Microsoft усиливает защиту CLFS в Windows 11 и Server 2025
В ноябре 2025 года Microsoft представила новые меры безопасности для драйвера Common Log File System (CLFS) в обновлениях Windows 11 25H2 и Server 2025, что привело к увеличению объема системы. Внедрение хеш-кода аутентификации сообщений (HMAC) в файлы журналов CLFS обеспечивает дополнительную защиту от несанкционированного доступа. HMAC позволяет проверять целостность и подлинность сообщений, комбинируя секретный ключ с хеш-функцией. При обнаружении вмешательства файл журнала останется закрытым, так как доступ к криптографическому ключу ограничен администраторами. Microsoft рекомендует IT-администраторам проверять системы, использующие CLFS, в течение 90-дневного периода обучения, после которого коды аутентификации станут обязательными. Также необходимо учитывать, что для хранения кодов аутентификации потребуется дополнительное место в файловой системе, а время записи в журнал увеличится. В дополнение к этому, в декабре 2025 года служба развертывания AppX была установлена по умолчанию, что может негативно сказаться на производительности системы.
