Microsoft je v otázkách hesel chytřejší

  • Microsoft posiluje zabezpečení Windows tím, že do svého antiviru přidává velmi důležité pravidlo.
  • Do programu Microsoft Defender se zavádí nové pravidlo ASR, jehož cílem je zabránit škodlivým aplikacím v získávání hesel používaných v počítači.
  • Zavedení nového pravidla ASR je součástí snahy Microsoftu o větší zabezpečení operačního systému, zejména proti útokům malwaru.
Microsoft Defender je přeznačená verze programu Windows Defender

Pokud běžíte Windows 11 nebo nejnovější verzi systému Windows Server, antivirus Microsoft Defender, který je součástí operačního systému, nyní může zabránit krádeži vašich hesel.

Nová funkce byla zavedena prostřednictvím pravidla Antimalware Scan Interface (ASR), což je sada pravidel používaných programem Microsoft Defender ke kontrole souborů a blokování malwaru.

Pravidlo využívá strojové učení k identifikaci škodlivých procesů, které nepotřebují přístup k funkcím LSA ve Windows, ale přesto se k nim pokoušejí.

Jak funguje LSASS

Služba subsystému místního bezpečnostního úřadu (LSASS) je proces ve Windows, který zpracovává přihlášení a další úkoly související se zabezpečením, takže jakmile má malware přístup k funkcím LSA, může krást přihlašovací údaje z paměti nebo jiných metody z

Funkce zabezpečení systému Windows.

Credential Guard společnosti Microsoft ověřuje uživatele přihlašující se k počítači a chrání systém pomocí komponenty Defender. Problém je v tom, že ne všechna prostředí budou mít zapnutou ochranu Credential Guard, protože není kompatibilní se všemi programy.

Soubor výpisu paměti, který se vytvoří, když útočník prolomí počítač uživatele, může obsahovat heslo a uživatelské jméno uživatele. Tento pilník je možný s použitím Mimikatz, speciálního nástroje určeného pro tento účel.

Útočníci mohou pomocí legitimního procesu, který existuje v operačním systému, získat úplný přístup k systému a přenášet výpisy paměti obsahující pověření do vzdálených umístění.

Defender nebude tuto akci blokovat, protože proces je legitimní a akce není škodlivá. Defender pouze detekuje škodlivé použití procesů a nemůže zabránit jejich vytvoření nebo přenosu.

Aktualizace programu Microsoft Defender

Microsoft vyřešil tento bezpečnostní problém zavedením nového bezpečnostního pravidla tzv Redukce útočné plochy (ASR).

Toto pravidlo zabrání programům otevřít LSASS a naopak jim také zabrání ve vytváření výpisu paměti. Zablokuje přístup k LSASS, i když se program se zvýšenými právy pokusí otevřít proces.

Protože LSASS mohou otevřít pouze programy s oprávněními správce, tento blok jim také brání v přístupu k dalším chráněným procesům, které mohou v počítači běžet.

Pravidlo také blokuje samotný chráněný proces před otevřením vlastního obrazu, což znemožňuje zachytit nebo upravit data v chráněné paměti.

Toto výchozí nastavení způsobí, že toto pravidlo ASR bude povoleno, zatímco všechna ostatní pravidla s ním související zůstanou ve výchozím stavu.

Výhody a nevýhody

Microsoft Defender používá detekční systém, který detekuje známý i neznámý malware, ale není spolehlivý. Autoři malwaru neustále hledají nové způsoby, jak chránit svůj malware před odhalením.

Pokud však v počítači používáte antivirový software třetí strany, pravidlo ASR není k dispozici. Absence pravidla ASR umožňuje hackerům obejít omezení programu Microsoft Defender i jeho cesty vyloučení.

Počet Výzkumníci zabezpečení Windows již obešli pravidlo ASR pro Defender a využili jeho vyloučení k získání přístupu k souboru Lsass.exe.

Zpráva uvádí, že protože Defender již má zavedeno několik výjimek – například umožňuje určitou správu uživatelé žádat a odpovídat na požadavky ASR – to hackerům umožňuje využívat tato pravidla, zatímco objevují nové způsoby, jak cílit počítače.

To znamená, že pouze uživatelé ve verzích Enterprise a Pro Windows 11 budou chráněni vylepšeným pravidlem ASR.

Nové pravidlo ASR však bezpečnostní výzkumníci uvítali. Díky tomu je systém Windows o něco bezpečnější, čím méně ukradených hesel bude, tím lépe, protože z toho budou mít prospěch všichni.

Nejnovější verze Microsoft Defender, známý jako Microsoft Defender Preview, nabízí řídicí panel, kde můžete spravovat zabezpečení svých zařízení.

Je podle vás nový upgrade obránce Microsoftu slibný z hlediska zabezpečení Windows? Sdělte nám své myšlenky v sekci komentářů níže.

Více než 3,2 miliardám uživatelů Chrome hrozí vážný hackerský útok

Více než 3,2 miliardám uživatelů Chrome hrozí vážný hackerský útokRůzné

Google vydal nové bezpečnostní varování pro všechny své uživatele Chrome kvůli vážné zranitelnosti.Zranitelnosti nultého dne jsou již dlouhou dobu nekontrolovatelné a dosud nebylo nalezeno žádné dl...

Přečtěte si více
Aktualizace Microsoft Teams ztrácí podporu volání

Aktualizace Microsoft Teams ztrácí podporu voláníRůzné

Microsoft Teams nedávno obdržel novou aktualizaci a někteří uživatelé nemohli odesílat ani přijímat hovory.Microsoft zatím neodpověděl, aby ukázal, zda si je vědom zpráv o chybějící funkci v Teams....

Přečtěte si více
The Force Unleashed přichází na Switch, ale je tu zvrat

The Force Unleashed přichází na Switch, ale je tu zvratRůzné

The Force Unleashed brzy dorazí na Switch. Ta, která přichází na Switch, bude verze hry pro Wii a ne verze pro Xbox 360.Reakce jsou smíšené, protože někteří fanoušci jsou trochu znepokojeni, zatímc...

Přečtěte si více