Szigorúbb lesz a Windows 11

A Microsoft a Windows 11 kapcsán egy biztonsági szigorítást jelentett be, amelynek révén a távoli asztali kapcsolatokra épülő támadások ellen lehet egy bizonyos fokú védelmet kialakítani.
 

A távoli asztali kapcsolatok az elmúlt években egyre gyakrabban kerültek támadók célkeresztjébe. A dark weben különösen 2016 óta volt megfigyelhető, hogy mind több olyan eszköz, illetve lopott adat vált elérhetővé, amelyek révén az RDP-kapcsolatok egyre inkább kiszolgáltatottá váltak. Volt olyan eset, amikor a netes feketepiacon 1,3 millió lopott felhasználónév és jelszó vált elérhetővé RDP-kiszolgálókhoz.
 
A probléma nagyságát és súlyát az is jól szemlélteti, hogy az FBI által még 2020-ban publikált egyik biztonsági jelentés szerint a hálózat szintű biztonsági incidensek 70-80 százalékáért RDP-alapú károkozások tehetők felelőssé.
 
A kockázatokkal a Microsoft is pontosan tisztában van, és látja azt, hogy az utóbbi időben már a zsarolóvírusok terjesztői is rákaptak az RDP-s trükközésekre, ami további komoly aggodalmakat vet fel. Így aztán az is érthető, hogy az RDP-biztonság egy kritikus ponttá vált a védelem szempontjából.
 
A Microsoft úgy határozott, hogy tesz egy újabb, alapvetően nem túl nagy, de mégis hasznos lépést, és a Windows 11 kapcsán bejelentette, hogy az operációs rendszerben módosítja a távoli asztali kapcsolatokat is érintő egyik biztonsági házirendet. Ez a gyakorlatban annyit jelent, hogy alapértelmezésként bekapcsolja a fiókzárolási házirendet, aminek hatására 10 sikertelen bejelentkezési kísérletet követően a Windows tíz percre zárolja a számítógépet, mielőtt újra lehetőséget ad a hitelesítésre.


Forrás: Microsoft
 
A megoldás nem új keletű, hiszen eddig is megvolt a lehetőség e csoportházirend aktiválására, sőt ez a lehetőség a Windows 10 esetében is adott. Ugyanakkor a tapasztalat azt mutatja, hogy sok helyen e lehetőséggel nem élnek az üzemeltetők, pedig a brute force típusú támadások elleni védelem szempontjából hasznos volna.
 
Természetesen a fiókzárolási házirend finomhangolása korántsem szüntet meg minden kockázatot. Nem véd például a néhány próbálkozással kitalálható egyszerű jelszavak ellen, sem a kiszivárgott hitelesítő adatokkal történő visszaélésekkel szemben. Így a jelszóbiztonság, illetve a kiegészítő védelmi eljárások (például a VPN, a kétfaktoros hitelesítés stb.) használata továbbra is kulcsfontosságú marad.
 
A fiókzárolási házirenddel kapcsolatos változások a Windows 11 Insider Preview 22528.1000 és az ennél újabb kiadásaiban lesznek jelen.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség