Nyheter i Android, Telefoner, Prylar Och Recensioner

För Windows-säkerhet är det vi har ett kommunikationsfel

Microsoft rapporterade förra veckan 60 miljarder dollar i vinst och 165 miljarder dollar i försäljning för det senaste året, med en svindlande ökning av molnintäkter. Men den goda nyheten kommer ett år när det inte går en dag utan rapporter om ytterligare ett säkerhetsproblem, ännu en ransomware-attack. Ja, Windows 11 kommer att kräva hårdvara som borde föra med sig bättre säkerhet, men det har ett pris. De flesta användare har system som inte är kompatibla med Windows 11, så vi kommer att vara fast med Windows 10.

Det verkar finnas en enorm koppling mellan verkligheten (och ekonomisk framgång) för Windows-ekosystemet och dess användares verklighet. Vi behöver mer säkerhet nu, inte senare.

För många människor infiltrerar skadlig programvara ofta system genom nätfiske och lockande länkar. Microsoft skulle kunna tjäna användarna bättre genom att rekommendera de säkerhetslösningar vi har på våra system nu som inte är aktiverade. Vissa av dessa konfigurationer kräver inga ytterligare licenser, medan andra är skyddade av Windows-licensernas heliga graal: Microsoft 365 E5-licens. Medan en användare kan köpa en enda E5-licens för att få de inkluderade säkerhetsförbättringarna, väcker det oro för att Microsoft börjar göra säkerheten till ett tillägg till operativsystemet snarare än inbyggt i det. Jag minns när Microsoft pratade om “Secure by Design”, “Secure by Default” och “Secure in Deployment and Communication” (aka. SD3+C). Nu marknadsför man istället säkerhetslösningar med sin E5-licens istället för de som redan finns i Windows som skulle kunna skydda oss bättre.

Dessa verktyg inkluderar Microsoft Defenders inbyggda regler för minskning av attackytan, eller snarare specifika inställningar dolda i Defender som kan justeras utan större inverkan. Ett alternativ är att använda tredjeparts GitHub-verktyg som “Sätt upp försvarare” för att ladda ner en zip-fil, extrahera den och kör ConfigureDefender.exe. När det startar, scrolla ner till avsnittet Exploit Guard. I ett blogginlägg nyligen, Palantir beskriver inställningarna som den anser vara användbara för skydd utan att sakta ner ditt system:

  • Blockera opålitliga och osignerade processer som körs från USB.
  • Blockera Adobe Reader från att skapa underordnade processer.
  • Blockera körbart innehåll från e-postklient och webbmail.
  • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll.
  • Blockera persistens genom WMI-händelseprenumeration.
  • Blockera identitetsstöld från Windows Local Security Authority Subsystem (lsass.exe).
  • Blockera Office-program från att skapa körbart innehåll.
Relaterad  Tesla kommer att fördubbla produktionen till 2 miljoner elfordon 2022, säger analytiker

Jag rekommenderar att du laddar ner ConfigureDefender och aktiverar den här inställningen. Du kommer förmodligen att upptäcka (som jag gjorde) att aktivering av dessa inställningar inte påverkar rutinmässiga datoroperationer eller utlöser problem. Så varför skapar inte Microsoft ett bättre gränssnitt för dessa ASR-regler i Windows 11? Varför är de fortfarande begravda i förvirrande kontrollpaneler riktade till IT-administratörer med domäner och grupppolicyer?

För företagsanvändare är det oroande att ständigt läsa att angripare har brutit sig in i våra nätverk. Nyligen upptäckte vi att “80 % av Microsofts e-postkonton som användes av anställda vid de fyra amerikanska advokatkontoren i New York bröts.” enligt AP. “Totalt sa justitiedepartementet att 27 amerikanska advokatkontor hade åtminstone en anställds e-postkonto utsatt för intrång under hackningskampanjen.”

När angripare får åtkomst till en Office 365-postlåda är det viktigt att veta om en angripare faktiskt fick åtkomst till objekten och vad de kom till. Men denna information är skyddad bakom en E5-licens. Så om du behöver veta exakt vad angripare läser, såvida du inte köper en avancerad granskning som inkluderar Åtkomst till postförsändelser, du har ingen tur. Ännu värre, som Joe Stocker (en Microsoft MVP och InfoSec-expert) påpekade i Twitter Nyligen kunde användare aktivera en testversion av E5 och få tillgång till sex månaders Säkerhetsloggar för Microsoft Cloud Application. Nu, när du aktiverar en testversion av MCAS, om du inte manuellt aktiverar granskningsloggning för Office 365, finns det ingen loggfil som du retroaktivt kan gå tillbaka till en potentiell attacktid.

Låt oss ta fallet med Azure Active Directory. Med gratisversionen får du bara sju dagars Azure Active Directory-inloggning och granskningsloggar. Tidigare kunde du aktivera (köpa) en Azure AAD P1-licens, en P2-licens eller en EMS E5-licens och du kunde omedelbart gå tillbaka 30 dagar. Så om du blev attackerad kunde du retroaktivt slå på den igen och få nödvändig information. Men när du aktiverar dessa licenser nu kan återställningsloggfilerna inte kommas åt. Du har ingen tur.

Relaterad  Varför du aldrig ska köpa falska Apple-laddare

I standard Office 365 är den enda rättsmedicinska loggen som är tillgänglig för mer än sju dagar filen för säkerhets- och efterlevnadscenter. (Den normala standardlagringstiden för registrering av säkerhets- och efterlevnadscenter är 90 dagar, och om du har en E5-licens eller efterlevnadstillägg kan detta förlängas till ett år. Och om du köper den nya SKU:n för målinriktad lagring från statlig registrering, du kan få upp till 10 års retention). Det finns goda nyheter: Om du är en PowerShell-guru finns det mer information tillgänglig med ett litet manus.

Vad jag menar är att dessa två loggningsobjekt visar att Microsoft nu inte behandlar efterlevnadsloggning som en standard som ingår i produkten, utan som en säkerhetsfunktion som måste köpas. Enligt min åsikt, för molnprodukter, bör säkerhet inte kräva ett licenstillägg.

Alla användare, särskilt företag, behöver säkerhet som standard. Vad tror du? Gör Microsoft tillräckligt för att hålla sina kunder säkra? gå med oss AskWoody.com att diskutera

Table of Contents