Windows kimlik bilgileri bilgisayar korsanları için değerlidir çünkü bu bilgiler, onlara veri çalmak veya fidye yazılımı saldırıları başlatmak için şirket içi ağlara erişim olanağı sağlar .
Bilgisayar korsanları bu parolaları genellikle kimlik avı saldırıları yoluyla veya parolaları kelime işlemciler, metin düzenleyiciler ve elektronik tablolar gibi güvenli olmayan uygulamalara kaydeden kullanıcılar aracılığıyla çalar.
Bazı durumlarda, sahte giriş formuna şifreyi girip gönder tuşuna basmadan şifreniz bilgisayar korsanları tarafından çalınabilir.
Bunu önlemek için Microsoft, Windows 11 22H2'de, Windows şifrelerini güvenli olmayan uygulamalara veya web sitelerine girdiklerinde kullanıcıları uyarma özelliğine sahip Gelişmiş Kimlik Avı Koruması adı verilen yeni bir özelliği kullanıma sundu .
Microsoft Güvenlik Ürün Müdürü Sinclaire Hamilton şöyle açıklıyor: "SmartScreen, kimlik avı web sitelerine veya kimlik avı web sitelerine bağlı uygulamalara şifre girilmesini, herhangi bir uygulama veya web sitesinde şifrenin yeniden kullanılmasını ve şifrelerin Not Defteri, Wordpad veya Microsoft 365 uygulamalarına aktarılmasını tanımlar ve bunlara karşı koruma sağlar."
"BT yöneticileri, hangi durumlarda uyarıların son kullanıcılara CPS/MDM veya Grup İlkesi aracılığıyla gönderilmesi gerektiğini ayarlayabilir" .

Kullanıcılar güvenli olmayan uygulamalara şifre girdiğinde uyarılar çıkıyor
Şu anda bu yeni özellik yalnızca Windows 11 22H2'de mevcuttur ve varsayılan olarak etkin değildir. Ayrıca Windows Hello'yu kullanmak yerine Windows'ta Windows parolanızla oturum açmanızı gerektirir.
Bu nedenle Windows'ta oturum açmak için PIN kullandığınızda bu özellik çalışmayacaktır.
Etkinleştirildiğinde Microsoft, Windows parolanızı girdiğinizi algılayacak ve ardından parolayı güvenli olmayan bir dosyadan kaldırmanızı veya bir web sitesine girildiğinde Windows parolanızı değiştirmenizi isteyen bir uyarı verecektir.
Gelişmiş Kimlik Avı Koruması nasıl etkinleştirilir
Windows 11 22H2'de kimlik avına karşı koruma varsayılan olarak etkinleştirilmiş olsa da parola koruma seçeneğiniz devre dışıdır.
Bu seçeneği etkinleştirmek için Başlangıç > Ayarlar > Gizlilik ve güvenlik > Windows Güvenliği > Uygulama ve tarayıcı kontrolü > İtibar tabanlı koruma ayarları'na gitmeniz gerekir .
Kimlik avına karşı koruma bölümünde iki yeni seçenek göreceksiniz: "Parolanın yeniden kullanımı konusunda beni uyar" ve "Güvenli olmayan parola saklama konusunda beni uyar".
Etkinleştirildiğinde, "Parolanın yeniden kullanımı konusunda beni uyar" seçeneği, ister kimlik avı web sitesi ister meşru bir web sitesi olsun, bir web sitesinde Windows şifrenizi girdiğinizde bir uyarı görüntüler.
Bu arada, "Güvenli olmayan şifre saklama konusunda beni uyar" seçeneği, Not Defteri, Wordpad ve Microsoft Office gibi uygulamalara şifre girip Enter tuşuna bastığınızda bir uyarı görüntüleyecektir.
![Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır? Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır?]()
Şifre uyarısı özelliği nasıl etkinleştirilir
Şifrenizi korumak için bu seçeneklerin her ikisini de işaretleyerek etkinleştirin. Her seçeneği etkinleştirdiğinizde Windows 11, ayarları onaylamanız için bir UAC istemi görüntüler.
Bleeping Computer'ın aşağıdaki testinde Windows 11, Not Defteri'ne parola girilip Enter tuşuna basıldığında bir uyarı görüntülüyor. Uyarının yanında, kullanıcıların şifreyi dosyadan kaldırması yönünde bir tavsiye de yer alıyor. Uyarıları da görüntüleyen diğer uygulamalar arasında WordPad ve Microsoft Word 2019 bulunmaktadır.
![Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır? Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır?]()
Testler, Not Defteri'ne şifre girilirken özelliğin beklendiği gibi çalıştığını gösteriyor
Ancak Excel 2019, OneNote ve Notepad 2'de parola girerken bir uyarı görüntülemiyor. Parola listesi oluşturmak gerektiğinde Excel sıklıkla kullanıldığı için bunun gözden geçirilmesi ve düzeltilmesi gerekiyor.
Dikkat edilmesi gereken bir diğer nokta da Windows 11'in yalnızca Google Chrome ve Microsoft Edge kullanırken uyarı göstermesidir. Mozilla Firefox'ta da benzer bir testte uyarı görünmüyor.
![Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır? Not Defteri'ne ve web sitelerine parola girerken uyarıların görüntülenmesi için Windows 11'de Gelişmiş Kimlik Avı Koruması nasıl açılır?]()
Bu özellik Chrome ve Edge ile çalışır ancak Firefox ile çalışmaz
Genel olarak bu, Windows kullanıcıları için harika bir güvenlik özelliğidir ve kendinizi kimlik avı saldırılarından korumak ve şifrelerinizi güvenli olmayan uygulamalara kaydetmekten kaçınmak için bunu kullanmalısınız.
Ancak hâlâ geliştirilecek çok yer var ve Microsoft'un bu güvenlik özelliğini daha fazla tarayıcı ve uygulamayı destekleyecek şekilde genişletmesi gerekiyor.