Malwarebytes 4.4.4 voegt onder andere RDP Brute Force Protection toe

0
181

door Martin Brinkmann op 31 juli 2021 in Beveiliging – Geen reacties

Onze laatste blik op de beveiligingssoftware Malwarebytes dateert van 2019 toen Malwarebytes 4.0 werd uitgebracht. De release had een groot aantal problemen, waaronder incompatibiliteit met andere programma's, een hoog geheugengebruik en andere dingen.

Malwarebytes voor Windows 4.4.4 werd deze week uitgebracht en het is de nieuwste van vele releases van de 4.x branch van het programma.

De release is al beschikbaar via de ingebouwde updatefunctionaliteit van het beveiligingsprogramma. Gebruikers die het offline installatieprogramma downloaden, krijgen op dit moment geen versie 4.4.4, maar versie 4.4.3. Het online installatieprogramma, dat een internetverbinding vereist, zal de nieuwste versie installeren.

Het geheugengebruik van Malwarebytes 4.4.4 is aanzienlijk veranderd tussen staten. Geminimaliseerd, gebruikte het programma ongeveer 150 Megabytes op een Windows 10-systeem; dit ging omhoog toen de GUI werd weergegeven en tijdens het scannen.

Malwarebytes 4.4.4

malwarebytes 4.4.4

Malwarebytes 4.4.4 bevat verschillende functie-toevoegingen. Een van de belangrijkste nieuwe functies van deze release is dat het kan beschermen tegen brute force-aanvallen (Remote Desktop Protocol) (RDP). De functie is beschikbaar voor alle Malwarebytes voor Windows- en Teams-klanten en was standaard uitgeschakeld op ons testsysteem.

Selecteer Instellingen > Beveiliging om de brute force-beveiliging van Remote Desktop Protocol (RDP) in te schakelen.

Blokkt Remote Desktop Protocol (RDP)-aanvallen van hackers die toegang proberen te krijgen tot uw computer via een netwerkverbinding door de gebruikersnaam en het wachtwoord te raden.

Eenmaal ingeschakeld, wordt een knop met geavanceerde opties beschikbaar. Met de opties kunt u de poort wijzigen en regels voor de beveiliging activeren. Standaard worden IP-adressen geblokkeerd als er binnen 5 minuten vijf mislukte pogingen worden gedaan.

Remote Desktop Protocol-aanvallen zijn toegenomen tijdens de Covid-19-pandemie als gevolg van een toename van externe werkomgevingen, meestal thuiswerken. Beheerders kunnen aanvalsvectoren op verschillende manieren verminderen, waaronder het vereisen van sterke wachtwoorden, het gebruik van aangepaste poorten, het bewaken van logboeken of het beperken van de toegang tot bepaalde IP-adressen.

De tweede nieuwe functie in versie 4.4.4 van Malwarebytes voor Windows voegt bescherming toe tegen ongeoorloofde verwijdering van het programma voor alle Windows- en Teams-klanten.

Selecteer Instellingen > Algemeen en schakel de functie Gebruikerstoegang in op de pagina die wordt geopend.

limit user access

U kunt hier de toegang tot instellingen en rapporten en het verwijderen of afsluiten van de Malwarebytes-toepassing voorkomen. Na activering moeten gebruikers een wachtwoord opgeven dat is ingesteld tijdens het instellen van de beveiligingsfunctie.

Malwarebytes geeft standaard elke 30 dagen een melding met een samenvatting van de bedreiging weer. U kunt de melding al helemaal uitschakelen, maar u heeft nu een nieuwe optie om deze te verbergen als er in de periode geen bedreigingen zijn gedetecteerd.

Selecteer Instellingen > Meldingen en selecteer de optie 'Alleen weergeven als bedreigingen zijn gedetecteerd' bovenaan de pagina.

De nieuwe versie loste verschillende problemen op die gebruikers in eerdere versies ondervonden. Verschillende problemen met de Browser Guard-extensie worden aangepakt, waaronder een die een hoog geheugengebruik in Google Chrome veroorzaakte toen Chrome opnieuw werd geopend in Windows.

U kunt de volledige changelog bekijken op de ondersteuningswebsite van Malwarebytes.

< p>Nu u: welke beveiligingsprogramma's gebruikt u om uw apparaten te beschermen? (via Techdows)