR-owo&#8230; to katastrofa dla Microsoftu. Niby poprawka istnieje, ale i tak badacz twierdzi, \u017ce zabezpieczenie jest pozorne.\u00a0<\/p>\n<p data-start=\"3755\" data-end=\"4013\">Trzeba by\u0107 jednak w porz\u0105dku z faktami. Luka ma charakter lokalnej eskalacji uprawnie\u0144, co oznacza, \u017ce atakuj\u0105cy musi mie\u0107 fizyczny dost\u0119p do komputera lub mo\u017cliwo\u015b\u0107 uruchomienia na nim w\u0142asnego kodu. Nie jest to wi\u0119c podatno\u015b\u0107, kt\u00f3r\u0105 da si\u0119 masowo wykorzysta\u0107, cho\u0107by zdalnie.\n<\/p>\n<p data-start=\"4015\" data-end=\"4282\">Dodatkowo Administrator Protection jest obecnie dost\u0119pne tylko w wybranych wersjach Insider i trzeba je w\u0142\u0105czy\u0107 r\u0119cznie. Kr\u0105g potencjalnie nara\u017conych u\u017cytkownik\u00f3w jest wi\u0119c bardzo niewielki. Powiedzmy, \u017ce jest to problem na etapie produkcji docelowego rozwi\u0105zania, a nie ju\u017c w kr\u0119gu wszystkich. Niemniej, gdyby nie Project Zero, Microsoft najpewniej pokpi\u0142by temat ca\u0142kowicie.<\/p>\n<p>Lekcja przed premier\u0105 <\/p>\n<p data-start=\"4355\" data-end=\"4684\">Administrator Protection ma w przysz\u0142o\u015bci trafi\u0107 do stabilnych wyda\u0144 Windows 11. Ca\u0142a sytuacja wskazuje jasno, jak istotne jest publiczne testowanie i bezwzgl\u0119dne audyty zanim nowa funkcja bezpiecze\u0144stwa stanie si\u0119 narz\u0119dziem w r\u0119kach u\u017cytkownik\u00f3w. Historia zna wiele przypadk\u00f3w, w kt\u00f3rych \u015bwie\u017co dodana warstwa ochrony okazywa\u0142a si\u0119 zwyczajnie wektorem nowego ataku.\n<\/p>\n<p data-start=\"4355\" data-end=\"4684\">Czytaj r\u00f3wnie\u017c:\u00a0<a href=\"https:\/\/antyweb.pl\/windows-11-26h1-nowosci\/\" target=\"_blank\" rel=\"noopener nofollow\">Mn\u00f3stwo nowo\u015bci w Windows 11. Oto zapowied\u017a du\u017cej aktualizacji<\/a><\/p>\n<p data-start=\"4686\" data-end=\"4941\">B\u0142\u0105d zosta\u0142 wykryty wcze\u015bnie, przez zewn\u0119trznych ekspert\u00f3w, w kontrolowanym \u015brodowisku testowym. Je\u015bli Microsoft teraz potraktuje spraw\u0119 powa\u017cnie, finalna wersja Administrator Protection mo\u017ce by\u0107 faktycznie solidniejsza. Niemniej, zak\u0142adam, \u017ce Google z dzik\u0105 przyjemno\u015bci\u0105 przywali\u0142 konkurentowi pa\u0142\u0105 w g\u0142ow\u0119. Nie by\u0142o to eleganckie, ale ostatecznie Google mo\u017ce powiedzie\u0107: &#8222;nale\u017ca\u0142o si\u0119&#8221;.<\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft &#8222;na twardo&#8221; milcza\u0142 przez d\u0142u\u017cszy czas, wyda\u0142 poprawk\u0119, kt\u00f3ra mia\u0142a zamkn\u0105\u0107 temat i&#8230; sprawa si\u0119 wysypa\u0142a. Project&hellip;\n","protected":false},"author":2,"featured_media":156859,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[120,118,119,42,38,40,39,41,116,114,115,121,117],"class_list":{"0":"post-156858","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-nauka-i-technika","8":"tag-nauka","9":"tag-nauka-i-technika","10":"tag-naukatechnika","11":"tag-pl","12":"tag-poland","13":"tag-polish","14":"tag-polska","15":"tag-polski","16":"tag-science","17":"tag-science-and-technology","18":"tag-sciencetechnology","19":"tag-technika","20":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/115737121908217798","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/156858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=156858"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/156858\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/156859"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=156858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=156858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=156858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}