Microsoft ha appena compiuto un passo fondamentale per proteggere meglio i tuoi dispositivi dal malware, ed è uno che potrebbe fermare i virus morti nelle loro tracce. È interessante notare, tuttavia, che il gigante di Redmond sembra non aver fatto menzione del cambiamento, nonostante il suo significato.
La nuova politica potrebbe sembrare minore in superficie: il servizio di archiviazione cloud SharePoint di Microsoft ora può apparentemente eseguire la scansione di file crittografati o protetto da password. In precedenza, questo non era considerato possibile.
L'importanza di questa mossa risiede nelle nefaste tattiche di hacker e autori di malware. Il fatto che le app antivirus abbiano faticato a leggere i file protetti da password per così tanto tempo le ha rese un metodo di attacco allettante. Ora che SharePoint può penetrare nelle loro profondità oscure, dovresti avere un'idea molto migliore dell'affidabilità del file che hai caricato.
Imparentato
- Questa intelligente estensione del browser potrebbe bandire definitivamente i virus
- Il nuovo metodo di phishing sembra proprio quello reale, ma ruba le tue password
- Non indovinerai mai per cosa gli hacker utilizzano Microsoft Calculator
Il cambiamento è stato notato da Andrew Brandt, Principal Researcher presso la società di sicurezza informatica Sophos. Brandt si è imbattuto nella nuova politica dopo che ha interessato la propria directory di SharePoint, che conteneva un archivio di ceppi di malware archiviati in file zip protetti da password.
Video consigliati
Sfortunatamente per Brandt, l'aggiornamento non è stato del tutto gradito. Come hanno spiegato sulla loro pagina Mastodon, "un paio di Zip protetti da password sono contrassegnati come" Malware rilevato "che limita ciò che posso fare con quei file: ora sono praticamente spazi morti".
"Anche se capisco perfettamente di farlo per chiunque non sia un analista di malware", ha continuato Brandt, "questo tipo di ficcanaso, il modo di gestire questo problema diventerà un grosso problema per le persone come me che hanno bisogno di inviare i loro colleghi campioni di malware.”
Anche se questo è senza dubbio uno sviluppo frustrante per i ricercatori di malware che utilizzano SharePoint in questo modo, lo è sicuramente una buona cosa per gli utenti di tutti i giorni che potrebbero caricare file infetti senza conoscere il contenuto del file crittografato File.
Un cambiamento tranquillo
Brandt fa luce su ciò che SharePoint farà con i file protetti da password che ritiene essere dannoso, anche se non è immediatamente chiaro dal loro messaggio in che modo le azioni dell'utente sono limitate Microsoft.
Tuttavia, un Pagina di supporto Microsoft spiega che la sua funzione Allegati sicuri eseguirà la scansione dei file in SharePoint, OneDrive e Squadre. I file determinati come malware sono "bloccati", il che significa che "le persone non possono aprirli, copiarli, spostarli o condividerli". Tuttavia, puoi comunque visualizzare ed eliminare i file.
Tuttavia, la pagina di supporto non menziona i file crittografati o protetti da password e Microsoft non ha annunciato la modifica della politica sul suo blog sulla sicurezza. È un tocco sorprendente data l'importanza che potrebbe essere la nuova posizione.
Tuttavia, è bello vedere Microsoft agire su file protetti da password che sono sfuggiti a lungo a un attento esame a causa della loro natura bloccata. Sebbene possa essere un inconveniente per i ricercatori di sicurezza, è senza dubbio un vantaggio per gli utenti comuni. Si spera che Microsoft possa trovare rapidamente una soluzione che non ostacoli il lavoro dei ricercatori.
Raccomandazioni della redazione
- ChatGPT sta creando un incubo per la sicurezza informatica? Abbiamo chiesto agli esperti
- Microsoft ti ha appena offerto un ottimo modo per combattere gli attacchi di forza bruta di Windows
- Gli hacker ora sfruttano nuove vulnerabilità in soli 15 minuti
- Microsoft Edge ha appena ottenuto un nuovo modo per proteggere la tua privacy
- Microsoft rivela una nuova arma segreta contro il crimine informatico
Aggiorna il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, recensioni divertenti sui prodotti, editoriali penetranti e anticipazioni uniche.