Новая защитная функция Windows 11 будет блокировать NTLM-атаки по SMB

Новая защитная функция Windows 11 будет блокировать NTLM-атаки по SMB

Новая защитная функция Windows 11 будет блокировать NTLM-атаки по SMB

Microsoft добавила операционной системе Windows 11 новую защитную функцию, которая позволит системным администраторам блокировать NTLM-атаки по SMB и защитить пароли от взлома.

Таким образом, корпорация отказывается от устаревшего подхода, при котором согласование аутентификации Kerberos и NTLM с серверами происходило за счёт Windows SPNEGO.

При подключении к общей сетевой папке SMB Windows пытается согласовать аутентификацию с удалённым компьютером с помощью способа «вызов-ответ». В этом случае хешированный пароль пользователя будет храниться в открытом виде, а сервер, на котором хранится общая директория, сможет его перехватить.

Далее хеши можно поломать, получив комбинации в виде простого текста. Условный злоумышленник может также задействовать NTLM Relay, чтобы войти от имени целевого пользователя.

Новая функция Windows 11 позволит администраторам блокировать отправку хешированных паролей пользователей на удалённый сервер, что нивелирует угрозу от NTLM-атак по SMB.

 

В тестовой сборке Windows 11 Insider Preview под номером 25951 сисадмины уже могут настроить ОС на блокирование отправки NTLM-данных по SMB с помощью групповых политик или PowerShell.

Поиск проблемных отзывов в Google Play Store значительно упростили

Google начала разворачивать полезное обновление для Play Store: теперь в магазине приложений можно искать нужную информацию прямо внутри пользовательских отзывов. Нововведение должно заметно упростить жизнь тем, кто не хочет тратить время на установку приложения вслепую.

Раньше, если нужно было понять, например, есть ли у программы проблемы с подпиской, рекламой, уведомлениями или работой после обновления, приходилось вручную листать десятки, а то и сотни комментариев. Теперь для этого появился отдельный поиск.

Работает функция так: нужно открыть страницу приложения, нажать на рейтинг в верхней части экрана и перейти в раздел «Посмотреть все отзывы. Есть и второй путь: прокрутить страницу до блока с отзывами и рейтингами.

Под ИИ-сводкой отзывов там должен появиться значок лупы. После нажатия раздел с отзывами поднимается вверх, и пользователь увидит строку поиска.

 

Дальше всё стандартно: вводите несколько слов, нажимаете поиск на клавиатуре и Play Store показывает отзывы, где встречаются нужные фразы.

Правда, пока функция работает не идеально. Поиск не подбирает результаты «на лету» во время ввода, а ищет только точные совпадения по запросу. Кроме того, поиск, похоже, не работает по одному слову, нужно вводить хотя бы пару. Зато под строкой поиска могут появляться подсказки с популярными темами и жалобами.

Впервые тестирование этой функции заметили ещё в ноябре, но тогда она толком не работала. Теперь Google официально подтвердила, что поиск по отзывам начал распространяться вместе с одной из свежих версий Play Store.

Функция появляется у пользователей версии 50.7.24-31. Если обновление ещё не добралось до устройства, можно попробовать обновить сам магазин вручную: открыть Play Store, нажать на фото профиля, зайти в «Настройки», затем в «О Google Play Store» и выбрать «Обновить Play Store».

RSS: Новости на портале Anti-Malware.ru