Microsoft lanza la función 'Protección de Administrador' para Windows 11
Microsoft lanza 'Protección de Administrador' en Windows 11, limitando privilegios administrativos y requiriendo verificación de identidad para acciones críticas.
Microsoft ha introducido una nueva función denominada 'Protección de Administrador' en Windows 11, diseñada para mejorar la seguridad de los usuarios administradores. Actualmente, las cuentas de administrador tienen acceso completo al sistema sin requerir una verificación adicional, lo que representa un riesgo considerable en caso de que un hacker logre infiltrarse en una computadora con tales privilegios.
Con la implementación de 'Protección de Administrador', los derechos de los usuarios administradores se verán limitados. En caso de que esta función esté activada, los administradores tendrán por defecto solo permisos de usuario. Para realizar acciones que requieren privilegios elevados, como la instalación de aplicaciones o la modificación de configuraciones del sistema, será necesario verificar la identidad mediante Windows Hello. Microsoft ha explicado que al hacerlo, se genera un token que permite ejecutar la tarea deseada. Sin embargo, este token solo es válido para la acción específica para la que se otorgó el permiso, lo que implica que para cada nueva acción se deberá nuevamente verificar la identidad.
Aunque esta medida busca proteger el sistema operativo al dificultar que los atacantes instalen aplicaciones o accedan a componentes críticos del sistema, Microsoft reconoce que no todas las personas apreciarán la función. Aquellos usuarios que a menudo instalan programas o modifican configuraciones pueden encontrar tedioso el proceso de autenticación adicional, lo que podría resultar frustrante y consumir tiempo.
La 'Protección de Administrador' se encuentra en su fase de prueba y está actualmente disponible únicamente para los usuarios de Windows 11 Insider Preview, a través de la build 27774 en el canal Canary. Se espera que esta función se despliegue de forma más amplia en los próximos meses, ya sea mediante actualizaciones regulares como Patch Tuesday o en la próxima Actualización de Características anual. Tanto usuarios domésticos como empresariales podrán activar esta opción desde el menú de Seguridad de Windows sin necesidad de intervención por parte de administradores de TI.