Tính năng Enhanced Phishing Protection - Chống lừa đảo nâng cao là một tính năng của Defender SmartScreen được giới thiệu cùng với việc phát hành Windows 11 22H2 vào tháng 9/2022, được thiết kế để bảo vệ thông tin đăng nhập của người dùng trước các cuộc tấn công lừa đảo.
Cho đến nay, nó hoạt động bằng cách cảnh báo người dùng không sử dụng lại mật khẩu tài khoản công việc hoặc trường học, không lưu trữ chúng ở dạng văn bản thuần túy trong tài liệu Notepad hoặc Office và không nhập chúng vào các trang web được đánh dấu là độc hại bởi tính năng chống lừa đảo SmartScreen và chống phần mềm độc hại của Windows Security.
Tính năng chống lừa đảo (Phising protection) được bật theo mặc định trên các hệ thống Windows 11 22H2, tuy nhiên các tùy chọn bảo vệ bằng mật khẩu thì bị tắt. Để mở tùy chọn này, người dùng thực hiện lần lượt các thao tác sau: Start > Settings > Privacy & security > Windows Security > App & browser control > Reputation-based protection settings. Trong phần Phishing protection, người dùng có thể bật các tùy chọn “Warn me about password reuse” để cảnh báo về việc sử dụng lại mật khẩu và “Warn me about unsafe password storage” để cảnh báo về lưu trữ mật khẩu không an toàn.
Bật tính năng bảo vệ bằng mật khẩu trong Windows 11 22H2
Từ ngày 23/3, trên phiên bản Windows 11 Insider Preview Build 25324, người dùng sẽ được cảnh báo không sao chép hoặc dán mật khẩu trên các trang web và ứng dụng không an toàn.
Hai nhà nghiên cứu Amanda Langowski và Brandon LeBlanc của Microsoft cho biết: Bắt đầu từ Windows 11 phiên bản 22H2, tính năng Enhanced Phishing Protection trong Microsoft Defender SmartScreen sẽ giúp bảo vệ mật khẩu cơ quan hoặc trường học của Microsoft trước các hành vi lừa đảo và sử dụng không an toàn trên các trang web và ứng dụng. Chúng tôi đang thử một thay đổi bắt đầu với bản dựng này, trong đó người dùng đã bật tùy chọn cảnh báo cho Windows Security trong App & browser control > Reputation-based protection > Phishing protectio, lúc này sẽ thấy cảnh báo giao diện người dùng về việc sao chép và dán mật khẩu không an toàn, giống như hiện tại xem khi họ nhập mật khẩu.
Tính năng này sẽ dần khả dụng với phiên bản Insider Canary Channel khi quá trình triển khai tính năng mới bắt đầu từ ngày 23/3.
Cảnh báo sao chép và dán mật khẩu
Microsoft cũng đã công bố hỗ trợ cho các hàm băm mật mã SHA-3 được giới thiệu với phiên bản Windows 11 Canary này thông qua thư viện Windows CNG.
“Bắt đầu với bản dựng này, chúng tôi sẽ thêm hỗ trợ cho hàm băm SHA-3 và hàm dẫn xuất SHA-3 (SHAKE, cSHAKE, KMAC). Dòng thuật toán SHA-3 là các hàm băm được tiêu chuẩn hóa mới nhất của Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST)”, Langowski và LeBlanc chia sẻ.
Danh sách các chức năng và thuật toán được hỗ trợ được bổ sung trong phiên bản Windows 11 Insider bao gồm:
Đầu tháng 3/2023, Microsoft đã thông báo rằng họ sẽ cố gắng bật tính năng bảo vệ Local Security Authority (LSA) theo mặc định và thêm một trang xử lý sự cố USB4 mới trên các thiết bị chạy các phiên bản Windows 11 Insider mới phát hành gần đây.
Hồng Đạt
(Theo Bleepingcomputer)
14:00 | 03/03/2022
13:00 | 20/09/2023
09:00 | 20/08/2021
09:00 | 16/10/2023
14:00 | 24/10/2023
11:00 | 03/08/2021
20:00 | 27/10/2023
Trong bối cảnh cuộc cách mạng 4.0 đang tiến triển mạnh mẽ, chuyển đổi số và tự động hoá trở thành các yếu tố không thể thiếu trong mọi lĩnh vực, đặc biệt là an ninh mạng. Hiểu rõ tầm quan trọng này, hai hãng công nghệ Stellar Cyber và Cyfirma đã hợp tác với Nessar – nhà phân phối chính thức tại Việt Nam tổ chức sự kiện hội thảo chuyên sâu nhằm giới thiệu nền tảng giám sát, phản ứng và thông tin tình báo về mối đe dọa an toàn thông tin (ATTT) với tính tự động hóa hơn 90%, nhằm tối ưu hóa bảo vệ dữ liệu và hệ thống khỏi các mối đe dọa phức tạp.
13:00 | 20/09/2023
Mới đây, Microsoft đã thêm một tính năng bảo mật mới vào Windows 11, cho phép quản trị viên chặn NTLM qua SMB để ngăn chặn các cuộc tấn công pash-the-hash, NTLM relay hoặc bẻ khóa mật khẩu.
07:00 | 18/09/2023
Trung tuần tháng 9, Microsoft đã phát hành bản vá cho 59 lỗ hổng, trong đó 05 lỗ hổng zero-day được xếp hạng nghiêm trọng và đã bị khai thác trong các cuộc tấn công.
08:00 | 18/08/2023
Dựa trên mối quan hệ hợp tác giữa Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) và Microsoft, nhiều khách hàng của Microsoft giờ đây sẽ có quyền truy cập vào các khả năng ghi nhật ký (log) trên đám mây mà không phải trả thêm phí, điều này sẽ tăng cường khả năng phòng thủ và ứng phó sự cố trên mạng.
Ngày 16/11/2023, tại Hà Nội, Fortinet đã tổ chức cuộc thi đấu an ninh mạng mang tên “Fortinet Security Fabric Range Challenge” nhằm nâng cao năng lực phòng thủ cho các nhà quản lý công nghệ thông tin và an ninh bảo mật mạng, giúp các chuyên gia bảo mật an ninh mạng của Việt Nam có cơ hội giao lưu, trải nghiệm nhiều tình huống tấn công mạng mô phỏng thú vị và hấp dẫn.
16:00 | 16/11/2023