6 Ways A Windows 8 biztonságosabb, mint a Windows 7
Bármit is gondolsz róla, a Windows 8 nem csak egy új felület, amely a Windows 7 tetején csapódott be..
A motorháztető alatt is nagyon kevés alacsony szintű biztonsági fejlesztés van. A Microsoft nem írta le mindegyiküket, de a Windows 8 biztonságosabb módon kezeli a memóriát, és olyan szolgáltatásokat tartalmaz, amelyek nehezebbé teszik a biztonsági réseket..
Integrált víruskereső
Végül a Windows 8 integrált víruskereső programot is tartalmaz. a Windows Defender nevet kapta, de az interfész azonnal ismerős lesz bárkinek, aki valaha is használta a Microsoft Security Essentials-t - ez a Microsoft Security Essentials új névvel rendelkezik. Könnyedén telepíthet bármilyen más víruskereső programot, és a Windows Defender automatikusan letiltásra kerül, ha egy másik víruskereső fut, de az integrált víruskereső alkalmas termék. Mindezek közül a legjobb, ha ez biztosítja, hogy minden Windows-felhasználónak víruskereső védelme lesz a dobozon kívül.
Az Anti-Malware korai indítása
A Windows 8 rendszerben a víruskereső termékek a rendszerindítási folyamatban már korábban is elkezdődhetnek a rendszer illesztőprogramjainak kártékony programok vizsgálatához. Ez segít megvédeni a víruskereső program előtt elkezdődött és elrejtő rootkitek ellen. A Windows Defender a bootolás előtti elején korábban indul, és a harmadik féltől származó víruskereső gyártók hozzáadhatják termékeikhez a korai indításgátló (ELAM) funkciót is.
SmartScreen szűrő
Korábban csak az Internet Explorerben használták a SmartScreen szűrőt az operációs rendszer szintjén. Az Internet Explorer, a Mozilla Firefox, a Google Chrome és más programokból letöltött EXE fájlok beolvasására szolgál. Amikor letölti és duplán kattint egy EXE fájlra, a Windows beolvassa a fájlt és elküldi az aláírását a Microsoft szervereinek. Ha az alkalmazás jól ismert, például az iTunes, a Photoshop vagy más népszerű program telepítője, a Windows lehetővé teszi, hogy futhasson. Ha ismert, rossz, talán ha rosszindulatú programokat tartalmaz, a Windows megakadályozza, hogy futjon. Ha új és a Windows nem tudja, mi az, a Windows figyelmezteti Önt és lehetővé teszi, hogy megkerülje a figyelmeztetést.
Ez a funkció segíti a kevésbé tapasztalt felhasználókat a rosszindulatú programok internetről történő letöltésében és futtatásában. Még a rosszindulatú programokat is észleli a SmartScreen szűrő ismeretlen új programként, amelyet óvatosan kell megközelíteni. További információ az új SmartScreen szűrőről itt.
Biztonságos rendszerindítás
Az új Windows 8 számítógépeken, amelyek a régi stílusú BIOS helyett az UEFI firmware-t használják, a Secure Boot garantálja, hogy csak speciálisan aláírt és jóváhagyott szoftver futtatható a rendszerindításkor. A jelenlegi számítógépeken a rosszindulatú programok telepíthetnek egy rosszindulatú rendszerbetöltőt, amely betölti a Windows rendszerindító betöltőjét, és elindítja a rendszerindító szintű rootkit-t (vagy „bootkit” -t), mielőtt a Windows elindítaná. A rootkit ezután elrejtheti magát a Windows és a víruskereső szoftverek között, húzva a húrokat a háttérben.
Az Intel x86 PC-n saját biztonsági kulcsokat adhat hozzá az UEFI firmware-hez, így a rendszerindító csak az Ön által aláírt Linux rendszerindító betöltőprogramokat tudja biztosítani. További információ a Biztonságos rendszerindításról itt.
Memóriakezelési fejlesztések
A Microsoft a Windows 8 által a memóriát kezelő módszerekhez képest jelentősen javult. Amikor egy biztonsági lyukat találunk, ezek a fejlesztések megnehezíthetik a biztonsági lyukat, vagy akár lehetetlenné teszik azt. A Windows korábbi verzióiban működő bizonyos típusú kihasználások Windows 8 rendszerben egyáltalán nem működnének.
A Microsoft nem fejtette ki ezeket a fejlesztéseket, de néhányat említettek:
- Az ASLR (címterület-elrendezés véletlenszerűsége) kiterjedt a Windows több részére, véletlenszerűen mozgatva az adatokat és kódolva a memóriában, hogy nehezebbé válik a kiaknázása.
- A Windows alkalmazásokhoz korábban alkalmazott enyhítések mostantól a Windows kernelre is vonatkoznak.
- A Windows-halom, ahol a Windows-alkalmazások megkapják a memóriájukat, további ellenőrzéseket tartalmaz a kizsákmányolási technikák ellen.
- Az Internet Explorer 10 olyan fejlesztéseket tartalmaz, amelyek az elmúlt két évben jelentett biztonsági rések 75% -át nehezebb kihasználni.
Az új alkalmazások homokozóval vannak ellátva
A Windows 8 új Modern felület (korábban Metro) nevű alkalmazásai homokozóval vannak ellátva, és korlátozva vannak a számítógépén.
A Windows asztalon az alkalmazások teljes hozzáférést kaptak a rendszerhez. Ha letöltött és futott egy Windows-játékot, akkor telepítheti az illesztőprogramokat a rendszerére, olvassa el a fájlokat a merevlemezről, és telepítheti a számítógépre rosszindulatú programokat. Még ha az UAC-nak köszönhetően korlátozott hitelesítő adatokkal is futnak, rendszerint rendszergazdai jogosultságokkal telepítenek, és a telepítés során bármit is tudnak tenni..
A Windows 8 alkalmazások jobban hasonlítanak a webes oldalakra és a mobilalkalmazásokra más népszerű mobil platformokon. Amikor telepít egy alkalmazást a Windows Store-ból, az alkalmazás korlátozott hozzáférést biztosít a rendszerhez. Nem futtatható a háttérben, és nem tudja nyomon követni az összes billentyűleütést, naplózni a hitelkártyaszámát és az online banki jelszavakat, például a hagyományos Windows asztalon lévő alkalmazásokat. nem fér hozzá a rendszer minden fájljához.
A Windows 8 új Modern kezelőfelületei csak a Windows Store-ban érhetők el, ami ellentmondásosabb. A felhasználók azonban nem telepíthetnek rosszindulatú Modern alkalmazásokat a boltból. Át kell mennie a Windows Store-on, ahol a Microsoft képes arra, hogy húzza őket, ha kiderül, hogy rosszindulatúak.
A Windows 8 minden bizonnyal biztonságosabb, mint a Windows 7. Az integrált víruskereső és alkalmazás hírnév rendszer, valamint a korábbi Windows verziók nyugati jellegét helyettesítő, szabadalmaztatott alkalmazás-ökoszisztéma, valószínűleg a legnagyobb különbséget fogja tapasztalni a nem tapasztalt felhasználók számára, akik nem rendelkeznek egy víruskereső futott, vagy tudta, hogy mely alkalmazások voltak biztonságosan telepíthetők a Windows korábbi verzióihoz. Alacsony szintű fejlesztések a Windows memóriakezelésének módjával mindenki számára, még a felhasználók számára is.