Windows 11 officiële lancering is gepland voor morgen, Oktober 5. Windows 10 gebruikers met in aanmerking komende apparaten krijgen de optie van een gratis upgrade. U kunt ook een nieuwe computer kopen met een vooraf geladen Windows 11 besturingssysteem. Maar is Windows 11 de upgrade waard, en nog belangrijker, hoe veilig is het?? Is er een indicatie van Windows? 11 malware op vrije voeten?
Laten we eens kijken wat de experts tot nu toe hebben ontdekt in termen van het vers gebakken besturingssysteem van Microsoft.
Verwant: Een volgende generatie Windows komt zeer binnenkort
Het allereerste dat het vermelden waard is, is dat Windows 11 is niet helemaal vers, omdat het een deel van de geannuleerde Windows 10X-code hergebruikt, zonder zijn uniforme versie. Niettemin, er komen nog veel nieuwigheden op hun pad, zoals een opnieuw ontworpen instellingenmenu en een enorm herontwerp van Microsoft Store. Met dit laatste kunnen Android-apps uit de Amazon App Store worden gedownload. Echter, het lijkt erop dat Android-apps niet echt deel uitmaken van Windows 11 op de lanceringsdag, en er is nog steeds geen datum om dit te bevestigen.
Oplichters bewapenen Windows 11 in verschillende campagnes
In termen van veiligheid, er zijn geen meldingen van malware die speciaal is gemaakt om het nieuwste Microsoft-besturingssysteem te targeten… nog. Maar met zo'n grote en belangrijke release, het is onvermijdelijk dat hackers manieren zoeken om het te misbruiken voor hun winst. In feite, er zijn al gevallen van malware verstopt in Windows 11 downloads van installatieprogramma's op download- en torrentsites van derden, volgens Kaspersky.
“Kaspersky-producten hebben al honderden infectiepogingen overwonnen die vergelijkbare Windows 11-gerelateerde programma's gebruikten. Een groot deel van deze bedreigingen bestaat uit downloaders, wiens taak het is om andere programma's te downloaden en uit te voeren,” zei het bedrijf in een recente blogpost over de pogingen om Windows te bewapenen 11. “Die andere programma's kunnen zeer uitgebreid zijn - van relatief onschadelijke adware, die onze oplossingen classificeren als niet-een-virus, tot volwaardige Trojaanse paarden, wachtwoord stelers, exploits, en andere nare dingen,” Kaspersky heeft toegevoegd.
Een ander voorbeeld van hackers die misbruik maken van de hype rond het nieuwste besturingssysteem, is een phishing-campagne ochestated door de bekende FIN7-hackgroep. De dreigingsactor heeft al Win11-thema's gebruikt in een poging om ontvangers te misleiden in een recente phishing-campagne gericht op een PoS (verkooppunt) bedrijf.
Volgens het rapport van Anomali, de infectieketen is geïnitieerd door een Microsoft Word-document (.doc) die een decorafbeelding bevatte die beweerde te zijn gemaakt met behulp van Windows 11 Alpha.
De afbeelding zou het potentiële slachtoffer vragen om bewerking in te schakelen en inhoud in staat te stellen door te gaan met de volgende fase van activiteit. Na analyse van het bestand, de onderzoekers ontdekten een VBA-macro gevuld met ongewenste gegevens als opmerkingen. In feite, ongewenste gegevens worden vaak gebruikt om analyse te belemmeren. Nadat deze gegevens zijn verwijderd, er is een VBA-macro onthuld.
Het uiteindelijke doel van de campagne was om een JavaScript-achterdeur op het gecompromitteerde systeem te laten vallen.
Als het lijkt… “Windows 11 wordt hot in de cybercriminele wereld, en het onderwerp is een geweldige haak gebleken om een groot aantal slachtoffers op te scheppen,” Ian Thornton-Trump, de chief information security officer bij Cyjax, vertelde Davey Winder voor Forbes.
Hoe veilig kan Windows 11 echt zijn? De dreiging van Windows 11 Malware
Microsoft heeft sterk de nadruk gelegd op “de beveiliging door ontwerp” bedoeld voor de Windows 11 pakket, met veel aandacht voor het hardwaregedeelte van beveiliging: de zogenaamde Windows 11 Trusted Platform Module.
“De Trusted Platform-module (TPM) is een chip die ofwel is geïntegreerd in het moederbord van uw pc of afzonderlijk aan de CPU is toegevoegd. Het doel is om coderingssleutels te helpen beschermen, gebruikersgegevens, en andere gevoelige gegevens achter een hardwarebarrière, zodat malware en aanvallers geen toegang hebben tot die gegevens of er niet mee kunnen knoeien,” Microsoft uitgelegd in een blogpost.
TPM 2.0 is een cruciale bouwsteen voor het bieden van beveiliging met Windows Hello en BitLocker om klanten te helpen hun identiteiten en gegevens beter te beschermen. Bovendien, voor veel zakelijke klanten, TPM's helpen bij het vergemakkelijken van Zero Trust-beveiliging door een veilig element te bieden om de gezondheid van apparaten te bevestigen.
Maar hoe zit het met de dreiging van malware?? Volgens Corey Nachreiner van WatchGuard Technologies, TPM verbetert de beveiliging van een apparaat, maar de dreiging van malware blijft, zoals sommige aanvallen “werk nog steeds goed” zelfs op TPM-beveiligde systemen.
Wat elke cyberbeveiligingsexpert hoogstwaarschijnlijk zou zeggen, is dat Windows 11, ondanks dat het wordt geadverteerd als het meest veilige besturingssysteem, zal nog steeds vatbaar zijn voor malware. Net als zijn voorganger Windows 10, en Windows 7 daarvoor. Omdat het een groot deel van de codebase van eerdere versies deelt, hackers zullen snel manieren vinden om Windows te misbruiken 11.
Windows 11 Ingebouwde beveiligingen
Natuurlijk, een computer met de nieuwste hardwarebeveiligingsfuncties is veel veiliger dan een oudere pc zonder deze. Maar het is opmerkelijk dat sommige Windows 10 versies, zoals Windows 10 versie 20H2, gebruik de bovengenoemde hardwarde-verbeteringen al. En hoewel Windows 11 introduceert een nieuwe unieke beveiligingsfunctie, Windows Hallo voor Bedrijven, een wachtwoordvrije aanmelding op zakelijke apparaten inschakelen, het zal voor de thuisgebruiker niet veel uitmaken wat betreft beveiliging.
De nieuwste versie van Microsoft wordt geleverd met een ingebouwde anti-malwarebescherming, Windows Defender. Gebruikers hebben al problemen ondervonden met de app in de preview-builds van Windows 11. Blijkbaar, het bedrijf bracht in augustus een defecte update uit die ernstige problemen veroorzaakte met de Windows Security-app die erin slaagt Windows Defender en andere beveiligingsfuncties.
Maar er worden doorgaans problemen verwacht met een preview-build en bètareleases. Houd er rekening mee dat als u besluit een bètaversie van software te testen, er zullen risico's zijn, vooral op het gebied van veiligheid. Zoals AV Comparatives opmerkte, “als u een voorbeeldversie van Windows gebruikt 11, vertrouw niet op een antivirus, Microsoft of anderszins, om bedrijfskritieke gegevens te beschermen.”