Nyheter i Android, Telefoner, Prylar Och Recensioner

Uppdatering för Windows 11 2023: Säkerhetsförbättringar

Microsoft släppte den första funktionsuppdateringen för Windows 11 denna vecka. Den nya versionen av Windows 11 introducerar ett antal användbarhetsförbättringar och några nya funktioner, med fler lovade att släppas i oktober 2022.

Microsoft gav en sammanfattning av några av funktionerna och säkerhetsförbättringarna som ingick i Windows 11 2022-uppdateringen, men avslöjade inte detaljer om dessa funktioner.

Har bråttom? Dessa är de viktigaste förändringarna relaterade till säkerhet

  • Smart App Control, en ny säkerhetsfunktion som blockerar opålitliga och potentiellt farliga appar, aktiverad på nya eller återställda enheter.
  • Hypervisor Protected Code Integrity (HVCI) aktiverad på alla Windows 11-enheter.
  • Microsofts blockeringslista för sårbara drivrutiner är aktiverad på nya enheter som standard och är tillgänglig för äldre enheter.
  • Förbättrat nätfiskeskydd i Microsoft Defender Smartscreen

Smart appkontroll

Smart App Control är en ny säkerhetsfunktion som är utformad för att förbättra skyddet mot opålitliga appar.

Microsoft beskriver funktionen så här:

Nedbruten till sin kärna blockerar Smart App Control vissa typer av filer som laddas ner från Internet och opålitliga applikationer från att köras. Det är en molnbaserad säkerhetstjänst enligt Microsoft. När Smart App Control fastställer att applikationen är säker,

Här är en översikt över de olika sökresultaten för säkerhetsfunktioner:

  • Appen är fast besluten att vara säker – den är tillåten att köras på Windows 11 PC.
  • Applikationen är fast besluten att vara skadlig eller potentiellt oönskad, blockerad från att köras på datorn.
  • Smart App Control kan inte förutsäga på något sätt:
    • Om appen har en giltig signatur kan den köras på Windows-enheten.
    • Om applikationen inte har en giltig signatur kan den inte köras på datorn.
Relaterad  Kodaks Instagram-inlägg gör folk i Kina upprörda, företaget tar bort det och ber om ursäkt

När den är aktiverad körs Smart App Control i utvärderingsläge först. Windows 11 använder läget för att avgöra om Smart App Control ska aktiveras i fullt läge på systemet. Applikationer och filer blockeras inte från att köras i utvärderingsläge.

Det finns för närvarande inget alternativ att tillåta att en applikation som har blockerats av Smart App Control körs på systemet.

Systemadministratörer kan inaktivera Smart App Control, men inaktiveringen är permanent. Det finns inget alternativ att återaktivera säkerhetsfunktionen efter att den har stängts av på det körande systemet. De enda tillgängliga alternativen, enligt Microsoft, är att starta om datorn eller rengöra Windows 11-installationen.

Dessutom är Smart App Control endast tillgängligt på nya Windows 11 2022-uppdateringsinstallationer. Uppdaterade enheter kommer inte att få funktionen. En trolig orsak är att funktionen kan störa appar och filer som redan finns på Windows-datorn.

Förbättrat skydd mot nätfiske

Förbättrat nätfiskeskydd är en ny säkerhetsfunktion som är inbyggd i uppdateringen för Windows 11 2022. Windows 11 upptäcker automatiskt när användare anger sitt Windows-kontolösenord i appar eller webbplatser och kontrollerar om appen eller webbplatsens webbplats har en säker och pålitlig anslutning.

Om så inte är fallet informerar Windows 11 användarna om den potentiella faran: Förbättrat nätfiskeskydd fungerar med Microsoft-konton, Active Directory, Azure Active Directory och lokala lösenord, alla webbläsare och Chromium-baserade appar.

Närhelst Enhanced Phishing Protection upptäcker osäker användning av Windows-lösenord händer två saker:

  1. Användaren informeras om problemet och föreslås ändra kontolösenordet omedelbart.
  2. Händelsen rapporteras till IT via MDE portaIT via MDE-portalen.

Förbättrat nätfiskeskydd varnar användare om att återanvända Windows 11-kontolösenord bredvid ett popup-fönster. Sist men inte minst kommer Windows Security att varna användare om de försöker lagra kontolösenordet i en lokal applikation, till exempel Anteckningar.

Relaterad  Så här fixar du Windows 10 när det inte upptäcker dina hörlurar

Funktionen är en del av SmartScreen.

Windows 11-administratörer kan konfigurera det enligt följande:

  1. Öppna Start > Inställningar eller använd Windows-I för att öppna appen Inställningar med kortkommandot.
  2. Gå till Sekretess och säkerhet > Windows-säkerhet.
  3. Aktivera knappen “Öppna Windows-säkerhet” på sidan.
  4. Öppna Program- och webbläsarkontroll.
  5. Välj länken “Inställningar för ryktebaserade skydd” på sidan som öppnas.
  6. Följande alternativ listas under Nätfiskeskydd:
    • Slå på eller av nätfiskeskydd.
    • “Meddela mig om skadliga appar och webbplatser” (på som standard).
    • “Meddela mig om återanvändning av lösenord” (inaktiverat som standard).
    • “Varna mig om osäker lösenordslagring” (inaktiverad som standard).

Ytterligare information om funktionen, inklusive företagspolicyalternativ, finns på webbplatsen Microsoft Technology Community.

Skydd av sårbara förare

Microsoft har lagt till två nya skydd som skyddar Windows 11-enheter från drivrutinsattacker. Drivrutiner, liksom annan programvara, kan uppvisa säkerhetsproblem som hotaktörer kan utnyttja.

Windows 11 2022-uppdateringen använder en ny blockeringslista för sårbara drivrutiner för att förhindra att operativsystemet laddar vissa drivrutiner. Det finns ofta uppdaterade drivrutiner tillgängliga, som administratörer kan installera för att lägga till stöd för en enhet till operativsystemet.

Blocklistfunktionen utnyttjar Windows Defender Application Control för att blockera sårbara drivrutinsversioner från att köras på Windows-enheten.

Den andra skyddsfunktionen kallas hypervisor-protected code integrity (HVCI), som använder virtualiseringsbaserad säkerhet (VBS). Den är tillgänglig på enheter med 8:e generationens Intel-kretsuppsättningar eller nyare.

I huvudsak säkerställer det att endast validerad kod kan köras i kärnläge. Den uppnår detta genom att köra kodintegritet i kärnläge “inom den säkra VBS-miljön istället för Windows-huvudkärnan.”

Det skyddar mot attacker som är baserade “på förmågan att injicera skadlig kod i kärnan” i Windows-operativsystemet.

Credential guard

Credential Guard är aktiverat på Windows 11 Enterprise-system. Microsoft noterar att funktionen ökar skyddet mot sårbarheter “avsevärt” och förhindrar “användningen av skadlig exploatering som försöker besegra skydden.”

Relaterad  1,92TB Kingston DC1500M U.2 serverdisk recension. NVMe i en företagsformfaktor

Avslutningsord

Alla säkerhetsfunktioner är inte tillgängliga för alla användare av Windows 11 2022 Update. Vissa kräver en nyinstallation eller omstart, andra kräver företagsversioner av Windows 11 eller speciell hårdvara.

Alla Windows 11-enheter drar nytta av sårbara drivrutinsblockeringslistor och nätfiskeskydd som standard. Det senare kan inaktiveras i Windows Security.

nu du: Vad tycker du om dessa säkerhetsfunktioner?

Annons