Microsoft publikoi Përditësimi i parë i veçorive për Windows 11 këtë javë. Versioni i ri i Windows 11 prezanton një sërë përmirësimesh të përdorshmërisë dhe disa veçori të reja, me të tjera të premtuara se do të hiqen në tetor 2022.

Microsoft ofroi një përmbledhje të disa prej veçorive të sigurisë dhe përmirësimeve që hynë në të. Përditësimi i Windows 11 2022, por nuk zbuloi detaje mbi ato veçori.

Po nxitoni? Këtu janë ndryshimet kryesore të lidhura me sigurinë

Kontrolli i aplikacionit inteligjent, një veçori e re sigurie që bllokon aplikacionet e pabesueshme dhe potencialisht të rrezikshme, aktivizuar në pajisjet e reja ose pajisje të rivendosur. Integriteti i kodit të mbrojtur nga hipervizori (HVCI) i aktivizuar në të gjitha pajisjet Windows 11. Lista e bllokimit të drejtuesve të cenueshëm të Microsoft-it është aktivizuar në pajisjet e reja si parazgjedhje dhe zgjedhja është e disponueshme për pajisjet e vjetra. Mbrojtje e përmirësuar nga phishing në ekranin inteligjent të Microsoft Defender

Kontrolli i aplikacionit inteligjent

Kontrolli i aplikacionit inteligjent është një veçori e re sigurie që është krijuar për të përmirësuar mbrojtjen kundër aplikacioneve të pabesueshme.

Microsoft përshkruan funksionin në mënyra e mëposhtme:

Kontrolli i aplikacioneve inteligjente është një veçori e re për individët ose bizneset e vogla, i krijuar për të ndihmuar në parandalimin e sulmeve të skripteve dhe për të mbrojtur përdoruesit nga ekzekutimi i aplikacioneve të pabesueshme ose të panënshkruara që shpesh lidhen me malware ose mjete sulmi

I zbërthyer në thelbin e tij, Smart App Control bllokon ekzekutimin e disa llojeve të skedarëve të shkarkuar nga Interneti dhe aplikacioneve të pabesueshme. Është një shërbim sigurie me energji cloud sipas Microsoft. Kur Kontrolli i aplikacionit inteligjent përcakton që aplikacioni është i sigurt,

Këtu është një përmbledhje e rezultateve të ndryshme të skanimit të veçorisë së sigurisë:

Aplikacioni përcaktohet i sigurt–lejohet të funksionojë në kompjuterin Windows 11. Aplikacioni është përcaktuar të jetë keqdashës ose potencialisht i padëshiruar–i bllokuar nga ekzekutimi në PC. Smart App Control nuk mund të parashikojë asnjë mënyrë: nëse aplikacioni ka një nënshkrim të vlefshëm–lejohet të ekzekutohet në pajisjen Windows. nëse aplikacioni nuk ka nënshkrim të vlefshëm–i bllokuar nga ekzekutimi në PC.

Kur aktivizohet”Kontrolli i aplikacionit inteligjent”në fillim funksionon në modalitetin e vlerësimit. Windows 11 përdor modalitetin për të përcaktuar nëse Smart App Control duhet të aktivizohet në modalitetin e plotë në sistem. Ekzekutimi i aplikacioneve dhe skedarëve nuk është i bllokuar në modalitetin e vlerësimit.

Momentalisht nuk ka asnjë opsion për të lejuar ekzekutimin e një aplikacioni që Smart App Control e bllokoi në sistem.

Kontrolli i aplikacioneve inteligjente mund të çaktivizohet nga administratorët e sistemit, por fikja është e përhershme. Nuk ka asnjë mundësi për të aktivizuar sërish veçorinë e sigurisë pasi të jetë çaktivizuar në sistemin që funksionon. Opsionet e vetme të disponueshme, sipas Microsoft, janë rivendosja e kompjuterit ose instalimi i pastër i Windows 11.

Për më tepër, Smart App Control disponohet vetëm në instalimet e reja të Windows 11 2022 Update. Pajisjet e përmirësuara nuk do ta marrin funksionin. Një arsye e mundshme për këtë është se funksioni mund të ndërhyjë me aplikacionet dhe skedarët që janë tashmë në PC Windows.

Mbrojtje e përmirësuar nga phishing

Mbrojtja e përmirësuar nga phishing është një veçori e re sigurie që është e integruar në përditësimin e Windows 11 2022. Windows 11 zbulon automatikisht kur përdoruesit vendosin fjalëkalimin e llogarisë së Windows në aplikacione ose faqe interneti dhe kontrollon nëse aplikacioni ose faqja e internetit ka një lidhje të sigurt të besuar.

Nëse nuk është kështu, Windows 11 informon përdoruesit për potencialin e mundshëm. rrezik-Mbrojtja e përmirësuar nga phishing funksionon me llogarinë Microsoft, Active Directory, Azure Active Directory dhe fjalëkalime lokale, çdo shfletues dhe aplikacione të bazuara në Chromium.

