Luiz Henrique Lima Campos – Microsoft MVP

2 de março de 2021
por luizhenriquelima
1 Comentário

Windows Server 2022 terá novos recursos de segurança

A Microsoft anunciou em sua conferência anual de desenvolvedores e profissionais de TI o lançamento de uma versão de amostra do Windows Server 2022. A empresa vai trazer melhorias de segurança como o Secured-core para a plataforma.

A nova versão terá conectividade segura e habilitada pela criptografia AES 256 padrão da indústria. Outro diferencial será o gerenciamento do servidor híbrido, possibilitando um monitoramento mais preciso de desempenho e dos alertas de eventos no Windows Admin Center.

“Além disso, este lançamento inclui melhorias significativas no tempo de execução do contêiner do Windows, como fusos horários virtualizados e suporte IPV6 para aplicativos escalonáveis globalmente, bem como ferramentas de contêiner para aplicativos .NET, ASP.NET e IIS”, acrescentou a Microsoft.

Windows Server 2022 com Secured-core

Os computadores com núcleo seguro são, atualmente, a solução para driblar o número de vulnerabilidades crescentes de firmware. Os invasores podem acessar a inicialização segura de uma máquina Windows e alterar a visibilidade no nível de firmware presente nas soluções de segurança de endpoint atuais.

Desde 2019 a empresa já vem adotando o Secured-core em todos os computadores. A intenção é manter os melhores recursos de segurança para proteger os usuários de ameaças, como ataques de hackers e malware comum, que aproveitam falhas de segurança para agirem.

Os computadores de núcleo seguro desenvolvidos pela Microsoft oferecem os seguintes recursos:

  • Carregar o Windows com segurança: Habilitado com Hypervisor Enforced Integrity, um PC com núcleo protegido, vai iniciar apenas programas assinados e aprovados por autoridades conhecidas. Além disso, o hipervisor define e impõe permissões para evitar que o malware tente modificar a memória e torná-lo executável.
  • Proteção de firmware: O System Guard Secure Launch usa a CPU para validar o dispositivo para inicializar com segurança, evitando ataques de firmware avançados.
  • Proteção de identidade: O Windows Hello permite que o usuário entre sem uma senha. O Credential Guard aproveita o VBS para evitar ataques de identidade.
  • Ambiente operacional seguro e isolado de hardware: A máquina usa o Trusted Platform Module 2.0 e uma CPU moderna com medição de raiz dinâmica de confiança (DRTM) para inicializar o sistema com segurança e minimizar vulnerabilidades de firmware.

Os servidores de núcleo seguro agora seguem essas disposições para inicializar com segurança, se proteger de bugs de firmware, proteger o sistema operacional de ataques, impedir o acesso não autorizado e manter a identidade dos usuários e as credenciais de domínio.

O Windows Server 2022 junto com o Secured-core adicionam os seguintes recursos de defesa preventiva aos servidores:

  • Proteção aprimorada contra exploits: Inovações de hardware permitem implementações robustas e de alto desempenho de mitigações de exploits. A proteção de pilha imposta por hardware aproveitará as vantagens da mais recente extensão de segurança de chipset, a tecnologia de aplicação de fluxo de controle. O Windows Server 2022 e os aplicativos serão protegidos por uma técnica de exploração comum. A programação orientada a retorno (ROP), frequentemente usada para sequestrar o fluxo de controle pretendido de um programa.
  • Segurança de conexão: As conexões seguras estão no centro dos sistemas interconectados de hoje. O Transport Layer Security (TLS) 1.3 é a versão mais recente do protocolo de segurança mais implantado da Internet, que criptografa os dados para fornecer um canal de comunicação seguro entre dois terminais.O TLS 1.3 elimina algoritmos criptográficos obsoletos, aumenta a segurança em relação às versões mais antigas e tem como objetivo criptografar o máximo possível do handshake. O Windows Server 2022 inclui o TLS 1.3 habilitado por padrão, protegendo os dados dos clientes que se conectam ao servidor.
  • Suporte de conta aprimorado para contêineres: Os contêineres estão sendo adotados por muitos clientes como um bloco de construção preferido para seus aplicativos e serviços. Os clientes usam contas de serviço gerenciadas em grupo (gMSA) como a solução de identidade do Active Directory recomendada para executar um serviço em um farm de servidores. Hoje, qualquer pessoa que tente colocar em contêiner seus serviços e aplicativos do Windows que usam (gMSA) deve ingressar no domínio de seu host de contêiner para habilitar a funcionalidade.
  • Mas o usuário deve ficar atento. Isso pode causar problemas de escalabilidade e gerenciamento. O Windows Server 2022 oferece suporte a melhorias para (gMSA) para contêineres do Windows que permitem habilitar o suporte sem que o domínio se junte ao host.

Secured-core para dispositivos Azure IoT Edge

A Microsoft também apresentou o rótulo do dispositivo Edge Secured-core no Microsoft Ignite 2021 para identificar os dispositivos Azure IoT Edge, que atendem às especificações Secured-core.

De acordo com a empresa, “agora, os clientes corporativos que buscam dispositivos de Internet das Coisas (IoT) que atendem à barra de segurança definida pelo Azure podem identificar facilmente os modelos de dispositivos que possuem o rótulo Edge Secured-core no Catálogo de Dispositivos Azure”.

