Microsoft, Windows Canary Build'da varsayılan olarak LSA korumasını sağlar

3 yıl önce

Microsoft, Canary Channel'daki içeriden gelenlere en son Windows 11 yapısının varsayılan olarak Yerel Güvenlik Otoritesi (LSA) korumasını etkinleştireceğini söylüyor.

LSA koruması, güvenilmeyen kod enjeksiyonunu LSA işlemine engelleyerek ve işlem bellek dökümünü engelleyerek hassas bilgilerin çalınmasına veya giriş bilgilerinin korunmasına karşı korunmak için çok önemlidir.

Windows 11 güvenlik uygulamasında Microsoft tarafından açıklandığı gibi, "imzasız sürücülerin ve eklentilerin yerel güvenlik otoritesine yüklenmesini önleyerek kullanıcı kimlik bilgilerini korumaya yardımcı olur."

Daha basit bir şekilde, LSA koruması bir bekçi görevi görür ve yalnızca yetkili kuruluşların kullanıcı kimlik doğrulaması ve sistem güvenliği için gerekli kritik bilgilere erişebilmesini sağlar.

Bununla birlikte, bu yeni Windows 11 güvenlik seçeneği yalnızca uyumsuzluklar için sistemi kontrol eden bir denetim geçerse etkinleştirileceğinden uyarılar vardır (Microsoft hangi uyumluluk sorunlarını kontrol ettiğini açıklamamıştır).

Microsoft Amanda Langowski ve Brandon Leblanc, "Yükseltmeden başlayarak, LSA koruması olan uyumsuzlukları kontrol etmek için bir süre denetleyeceğiz. Eğer herhangi bir uyumsuzluk tespit etmezsek, LSA korumasını otomatik olarak açacağız." Dedi.

Windows Insiders, Windows Güvenlik Uygulamasını açarak ve Cihaz Güvenliği> Çekirdek İzolasyon sayfasına giderek LSA korumasının sistemlerinde etkinleştirilip etkinleştirilmediğini kontrol edebilir.

Ayrıca, etkinlik görüntüleyicisini açarak ve Microsoft-Windows-CodeNtegrity/Operasyonel (daha fazla ayrıntı) altında 3033 ve 3063 kimlikleri ile herhangi bir LSA eklentisinin ve sürücünün engellenip engellenmediğini kontrol etmek için Windows olay günlüğünü de kullanabilirler (burada daha fazla ayrıntı).

Şubat 2022'de Microsoft ayrıca, yerel Güvenlik Otoritesi Alt Sistem Hizmeti (LSASS) sürecinden Windows kimlik bilgilerini çalma girişimlerini engellemek için varsayılan olarak bir Microsoft Defender 'Saldırı Yüzeyi Azalt' güvenlik kuralını sağlayacağını söyledi.

BleepingComputer hala Microsoft'un bu kuralın varsayılan olarak ne zaman etkinleştirileceğini soran bir e -postayı yanıtlamasını bekliyor.

Windows 11 Insider Önizleme Build 25314, Canary Channel'daki içeriden gelenler, uzak posta slot protokolünü varsayılan olarak devre dışı bırakarak Windows 11 güvenliğini daha da artırır.

Bugün Microsoft ayrıca, 2FA kodlarını kopyalamak için yeni bir bildirim tost düğmesi, Dosya Explorer Access anahtarları ve yeni bir VPN durum göstergesi de dahil olmak üzere birden fazla yeni özellik ile birlikte gelen yeniden başlatılan Dev Kanalına yeni bir Windows 11 önizleme yapısı yayınladı.

Microsoft Test Dosyası Gezgini Erişim Anahtarları, Yeni VPN Durum simgesi

Microsoft, modern bir Windows 11 cilt mikserini test ediyor

Microsoft Phone bağlantısı artık iPhone'unuzu Windows 11 ile senkronize edebilir

Windows 11 ‘Moment 2’ güncellemesi yayınlandı, işte birçok yeni özellik

Windows 11, görevleri doğrudan görev çubuğundan bitirmenize izin verecek

Kaynak: Bleeping Computer

More Posts