Microsoft está agregando nuevas características de seguridad a Windows 11
Las actualizaciones de características de Windows 11 se lanzan en la segunda mitad de cada año calendario. La última actualización, 23H2, se está implementando gradualmente en los usuarios, y Microsoft espera que las nuevas características lleguen a todos los dispositivos para la fecha de lanzamiento de las actualizaciones de seguridad de noviembre de 2023.
Sin embargo, los clientes con dispositivos elegibles que ejecutan Windows 11 versión 22H2 pueden obtener las actualizaciones antes yendo a la sección de Windows Update en Configuración y habilitando la opción 'Obtener las últimas actualizaciones tan pronto como estén disponibles'.
Microsoft dijo que su objetivo es simplificar y modernizar la seguridad para los equipos de TI reduciendo la superficie de ataque.
La última actualización de Windows 11 amplía el soporte para contraseñas seguras, que están reemplazando las contraseñas para ofrecer una mayor seguridad. Los usuarios podrán usar y proteger las contraseñas seguras a través de su teléfono o Windows Hello (incluido Hello for Business), lo que les permitirá iniciar sesión en un sitio web o aplicación utilizando un PIN de dispositivo, su rostro o su huella dactilar.
En Windows 11, las contraseñas seguras funcionarán no solo con el navegador Microsoft Edge, sino también con Chrome, Firefox y otros.
Además, las organizaciones pueden eliminar el uso de contraseñas desde el principio utilizando Windows Hello for Business o claves de seguridad FIDO2.
"Ahora, TI puede establecer una política para las máquinas unidas a Microsoft Entra ID, para que los usuarios ya no vean la opción de ingresar una contraseña al acceder a los recursos de la empresa", explicó Microsoft. "Una vez que se establezca la política, se eliminarán las contraseñas de la experiencia del usuario de Windows, tanto para desbloquear el dispositivo como para escenarios de autenticación en sesión. Con este cambio, los usuarios ahora pueden navegar a través de sus escenarios de autenticación principales utilizando credenciales fuertes y resistentes a las técnicas de phishing, como Windows Hello for Business o claves de seguridad FIDO2".
Microsoft también anunció mejoras en la solución de gestión de endpoints basada en la nube de Intune. La función App Control for Business (anteriormente conocida como Windows Defender Application Control) permite a las organizaciones permitir solo aplicaciones aprobadas y de confianza para que se ejecuten en los dispositivos, con el fin de prevenir ataques de malware basados en archivos.
Las organizaciones que utilizan Intune para gestionar dispositivos podrán configurar App Control for Business desde su consola de administración.
Otra nueva característica es Config Refresh, que permite a los equipos de TI revertir las políticas a un estado seguro en caso de manipulación por parte de los usuarios o aplicaciones no autorizadas. Los usuarios pueden confiar en Config Refresh para restablecer el dispositivo a intervalos regulares (por ejemplo, cada 30 o 90 minutos). La característica también puede ser pausada por los administradores de TI durante un tiempo especificado en caso de que el personal de soporte necesite realizar cambios.
Microsoft también anunció mejoras en el Firewall de Windows, que incluyen nuevas capacidades y características diseñadas para facilitar la gestión del firewall.
En las PC con sensores de presencia incorporados, la pantalla se atenuará cuando el usuario no esté prestando atención para ahorrar energía y, por motivos de seguridad, el dispositivo se bloqueará automáticamente cuando el usuario se aleje.
Microsoft también ha destacado sus esfuerzos en seguridad de la programación, que incluyen pruebas de código proactivas, así como controles y equilibrios de seguridad adicionales en el ciclo de desarrollo de software, incluida la ayuda a los desarrolladores para encontrar errores por sí mismos con la ayuda de nuevas automatizaciones y la inteligencia artificial.
Fuente y créditos: Microsoft Adding New Security Features to Windows 11 - SecurityWeek
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó ChatGPT, al ser una traducción automática puede contener errores gramaticales o de otro tipo, favor enviar comentarios al moderador para corregir.
Comentarios
Publicar un comentario