28 de novembro de 2020
por luizhenriquelima
0 comentários

Microsoft Pluton o novo chip de segurança para PCs Windows

Novo chip criptográfico de processadores promete aprimorar segurança de sistemas Windows no futuro

A Microsoft anunciou recentemente o Pluton, um chip que atua como processador secundário com foco em segurança. O recurso é simular ao Apple T2, e chegou para substituir o padrão Trusted Platform, utilizado há mais de 10 anos como ferramenta de criptografia do Windows. O novo chip já é utilizado no Xbox One e no sistema de computação na nuvem Azure Sphere e promete aumentar a segurança no sistema operacional da empresa. Confira a seguir mais detalhes sobre a nova tecnologia e saiba como ela pode proteger você no dia a dia.

O que é o Microsoft Pluton?

O Microsoft Pluton, chega como uma alternativa ao Trusted Platform, que utiliza chips criptográficos que atuam em computadores Windows sendo os responsáveis pela segurança de ferramentas como Windows Hello e Bitlocker. No entanto, com o avanço de técnicas de crimes cibernéticos, foi possível constatar que, em caso de furto ou qualquer oportunidade de acesso físico ao computador, seria possível burlar a segurança do Trusted Platform. Isso aconteceria por meio do barramento que realiza a comunicação entre os chips e o processador.

27 de outubro de 2020
por luizhenriquelima
0 comentários

Microsoft planeja grandes mudanças na interface do Windows 10

Objetivo é produzir uma interface com aparência e comportamento mais consistente; “pai” do Surface estaria conduzindo o projeto

A Microsoft está preparando grandes mudanças para “revigorar” a interface do Windows 10. Segundo o site Windows Central, elas serão parte de uma atualização do sistema que atualmente tem o codinome interno “Sun Valley”, com lançamento previsto para o final de 2021.

O projeto estaria sendo liderado pela equipe Windows Devices and Experiences, liderada por Panos Panay, “pai” da família Surface, que assumiu o posto em fevereiro deste ano. Em maio a empresa anunciou que em 2021 iria “reinvestir no Windows 10”, e a Sun Valley seria um fruto desse investimento.

Ainda não há uma lista do que irá mudar no Sun Valley, mas fontes do site afirmam que haverá “novas experiências” centradas no Menu Iniciar e Action Center, provavelmente baseadas nas encontradas no Windows 10X, mas modificadas para um ambiente desktop. A Microsoft também estaria trabalhando em uma barra de tarefas atualizada, construída com código moderno, e uma nova interface para o Explorador de Arquivos.

Usuários de tablets terão uma “experiência mais fluida” e melhores animações. Um novo teclado virtual e um seletor de emojis já estão disponiveis no canal Dev do programa Windows Insider.

Fontes também indicam uma maior adoção da API WinUI na interface e aplicativos inclusos com o sistema, e afirmam que mais apps legados serão atualizados para ter suporte ao modo escuro, para tornar a aparência e comportamento de interface mais consistente neste modo.

O novo design não será uma nova linguagem visual, mas sim uma evolução da atual Fluent Design e provavelmente manterá o nome, já que o objetivo da Microsoft é atualizar e focar o design atual, tentando aplicá-lo de forma mais consistente em todo o sistema operacional.

25 de outubro de 2020
por luizhenriquelima
0 comentários

Windows 10X sem o suporte aos apps para win32 deve ser lançado para parceiros em dezembro

Apresentado no ano passado junto com o Surface Neo como sua aposta para integrar aparelhos com tela dupla, o Windows 10X vem sendo presença carimbada no campo dos rumores, o que inclui a expectativa de que ele seja inicialmente oferecido sem o suporte para telas duplas e sem trazer suporte aos apps win32.

Seguindo na trilha dos rumores relacionados à nova variante do sistema operacional focado em PCs e dispositivos portáteis, temos a revelação por parte do pessoal do WindowsLatest de que a Microsoft está finalizando os recursos embarcados no Windows 10X em dezembro, com a disponibilização para parceiros ainda nesse ano.HP registra patente de celular com formato do Galaxy Z Flip e que pode usar Windows 10X 6 em dezembro, com a disponibilização para parceiros ainda nesse ano.

Segundo as informações publicadas pelo site, a nova versão do sistema realmente não trará suporte aos aplicativos win32, algo que já era esperado e possivelmente está relacionado com a dificuldade de se obter desempenho adequado para o uso desse tipo de app, sendo portanto limitado a utilização dos apps PWA e UWP.

Ainda de acordo com o site, usuários corporativos ainda poderão se beneficiar dos aplicativos tradicionais através da virtualização de um desktop remoto. Além disso, também foi revelado que a Microsoft pretende oferecer já pré-instalado versões PWA de aplicativos da suite office (Word, Excel e PowerPoint), bem como de outros serviços como o Skype e Teams.Windows 10X: versão otimizada para dispositivos mais simples deve chegar ao mercado em breve

Voltando à disponibilização propriamente dita, a expectativa é que em dezembro seja disponibilizada a versão RTM (Release To Manufacturing), o que significa dizer que é possível imaginar que novos dispositivos com a variante em questão possivelmente chegará ao mercado no começo de 2021