Tehditleri süreç düzeyinde engelleyen bir Windows 11 güvenlik özelliği olan Smart App Control, artık aktörlerin yakın zamanda kimlik avı saldırılarında kötü amaçlı yazılımlarla enfekte etmek için tehdit türlerini engellemeye destek veriliyor.
Microsoft'un Enterprise ve OS Security Başkan Yardımcısı David Weston, Salı günü tweet attı "Akıllı uygulama kontrol blokları ISO ve LNK dosyalarına sahip Windows 11."
SAC kullanarak tehlikeli bir dosyayı engellerken, sistem aşağıdaki mesajla bir ön plan diyalogu açacaktır: "Akıllı uygulama denetimi güvensiz olabilecek bir uygulamayı engelledi. Bu dosya bloke edildi çünkü internetten bu tür dosyalar tehlikeli olabilir."
Weston'un iddialarını test ederken, güvenlik uzmanı Will Dornn ayrıca SAC'ın IMG, VHD ve VHDX dosyalarının açılmasını otomatik olarak durdurduğunu buldu.
Biraz kazma işleminden sonra, BleepingComputer. Dosyalar da engellenir.
Bu bilgi, Microsoft'un bir kez daha İnternet'ten indirilen ofis dosyalarındaki makroları engellemeye başladıktan sonra, saldırganları ISO, RAR ve Windows kısayol (LNK) dosyaları da dahil olmak üzere kurbanların cihazlarına kötü amaçlı yüklerini sunmak için yeni dosya türlerine geçmeye zorladı.
Microsoft, Nisan ayında akıllı uygulama kontrolünü duyurdu ve Weston bunu yalnızca güvenli ve güvenilir uygulamaların açılmasına izin vermek için tasarlanmış "Windows 11 güvenlik modelinde büyük bir geliştirme" olarak tanımladı.
Ayrıca "Windows 11'in önceki sürümlerini çalıştıran cihazların sıfırlanması ve bu özellikten yararlanmak için Windows 11'in temiz bir kurulumuna sahip olması gerektiğini" de sözlerine ekledi.
Bununla birlikte, Microsoft Defender gibi güvenlik yazılımlarıyla birlikte çalışarak saldırılara karşı savunmak açıkça yararlı olsa da, Smart App Control ayrıca dezavantajlardan ve sorunlardan adil payıyla birlikte gelir.
Bunlardan en belirgin olanı, şu anda, Windows Insiders tarafından Windows 11'i çalıştıran sistemlerde test edilebileceği gerçeğidir.
Ayrıca, yalnızca cihazda çalışan güvenilmeyen uygulamalar olmamasını sağlamak için Windows 11'in temiz yüklemelerinde de kullanılabilir ve kullanıcıları yeni özelliği denemek için cihazlarını yeniden yüklemeye veya sıfırlamaya zorlar.
Microsoft'un belgeleri de hala eksik. Örneğin, Weston'un açıkladığı gibi, SAC'ın spesifik dosya türlerini engellemesinden bahsedilmiyor. Bundan önce, özellik kötü niyetli veya imzasız uygulamalara karşı korunmaya odaklanan yerleşik bir güvenlik yeteneği olarak ilan edildi.
Ayrıca, oldukça kafa karıştırıcı bir şekilde, Redmond destek web sitesinde, özelliğin pencereleri yeniden yükleyerek kapatıldıktan sonra yeniden etkinleştirilebileceğini söylüyor (örneğin, 'Bu PC'yi sıfırla' ile).
Bununla birlikte, BleepingComputer'ın testlerinde, Windows iletişim kutuları bunu açıklamaz ve bunun yerine kalıcı olarak devre dışı bırakıldığını gösterir.
Microsoft ayrıca, cihazınızın “iyi bir aday” olup olmadığını kontrol etmek için bir “değerlendirme modu” gerçekleştirildikten sonra SAC'ın bazı sistemlerde otomatik olarak kapatılabileceğini (yani, sık sık kesintilerle yolunuza girerek kullanıcı deneyiminizi mahvetmediğini) söylüyor. .
Değerlendirme modundayken, SAC devre dışı bırakılacak ve "iyi aday" onay mührünü alana kadar hiçbir şey engellemeyecektir.
Son olarak, beklemesi gereken bir şey olmasına rağmen, belirli bir uygulama veya dosyayı açmaya çalışırken tetiklemesini engelleyecek bir SAC dışlama listesi yoktur.
Sonuçta, Microsoft'un özelliğin tüm Windows 11 müşterileri (belki de Windows 10) için genel kullanılabilirliğe ulaşana kadar ütülemesi gereken bazı karışıklıkların yanı sıra, akıllı uygulama kontrolü, Windows 11'e çok sayıda vaatle hoş bir ektir.
Microsoft Defender şimdi Windows 11'de fidye yazılımlarını engellemede daha iyi
Windows 11’in yeni kiosk modu, yöneticilerin mevcut uygulamaları sınırlamasına izin verir
Microsoft, Broken Windows 11 Başlangıç Menüsü için Acil Durum Düzeltme
Windows 11 artık varsayılan olarak RDP Brute-Force saldırılarını engelliyor
Microsoft: Windows AutoPatch artık genel olarak kullanılabilir
Kaynak: Bleeping Computer