Windows 11 artık şifrenizi not defterine yazarken uyarıyor, web siteleri

3 yıl önce

Windows 11 22H2 yeni yayınlandı ve bununla birlikte, Windows şifrelerini güvensiz uygulamalarda veya web sitelerinde girdiklerinde kullanıcıları uyaran Gelişmiş Kimlik Avı Koruması adlı yeni bir güvenlik özelliği geliyor.

Windows giriş kimlik bilgileri, veri hırsızlığı veya fidye yazılımı saldırıları için dahili kurumsal ağlara erişmelerine izin verdikleri için tehdit aktörleri için değerlidir.

Bu şifreler yaygın olarak kimlik avı saldırıları veya şifrelerini kelime işlemcileri, metin editörleri ve elektronik tablolar gibi güvensiz uygulamalarda kaydeden kullanıcılar tarafından elde edilir.

Bazı durumlarda, şifrenizi bir kimlik avı giriş formuna yazmak ve bunları göndermemek, tehdit aktörleri tarafından çalınmaları için yeterlidir.

Bu davranışla mücadele etmek için Microsoft, Windows şifrelerini bir web sitesine girdiklerinde veya güvensiz bir uygulamaya girdiklerinde kullanıcıları uyaran 'Gelişmiş Kimlik Avı Koruması' adlı yeni bir özellik tanıttı.

"SmartScreen, kimlik avı sitelerine bağlanan bildirilen kimlik avı sitelerinde veya uygulamalarda kurumsal şifre girişine karşı tanımlar ve korur, herhangi bir uygulamada veya sitede şifre yeniden kullanımı ve not defteri, wordpad veya microsoft 365 uygulamalarına yazılan şifreler," diye açıklıyor Microsoft Güvenlik Ürün Yöneticisi Sunclaire Hamilton.

"BT yöneticileri, hangi senaryoların son kullanıcılarının CSP/MDM veya grup politikası aracılığıyla uyarılar gördüğünü yapılandırabilir."

Bu yeni özellik yalnızca Windows 11 22H2'de mevcuttur ve varsayılan olarak etkinleştirilmez. Ayrıca, Windows Hello kullanmak yerine Windows şifrenizle birlikte Windows'a giriş yapmanızı gerektirir.

Dolayısıyla, Windows'a giriş yapmak için bir PIN kullanırsanız, bu özellik çalışmaz.

Etkinleştirildiğinde, Microsoft, Windows şifrenizi girdiğinde algılayacak ve ardından parolayı güvensiz bir dosyadan kaldırmanızı isteyen bir uyarı veya Windows şifrenizi değiştirmek için bir uyarı verecektir.

Windows 11 22H2 varsayılan olarak kimlik avı koruması etkinleştirilirken, şifrelerinizi koruma seçenekleri devre dışı bırakılır.

Bu seçenekleri etkinleştirmek için Başlat> Ayarlar> Gizlilik ve Güvenlik> Windows Güvenlik> Uygulama ve Tarayıcı Denetimi> itibar tabanlı koruma ayarlarına gidin.

Kimlik avı koruma bölümü altında, 'Parola yeniden kullanımı hakkında beni uyar' ve 'Güvensiz şifre depolama konusunda beni uyarın' etiketli iki yeni seçenek göreceksiniz.

Etkinleştirildiğinde, 'Parola Yeniden Kullanım Hakkında Beni Uyar' seçeneği, bir kimlik avı sitesi ister meşru bir site olsun, Windows şifrenizi bir web sitesine girdiğinizde bir uyarının görüntülenmesine neden olur.

'Güvenli olmayan şifre depolama konusunda beni uyar' seçeneği, şifrenizi not defteri, wordpad ve microsoft Office gibi bir uygulamaya yazdığınızda sizi uyarır ve ardından Enter tuşuna basın.

Parolalarınızı korumak için, aşağıdaki resimde gösterildiği gibi, bunları etkinleştirmek için her iki seçeneğe de bir onay işareti koyun. Her seçeneği etkinleştirdiğinizde, Windows 11 kabul etmeniz gereken bir UAC istemi görüntüler.

BleepingComputer, Windows 11 22H2 cihazımızda bir test hesabı oluşturdu ve bu özelliği test etmek için şifremizi not defterine girdi.

Aşağıda görebileceğiniz gibi, şifreyi yazdıktan ve Enter tuşuna bastıktan sonra, Windows 11, "Parolanızı bu uygulamada depolamak güvensiz" belirten bir uyarı görüntüledi ve dosyadan kaldırmamızı önerdi.

Bu özelliği WordPad, Microsoft Word 2019, Excel 2019, OneNote ve Notepad2 gibi diğer uygulamalarda da test ettik. Bunu, Microsoft'un bu özellik tarafından desteklendiği Microsoft 365'te test edemedik.

Windows 11 bizi WordPad ve Microsoft Word'deki şifremiz hakkında uyarırken, şaşırtıcı bir şekilde Excel, OneNote ve Notepad2'ye yazarken bizi uyarmadı.

Bu, şifre listeleri oluşturmak için kullanıldığı bilinen Microsoft Excel için özellikle geçerlidir.

Ayrıca, Google Chrome ve Microsoft Edge'i kullanarak Windows şifremizle Twitter'da oturum açmaya çalışarak şifre yeniden kullanım özelliğini de test ettik. Parolamızı girdikten sonra, Windows 11, Windows şifremizi değiştirmemiz için bizi uyardı.

Ancak, Mozilla Firefox'u test ederken gelişmiş kimlik avı koruma özelliği çalışmadı.

Genel olarak, bu Windows kullanıcıları için mükemmel bir yeni güvenlik özelliğidir ve kendinizi kimlik avı saldırılarından korumak ve şifrelerinizi güvensiz dosyalara kaydetmek için kullanmanız şiddetle tavsiye edilir.

Bununla birlikte, hala iyileştirme için bolca alan var, Microsoft daha fazla tarayıcıyı ve uygulamaları desteklemek için güvenlik özelliğini genişletmesi gerekiyor.

Windows 11 22H2 yayınlandı, işte yeni özellikler

Windows 11 22H2 bazı Intel sistemlerinde mavi ekranlar nedeniyle engellendi

Nvidia GeForce Experience Beta Düzeltmeler Windows 11 22H2 Oyun Sorunları

Microsoft, Windows 11 Home Insiders için varsayılan olarak SMB1'i devre dışı bırakır

Windows 11 22H2, güvenlik taban çizgisine çekirdek istismar koruması ekler

Kaynak: Bleeping Computer

More Posts