据Bleeping Computer网站消息,刚刚发布的Windows 11 22H2版本附带了一项名为增强网络钓鱼防护的新安全功能,当用户在不安全的应用程序或网站上输入 Windows 密码时会发出警告。

在既往的钓鱼攻击中,Windows登录凭证往往是高价值目标,凭借这些账号,攻击者能够访问内部公司网络以进行数据盗窃或勒索软件攻击。这些密码通常是通过网络钓鱼攻击或用户将密码保存在不安全的应用程序(如文字处理器、文本编辑器和电子表格)中获得。甚至在某些情况下,在网络钓鱼登录表单中输入了密码,即使没有提交,也会被攻击者成功窃取。

根据微软安全产品经理Sinclaire Hamilton的说法,在Windows 11 22H2版本中,微软通过“SmartScreen”可以识别并防止用户在已经“记录在案”的钓鱼网站或连接到钓鱼网站的应用程序上输入密码、密码在任何应用程序或网站上进行重复使用,以及在记事本、写字板或Microsoft 365 应用程序中输入密码。

虽然在Windows 11 22H2中默认启用网络钓鱼防护,但保护密码的选项需要手动开启。用户需要在开始>设置>隐私和安全> Windows安全>应用和浏览器控制 > 基于信誉的保护中进行设置,这时用户将看到分别标有“ 警告我密码重用” 和“ 警告我密码存储不安全”两种选项,都启用后,当用户在一个网站上输入Windows密码时,会提示“密码重用”的警告,无论它是一个钓鱼网站还是一个合法网站;而当用户在记事本、写字板和Microsoft Office 等应用程序中输入密码并按回车键时,会提示"密码存储不安全 "的警告。

Bleeping Computer对其进行了测试,发现在记事本中输入密码并按下回车键,Windows 11就会显示一条警告,指出“将密码存储在此应用程序中不安全”,并建议将密码从文件中删除。

在记事本中输入密码时出现Windows 11 警告:

Bleeping Computer还尝试使用 Google Chrome 和 Microsoft Edge通过Windows 密码登录Twitter,从而测试密码重用功能。在输入密码后,Windows 11 会显示以下警告,提示更改 Windows 密码。但这一功能在Mozilla Firefox中还不能奏效。

Windows11 关于网站密码重用的警告:

总体而言,对于 Windows 用户来说这是一项出色的新安全功能,强烈建议用户将其开启保护自己免受网络钓鱼攻击。

为防止钓鱼,Win11新版本在记事本、网站中输入密码时会发出警告相关推荐

  1. win11的txt记事本无法使用问题

    升级Windows11后出现记事本无法使用 问题描述: 升级win11后,.txt文档无法通过记事本打开,也无法在系统设置>>默认程序中找到记事本(notepad). 解决方法: 在win ...

  2. 004coursera网站中的VTT字幕的使用

    coursera网站中的VTT字幕的使用 1. https://www.coursera.org/learn/os-virtsecurity/lecture/xuWgP/1-3-cao-zuo-xi- ...

  3. razor html帮助器,在 ASP.NET 网页(Razor)网站中创建和使用帮助器 | Microsoft Docs

    在 ASP.NET 网页(Razor)网站中创建和使用 Helper 02/17/2014 本文内容 本文介绍如何在 ASP.NET 网页(Razor)网站中创建帮助程序. 帮助器是一种可重用的组件, ...

  4. 通过a标签在页面上显示视频网站中的视频

    1.把视频传到优酷.腾讯等视频网站中 <!DOCTYPE html> <html> <headlang="en"><metacharset ...

  5. 如何将视频网站中的视频插入到博客中

    如何将视频网站中的视频插入到博客中 拿优酷网的视频(http://v.youku.com/v_show/id_XMjA2NTA3NzY0.html)为例,操作方法如下: 1.找到该视频下方的分享按钮, ...

  6. MarkMonitor 目前最安全的域名注册商,因此,世界500强网站中的22%域名托管于markmonitor公司...

    也许你查询某个大型公司域名whios信息时,常常会发现很多这些大型公司的域名都在一家名为MarkMonitor的公司注册,那么markmonitor是家什么样的公司呢? MarkMonitor是一家从 ...

  7. [练习] 用PYTHON来优化网站中的图片

    我到公司以来,第一次加班,哇,加一晚上加一上午,现在还没下班的迹象,555,困. 对于网站中的一些关键的页面,多重缓存.静态化.程序代码优化--之外,为了提高用户打开页面的速度,图片是必须要优化的. ...

  8. 用户在电商网站中购买成功了,那么 TA 在微服务中经历了什么?

    题目:用户在电商网站中购买成功了,那么它在微服务中经历了什么? 当我傻啊,用户在电商网站购买成功,还在微服务中,那肯定就是有一套微服务架构的电商系统. 设计一套电商系统还不简单 简单想象一下,既然是一 ...

  9. nofollow标签_nofollow标签在网站中的运用

    ​ 网站优化一定会涉及到代码优化,其中nofollow就是网站优化中最为常用的一个标签,nofollow标签在网站中作用是相当重要的,nofollow标签可以禁止搜索引擎爬行链接,避免权重导出,节省搜 ...

最新文章

  1. python文件粉碎传输_python使用stuck 实现scoket编程实现文件传输
  2. 【ZOJ - 3329】One Person Game(带循环的概率dp,数学期望,高斯消元,数学)
  3. iptables防火墙火墙服务
  4. 安装erlang没有bin文件夹_RabbitMQ的安装和使用
  5. java数组排序(反转排序)
  6. 如何删除顽固文件或文件夹?
  7. jbutton如何实现点击_Java Swing JButton按钮的实现示例
  8. dom4j解析xml
  9. 关于电脑突然产生数字文件夹用360删不掉的情况
  10. 计算机画图如何把二寸照片修改为一寸,【2人回答】用画图工具怎么制作一寸、二寸照片?-3D溜溜网...
  11. jeecg 新手入门
  12. 高数_第3章重积分_三重积分的奇偶性
  13. sql cast 和convert用法详解
  14. 语句摘抄——第26周
  15. IP切换代理 免费资源共享
  16. 千克与磅之间的转换 Exercise05_05
  17. 高新技术企业3年认定过期了怎么办
  18. 基于珠宝行业的RFID资产管理解决方案-新导智能
  19. SLAM导航机器人零基础实战系列:(五)树莓派3开发环境搭建——5.Android手机端与robot端ROS网络通信...
  20. 蒙特卡洛搜索树python_蒙特卡洛树搜索最通俗入门指南

热门文章

  1. CALL的原理解析及相关习题
  2. 剑灵力士卡刀ahk_关于暗枪卡刀AHK我研究了2个小时。感觉完美。
  3. antd 日期时间选择_antd日期选择器禁止选择当天之前的时间操作
  4. 系统制作U盘两种方法及优缺点-UltraISO和Win32DiskImager,制作后怎么清空U盘恢复正常使用
  5. 关于中兴客户认证端破解的猜想
  6. Received lower prio advert, forcing new election (KEEP ALIVED)
  7. Bypass information_schema与无列名注入
  8. 浏览器预览文档、PPT、Excel 和PDF的实现方法
  9. 基于Duffing系统的分数阶混沌研究【基于matlab的动力学模型学习笔记_5】
  10. 入行IT学习web前端的优势