Sa herë që mbrojtja e përmirësuar e phishing zbulon përdorim të pasigurt të fjalëkalimeve të Windows, ndodhin dy gjëra:

Përdoruesi informohet për problemin dhe merr sugjerim për të ndryshuar menjëherë fjalëkalimin e llogarisë. Incidenti raportohet në IT përmes portaIT MDE përmes portalit MDE.

Mbrojtja e përmirësuar nga phishing paralajmëron përdoruesit për ripërdorimin e fjalëkalimit të llogarisë Windows 11 pranë atij duke përdorur një dritare kërcyese. Së fundmi, por jo më pak e rëndësishme, Windows Security do t’i paralajmërojë përdoruesit nëse përpiqen të ruajnë fjalëkalimin e llogarisë në një aplikacion lokal, si p.sh. Notepad.

Veçoria është pjesë e SmartScreen.

Windows 11. administratorët mund ta konfigurojnë atë në mënyrën e mëposhtme:

Hapni Start > Settings ose përdorni Windows-I për të hapur aplikacionin Settings duke përdorur shkurtoren e tastierës. Shkoni te Privatësia dhe Siguria > Siguria e Windows. Aktivizoni butonin”Open Windows Security”në faqe. Hapni Kontrollin e aplikacionit dhe shfletuesit. Zgjidhni lidhjen”Cilësimet e mbrojtjes bazuar në reputacionin”në faqen që hapet. Opsionet e mëposhtme janë renditur nën Mbrojtja nga phishing: Aktivizoni ose çaktivizoni mbrojtjen nga phishing.”Më paralajmëro për aplikacionet dhe sajtet me qëllim të keq”(i aktivizuar si parazgjedhje).”Më paralajmëro për ripërdorimin e fjalëkalimit”(i fikur si parazgjedhje).”Më paralajmëro për ruajtjen e pasigurt të fjalëkalimit”(i fikur si parazgjedhje).

Informacione shtesë rreth funksionit, duke përfshirë opsionet e politikës së ndërmarrjes, ofrohen në Uebsajti i Komunitetit Teknik.

Mbrojtja e pambrojtur e drejtuesve

Microsoft shtoi dy mbrojtje të reja që mbrojnë Windows-in. 11 pajisje kundër sulmeve të shoferit. Drejtuesit, ashtu si softuerët e tjerë, mund të prezantojnë çështje sigurie, të cilat aktorët e kërcënimit mund t’i shfrytëzojnë.

Përditësimi i Windows 11 2022 përdor një listë të re të bllokimit të drejtuesve të cenueshëm për të bllokuar ngarkimin e disa drejtuesve nga sistemi operativ. Shpesh disponohen drejtues të përditësuar, të cilët administratorët mund t’i instalojnë për të shtuar mbështetjen për një pajisje në sistemin operativ.

Veçoria e listës së bllokimit përfiton nga Kontrolli i aplikacionit të Windows Defender për të bllokuar versionet e cenueshme të drejtuesve që të mos ekzekutohen në Windows. pajisje.

Veçoria e dytë mbrojtëse quhet integriteti i kodit të mbrojtur nga Hypervisor (HVCI), i cili përdor sigurinë e bazuar në virtualizim (VBS). Ai është i disponueshëm në pajisjet me çipa të gjeneratës së 8-të Intel ose më të reja.

Në thelb të tij, ai siguron që vetëm kodi i vlefshëm mund të ekzekutohet në modalitetin e kernelit. Ai e arrin këtë duke ekzekutuar integritetin e kodit të modalitetit kernel”brenda mjedisit të sigurt VBS në vend të kernelit kryesor të Windows”.

Ai mbron nga sulmet që mbështeten”në aftësinë për të injektuar kodin keqdashës në kernel”të Sistemi operativ Windows.

Credential Guard

Credential Guard është aktivizuar në sistemet e Windows 11 Enterprise. Microsoft vëren se funksioni rrit mbrojtjen nga dobësitë”në masë të madhe”dhe se parandalon”përdorimin e shfrytëzimeve me qëllim të keq që përpiqen të mposhtin mbrojtjen”.

Fjalët mbyllëse

Jo të gjitha veçoritë e sigurisë janë të disponueshme për të gjithë përdoruesit e përditësimit të Windows 11 2022. Disa kërkojnë një instalim ose rivendosje të re, të tjera versione Enterprise të Windows 11 ose pajisje speciale.

Të gjitha pajisjet Windows 11 përfitojnë si parazgjedhje nga lista e bllokimit të drejtuesve të cenueshëm dhe mbrojtja nga phishing. Ky i fundit mund të çaktivizohet në Windows Security.

Tani ju: cili është mendimi juaj për këto veçori të sigurisë?

Përmbledhje

Emri i artikullit

Përditësimi i Windows 11 2022: përmirësime të sigurisë

Përshkrim

Këtu është një përmbledhje e përmirësimeve të sigurisë dhe veçorive të reja të sigurisë të Përditësimit të Windows 11 2022.

Autori

Martin Brinkmann

Publisher

Të gjitha gjërat Lajmet e teknologjisë së Windows

Logo

Categories: IT Info