Set 28, 2023 News, Prodotto, RSS, Tecnologia
L’ultimo aggiornamento di Windows 11 include nuove funzionalità di sicurezza per proteggere gli utenti; tra esse spicca il supporto nativo alle passkey per eliminare definitivamente le password.
Le passkey sono un sistema di autenticazione che fa uso di chiavi crittografiche specifiche per ogni applicazione e sito web. Una delle due chiavi, quella pubblica, viene condivisa con l’applicazione, mentre l’altra è privata e viene archiviata sul dispositivo personale dell’utente.
Per creare una chiave è sufficiente aprire un sito web o un’app che supporta l’infrastruttura passkey, creare una chiave dalle impostazioni dell’account e scegliere dove salvarla. Se si usa Windows Hello, di default la chiave viene salvata nel dispositivo locale e può essere utilizzata tramite biometria o PIN; l’utente può anche scegliere di salvarla su un altro dispositivo, per esempio un telefono o un tablet, oppure in una chiave di sicurezza FIDO2.
In fase di autenticazione, gli utenti potranno accedere ai servizi semplicemente approvando l’accesso tramite un dispositivo pre-configurato. Questa gestione non solo libera l’utente dalla necessità di ricordare le password o comunque salvarle in una cassaforte, ma riduce anche il rischio di attacco; inoltre, visto che sono collegate all’applicazione o al sito web per cui sono state create, non possono essere usate per accedere a siti o app fraudolenti.
La nuova release di Windows 11 includerà Config Refresh, una funzionalità per ripristinare le policy a uno stato sicuro nel caso in cui siano state manomesse da applicazioni o utenti. Di default la feature consente di resettare le policy ogni 90 minuti, ma lo slot può essere ridotto fino a 30 minuti.
In arrivo anche Custom App Control, una funzionalità per controllare le applicazioni permesse sui dispositivi aziendali e proteggere gli endpoint dai malware.
Infine, Microsoft rilascerà anche nuove configurazioni per il firewall built-in di Windows per migliorare la sicurezza dei dispositivi e delle reti. Le nuove impostazioni consentiranno di definire regole specifiche per determinate applicazioni, configurare log più granulari per i profili firewall pubblici, privati e di dominio, e determinare quando un dispositivo Microsoft Entra ID si trova nella rete on-premise aziendale, così che vengano applicate determinate regole del firewall.