Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

Microsoft выпустила сборку Windows 10 21H2 под номером 19044.1200, в которой разработчики добавили системе Windows Hello дополнительные функции безопасности, реализовали поддержку WPA3 HPE и подключили графический процессор для слоя Windows Subsystem для Linux.

Пожалуй, самым важным нововведением стоит считать поддержку стандарта WPA3 H2E (Hash-to-Element), который обеспечивает лучшую защиту сети Wi-Fi. Например, этот протокол защищает систему от атаки по сторонним каналам, известную под именем «DragonBlood».

Напомним, что DragonBlood позволяла злоумышленникам украсть пароль WPA3 и была нацелена на метод шифрования аутентификационных данных, который использовался в уязвимом протоколе. Именно поэтому разработчики добавили метод Hash-to-Element (H2E) в качестве более предпочтительной альтернативы Hunting-and-Pecking.

«H2E существенно превосходит прошлый вариант по эффективности вычислений и предоставляет лучшую защиту от атак по сторонним каналам», — отмечали специалисты компании Cisco.

С выходом последнего билда Windows 10 21H2 Microsoft добавила поддержку протокола WPA3 для всех совместимых аппаратных составляющих.

Также стоит отметить изменения, коснувшиеся бизнес-версии Windows Hello. В ней разработчики представили новый метод разворачивания беспарольной аутентификации, позволяющий за считаные минуты реализовать в компании подобную систему доступа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iPhone 17 получил новую защиту памяти против Pegasus и другого шпионажа

Apple в этот раз сделала акцент не только на дизайн и камеры iPhone 17, но и на то, что сама компания называет «самым значимым обновлением в области защиты памяти в истории потребительских ОС». Речь идёт о новой технологии Memory Integrity Enforcement (MIE), которая должна усложнить жизнь создателям шпионского софта вроде Pegasus.

Напомним, ранее мы писали, что Apple может детектировать шпиона Pegasus лишь на 50% iPhone. MIE работает на стыке «железа» и софта: чипы A19 и A19 Pro, сама iOS и инструменты для разработчиков теперь умеют защищать память по-новому.

Apple утверждает, что это первое в индустрии комплексное и всегда включённое решение, которое прикрывает ключевые точки атаки — от ядра системы до более чем 70 пользовательских процессов. В основе — расширение Enhanced Memory Tagging Extension (EMTE), плюс новые механизмы распределения памяти и защита меток.

Идея похожа на то, что Microsoft реализовала в Windows 11 с функциями защиты памяти, или на инструменты ARM с Memory Tagging Extension, которые уже работают на Android (начиная с Pixel 8).

Но Apple уверяет: их реализация идёт дальше, потому что включена по умолчанию для всех пользователей и минимально влияет на производительность. В том числе компания заявляет о «почти нулевых издержках для CPU» при защите от утечек в стиле Spectre.

В сообществе безопасности новинку заметили сразу. Разработчики GrapheneOS признали, что это серьёзный шаг вперёд для iPhone, хотя и раскритиковали подачу — мол, Apple подаёт новшество так, будто Android ещё ничего подобного не делал. Настоящая проверка, как всегда, впереди: когда обновления дойдут до устройств, и хакеры начнут искать лазейки в новой защите.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru