Microsoft potichu vypína obľúbenú funkciu v počítačoch s Windowsom. Má na to dobrý dôvod, no viacerých používateľov tým nahnevá

Windows po októbrovej aktualizácii sprísňuje bezpečnostné pravidlá.

Windows problem
Zdroj: Roman Samborskyi / shutterstock.com a Hamara / shutterstock.com

Microsoft opäť sprísňuje bezpečnostné pravidlá vo svojom operačnom systéme. Po októbrovej aktualizácii, čaká používateľov zmena, ktorá sa týka priamo Prieskumníka súborov (File Explorer). Tentoraz nejde o vizuálnu novinku, ale o preventívne opatrenie proti čoraz častejším pokusom o krádež prihlasovacích údajov prostredníctvom protokolu NTLM. Cieľom je znížiť riziko, že sa osobné alebo pracovné dáta dostanú do nesprávnych rúk. Na tému upozornil portál BleepingComputer.

Po novom bude Windows automaticky vypínať funkciu náhľadu obsahu pre všetky súbory, ktoré pochádzajú z internetu alebo iných neoverených zdrojov.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Tieto súbory operačný systém označí tzv. atribútom „Mark of the Web“ (MotW), známym ako digitálna značka, ktorá hovorí, že dokument alebo archív bol prevzatý z webu. Práve takéto súbory v minulosti tvorili slabé miesto, ktoré útočníci dokázali zneužiť bez toho, aby používateľ musel súbor vôbec otvoriť.

Služba Microsoft Outlook zbiera prihlasovacie údaje iných mailových schránok
Zdroj: Unsplash (Katelyn Greer), Pixabay (Simon, madartzgraphics), Úprava: Vosveteit.sk

Microsoft ťa chce lepšie chrániť

Podľa informácií Microsoftu môže byť riziko spojené aj s obyčajným zobrazením náhľadu. Stačilo, aby sa v súbore nachádzali špecifické HTML značky, ako napríklad <link> alebo <src>, ktoré smerovali na externé servery. Pri pokuse o náhľad mohol systém nevedomky odoslať autentifikačné údaje vo forme NTLM hashov.

Hoci hashe samy o sebe neobsahujú heslá v čitateľnej podobe, existujú spôsoby, ako ich útočníci dokážu dešifrovať, alebo použiť na neoprávnený prístup do firemných sietí. Tento typ útokov patrí k bežným metódam pri takzvanom “lateral movement”. Teda pohybe útočníka naprieč internou sieťou po prvom preniknutí do systému.

Zmeny v Správcovi súborov majú tomuto scenáru zabrániť. Ak sa používateľ pokúsi otvoriť náhľad riskantného súboru, namiesto obsahu sa mu zobrazí varovanie, že dokument môže predstavovať hrozbu. Windows zároveň odporučí overiť pôvod súboru a zdroj, z ktorého bol prevzatý. Až po ručnom potvrdení bezpečnosti môže byť súbor otvorený, alebo zobrazený v náhľade.

Tvorca najpopulárnejšieho OS priznáva, že ide o krok, ktorý môže v malom rozsahu znížiť používateľský komfort. Najmä u tých, ktorí využívajú náhľady pre rýchlu prácu so súbormi. Na druhej strane prináša podstatne vyššiu úroveň ochrany, pretože útočníci už nemôžu získať prístup k citlivým údajom cez relatívne nevinnú akciu, akou je otvorenie predbežného náhľadu.

hacker windows
Zdroj: pngimg.com, Vosveteit.sk

Používaš túto funkciu?

Pre tých, ktorí dôverujú pôvodu svojich súborov, však existuje možnosť toto obmedzenie obísť. Stačí kliknúť pravým tlačidlom myši na súbor, otvoriť jeho vlastnosti a v záložke „Všeobecné“ zvoliť možnosť „Odblokovať“. Tým sa odstráni bezpečnostná značka „Mark of the Web“, čím sa náhľad znovu sprístupní. Microsoft pritom upozorňuje, že túto akciu by mali používatelia vykonávať len v prípade, že si sú obsahom súboru istí.

Nový bezpečnostný prístup je jedným z ďalších krokov v dlhodobej snahe Microsoftu chrániť používateľov pred únikmi dát a zneužitím prihlasovacích informácií. V tejo dobe, keď útoky na sieťové protokoly prebiehajú ticho a často bez vedomia obete, sú aj takéto „neviditeľné“ úpravy často tým, čo rozhoduje o tom, či systémy zostanú v bezpečí, alebo nie.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať