6 sposobów Windows 8 jest bezpieczniejszy niż Windows 7
Niezależnie od tego, co myślisz o tym, Windows 8 to nie tylko nowy interfejs uderzony w system Windows 7. Windows 8 dostrzegł wiele ulepszeń bezpieczeństwa, w tym zintegrowany program antywirusowy, system reputacji aplikacji i ochronę przed rootkitami startowymi.
Istnieje również kilka drobnych ulepszeń bezpieczeństwa pod maską. Microsoft nie określił ich wszystkich, ale system Windows 8 zarządza pamięcią w bardziej bezpieczny sposób i zawiera funkcje, dzięki którym luki w zabezpieczeniach są trudniejsze do wykorzystania.
Zintegrowany program antywirusowy
System Windows 8 wreszcie zawiera zintegrowany program antywirusowy. nazywa się Windows Defender, ale interfejs będzie od razu znany każdemu, kto kiedykolwiek używał Microsoft Security Essentials - jest to Microsoft Security Essentials z nową nazwą. Możesz łatwo zainstalować dowolny inny program antywirusowy, a program Windows Defender zostanie automatycznie wyłączony, jeśli uruchomiony jest inny program antywirusowy, ale zintegrowany program antywirusowy jest zdolnym produktem. Co najważniejsze, zapewnia to, że wszyscy użytkownicy systemu Windows będą mieli gotowe gotowe do użycia zabezpieczenia antywirusowe.
Early Launch Anti-Malware
W systemie Windows 8 produkty antywirusowe mogą uruchamiać się wcześniej w procesie rozruchu, aby skanować sterowniki systemu pod kątem złośliwego oprogramowania. Pomaga to chronić przed rootkitami, które rozpoczynają się przed programem antywirusowym i ukrywają przed nim. Program Windows Defender uruchamia się wcześniej w procesie rozruchu zaraz po wyjęciu z pudełka, a dostawcy oprogramowania antywirusowego innych producentów mogą również dodać funkcję wczesnego uruchamiania modułu Anti-Malware (ELAM) do swoich produktów..
Filtr SmartScreen
Wcześniej używany tylko w Internet Explorer, filtr SmartScreen jest teraz zaimplementowany na poziomie systemu operacyjnego. Będzie używany do skanowania plików EXE pobieranych z Internet Explorera, Mozilli Firefox, Google Chrome i innych programów. Po pobraniu i dwukrotnym kliknięciu pliku EXE system Windows przeskanuje plik i wyśle jego sygnaturę na serwery Microsoft. Jeśli aplikacja jest dobrze znana, na przykład instalator iTunes, Photoshop lub inny popularny program, system Windows zezwoli na jego uruchomienie. Jeśli jest źle znany, być może jeśli zawiera złośliwe oprogramowanie, system Windows uniemożliwi jego uruchomienie. Jeśli jest nowy i system Windows nie wie, co to jest, system Windows wyświetli ostrzeżenie i pozwoli pominąć ostrzeżenie.
Ta funkcja powinna pomóc mniej doświadczonym użytkownikom w pobieraniu i uruchamianiu złośliwych programów z Internetu. Nawet nowe fragmenty złośliwego oprogramowania zostaną wykryte przez filtr SmartScreen jako nieznany nowy program, do którego należy podchodzić z ostrożnością. Przeczytaj więcej na temat nowego filtru SmartScreen tutaj.
Bezpieczny rozruch
Na nowych komputerach z systemem Windows 8, które korzystają z oprogramowania układowego UEFI zamiast starego systemu BIOS, Secure Boot gwarantuje, że tylko specjalnie podpisane i zatwierdzone oprogramowanie może działać podczas rozruchu. Na obecnych komputerach złośliwe oprogramowanie może zainstalować złośliwy program ładujący, który ładuje się przed programem ładującym system Windows, uruchamiając rootkit na poziomie rozruchu (lub "bootkit") przed uruchomieniem systemu Windows. Rootkit mógłby następnie ukryć się przed Windows i oprogramowaniem antywirusowym, przeciągając łańcuchy w tle.
Na komputerach z procesorem Intel x86 będziesz mógł dodawać własne klucze bezpieczeństwa do oprogramowania układowego UEFI, więc możesz nawet mieć systemowy rozruch tylko bezpiecznych programów ładujących system Linux, które podpisałeś. Przeczytaj więcej na temat Bezpiecznego rozruchu tutaj.
Ulepszenia zarządzania pamięcią
Firma Microsoft wprowadziła wiele drobnych usprawnień w sposobie zarządzania pamięcią systemu Windows 8. Gdy zostanie wykryta luka w zabezpieczeniach, ulepszenia te mogą sprawić, że luka w zabezpieczeniach będzie trudniejsza lub wręcz niemożliwa do wykorzystania. Niektóre typy exploitów, które działają we wcześniejszych wersjach systemu Windows, nie działałyby w ogóle w systemie Windows 8.
Firma Microsoft nie określiła wszystkich tych ulepszeń, ale wspomniała o kilku:
- ASLR (Randomizacja układu przestrzeni adresowej) została rozszerzona na więcej części systemu Windows, przenosząc losowo dane i kod do pamięci, aby utrudnić wykorzystanie.
- Mitygacje, które kiedyś były stosowane w aplikacjach Windows, są teraz również stosowane w jądrze systemu Windows.
- Sterty Windows, w których aplikacje Windows otrzymują swoją pamięć, zawierają dodatkowe kontrole w celu obrony przed technikami wykorzystującymi exploity.
- Internet Explorer 10 zawiera ulepszenia, które sprawiają, że 75% luk bezpieczeństwa zgłoszonych w ciągu ostatnich dwóch lat jest trudniejszych do wykorzystania.
Nowe aplikacje są piaskowane
Aplikacje dla nowego nowoczesnego interfejsu Windows 8 (wcześniej znanego pod nazwą Metro) są dostępne w piaskownicy i są ograniczone pod względem możliwości działania na komputerze.
Na pulpicie systemu Windows aplikacje miały pełny dostęp do systemu. Po pobraniu i uruchomieniu gry Windows może ona zainstalować sterowniki w systemie, odczytać pliki z dowolnego miejsca na dysku twardym i zainstalować złośliwe oprogramowanie na komputerze. Nawet jeśli programy działają z ograniczonymi uprawnieniami dzięki UAC, zazwyczaj instalują się z uprawnieniami administratora i mogą robić wszystko, co chcą podczas instalacji.
Aplikacje Windows 8 działają bardziej jak strony internetowe i aplikacje mobilne na innych popularnych platformach mobilnych. Podczas instalowania aplikacji ze sklepu Windows Store ta aplikacja ma ograniczony dostęp do systemu. Nie może działać w tle i monitorować wszystkich naciśnięć klawiszy, rejestrowania numeru karty kredytowej i haseł bankowości internetowej, takich jak aplikacje na tradycyjnym pulpicie systemu Windows. nie ma dostępu do każdego pliku w systemie.
Aplikacje dla nowego nowoczesnego interfejsu systemu Windows 8 są również dostępne tylko w sklepie Windows, co jest bardziej kontrowersyjne. Jednak użytkownicy nie mogą instalować złośliwych nowoczesnych aplikacji spoza sklepu. Będą musieli przejść przez Windows Store, gdzie Microsoft może je pobrać, jeśli okaże się, że są złośliwe.
Windows 8 jest zdecydowanie bezpieczniejszy niż Windows 7. Zintegrowany program antywirusowy i system reputacji aplikacji wraz z oswojonym ekosystemem aplikacji, który zastępuje dziką naturę poprzednich wersji systemu Windows, zapewne uczyni największą różnicę dla niedoświadczonych użytkowników, którzy mogą nie mieć uruchomił program antywirusowy lub wiedział, które aplikacje można bezpiecznie zainstalować w poprzednich wersjach systemu Windows. Niski poziom ulepszeń w sposobie zarządzania pamięcią przez system Windows pomoże wszystkim, nawet zaawansowanym użytkownikom.