Включайте MFA, иначе злоумышленники сделают это за вас

Включайте MFA, иначе злоумышленники сделают это за вас

Включайте MFA, иначе злоумышленники сделают это за вас

Сегодня подавляющее большинство популярных сайтов и социальных платформ разрешают использовать многофакторную аутентификацию (MFA), даже настоятельно рекомендуют включить её в настройках. Вы, конечно, можете проигнорировать эти советы, однако учтите, что этот слой защиты злоумышленники могут активировать и без вас.

Проблема в том, что восстановить доступ к своему аккаунту, если атакующий уже включил MFA, будет гораздо сложнее, чем если бы пользователь изначально задействовал дополнительную защиту учётной записи.

По словам известного эксперта в области кибербезопасности Брайана Кребса, киберпреступники сегодня всё чаще активируют многофакторную аутентификацию и привязывают украденный аккаунт к своему устройству.

В качестве примера Кребс приводит историю одного подростка, который забыл включить многофакторную аутентификацию для Xbox-аккаунта. В один прекрасный день молодой геймер проснулся и обнаружил, что у него уже нет доступа к учётной записи.

Само собой, пострадавший юноша попытался восстановить доступ с помощью стандартной процедуры, однако столкнулся с новой проблемой — кто-то уже привязал к его аккаунту новый адрес Gmail.

При попытке включить MFA сервис Xbox отправлял соответствующее уведомление на принадлежащую злоумышленнику почту Gmail. Позже молодой человек с отцом выяснили, что атакующий успел активировать многофакторную аутентификацию сам.

Это значит, что законный владелец учётной записи при всём желании не мог сбросить пароль без разрешения лица, контролирующего привязанный Gmail-аккаунт.

Самое обидное для геймера — Microsoft не смогла никак помочь ему. Согласно политике корпорации, предоставить контроль над аккаунтом человеку, у которого нет второго фактора, просто невозможно.

Подытоживая, в очередной раз подчеркнём: важно всегда использовать MFA, если онлайн-сервис предоставляет эту функцию защиты аккаунта. В противном случае мы все рискуем оказаться на месте подростка.

Winslop: появился инструмент, вычищающий ИИ и рекламу из Windows 11

Похоже, Microsoft не собирается сбавлять темп с внедрением ИИ в Windows 11 — нравится это пользователям или нет. Copilot уже готовится поселиться в «Проводнике», ИИ всё активнее проникает в системные функции и настройки, а местами это действительно идёт на пользу, например в вопросах доступности.

Но вместе с полезными улучшениями Windows 11 продолжает обрастать спорными и откровенно раздражающими элементами.

Если вам всё это надоело, хорошие новости всё же есть. Для Windows 11 появился новый инструмент с говорящим названием Winslop, который помогает, выражаясь прямо, «вычистить ИИ-шлак» из системы.

Winslop — это свежий проект от разработчика, стоящего за FlyOOBE, популярной утилитой для кастомизации Windows 11. В основе Winslop лежит недавно выпущенный скрипт Remove Windows AI, но на этом автор не остановился и превратил его в полноценное нативное приложение с расширенной функциональностью.

Winslop умеет не только отключать и удалять ИИ-функции, но и настраивать поведение системы, приложения, политики и параметры по умолчанию. В будущем разработчик обещает новые возможности и направления настройки.

Интерфейс Winslop нельзя назвать эталоном современного дизайна, но по части практической пользы он более чем убедителен. В списке доступных опций:

  • отключение ИИ-функций и Copilot;
  • настройки приватности;
  • реклама и «рекомендации» Windows;
  • параметры Microsoft Edge;
  • игровые и системные твики.

 

При этом есть и важная кнопка отката изменений, если вдруг понадобится вернуть систему в исходное состояние.

Скачать Winslop можно бесплатно — проект доступен на GitHub.

Сам факт появления таких утилит говорит о многом. Пользователям Windows 11 всё чаще приходится прибегать к сторонним инструментам, чтобы просто сделать систему менее навязчивой.

Microsoft, кстати, тоже идёт навстречу юзерам. Например, в свежей Beta/Dev-сборке Windows 11 (26200.7535) корпорация добавила новую групповую политику, которая наконец-то позволяет полностью удалить приложение Copilot. Правда, с довольно строгими оговорками.

RSS: Новости на портале Anti-Malware.ru