14Aug
Ό, τι κι αν το σκεφτείτε, τα Windows 8 δεν είναι απλώς ένα νέο interface που έχει χτυπήσει πάνω από τα Windows 7. Τα Windows 8 έχουν δει πολλές βελτιώσεις στην ασφάλεια, συμπεριλαμβανομένου ενός ολοκληρωμένου antivirus, ενός συστήματος φήμης εφαρμογών και προστασίας από rootkits με boot time.
Υπάρχουν επίσης αρκετές βελτιώσεις ασφάλειας χαμηλού επιπέδου κάτω από την κουκούλα.Η Microsoft δεν έχει διευκρινίσει όλα αυτά, αλλά τα Windows 8 διαχειρίζονται τη μνήμη με ασφαλέστερο τρόπο και περιλαμβάνουν λειτουργίες που καθιστούν τα ευπάθειες ασφαλείας πιο δύσκολα να εκμεταλλευτούν.
Ολοκληρωμένο Antivirus
Τα Windows 8 περιλαμβάνουν τελικά ένα ολοκληρωμένο πρόγραμμα προστασίας από ιούς.ονομάζεται Windows Defender, αλλά η διασύνδεση θα είναι άμεσα γνωστή σε οποιονδήποτε έχει χρησιμοποιήσει ποτέ Microsoft Security Essentials - αυτό είναι το Microsoft Security Essentials με ένα νέο όνομα.Μπορείτε εύκολα να εγκαταστήσετε οποιοδήποτε άλλο antivirus προτιμάτε και το Windows Defender θα απενεργοποιηθεί αυτόματα εάν εκτελείται άλλο antivirus, αλλά το ενσωματωμένο antivirus είναι ένα ικανό προϊόν.Το καλύτερο από όλα, αυτό εξασφαλίζει ότι όλοι οι χρήστες των Windows θα έχουν τελικά προστασία από ιούς εκτός του πλαισίου.
Πρόωρη εκκίνηση Anti-Malware
Στα Windows 8, τα προϊόντα προστασίας από ιούς μπορούν να ξεκινήσουν νωρίτερα κατά τη διαδικασία εκκίνησης για να σαρώσουν τα προγράμματα οδήγησης του συστήματος για κακόβουλα προγράμματα.Αυτό προστατεύει από τα rootkits που ξεκινούν πριν από το πρόγραμμα προστασίας από ιούς και κρύβονται από αυτό.Το Windows Defender ξεκινά νωρίτερα στη διαδικασία εκκίνησης εκτός λειτουργίας και οι προμηθευτές ιών τρίτου κατασκευαστή μπορούν επίσης να προσθέσουν τη δυνατότητα Anti-Malware Early Launch( ELAM) στα προϊόντα τους.
Φίλτρο SmartScreen
Χρησιμοποιήθηκε προηγουμένως μόνο στον Internet Explorer, το φίλτρο SmartScreen εφαρμόζεται τώρα σε επίπεδο λειτουργικού συστήματος.Θα χρησιμοποιηθεί για τη σάρωση αρχείων EXE που λαμβάνετε από τον Internet Explorer, το Mozilla Firefox, το Google Chrome και άλλα προγράμματα.Όταν κάνετε λήψη και κάνετε διπλό κλικ σε ένα αρχείο EXE, τα Windows θα σαρώσουν το αρχείο και θα στείλουν την υπογραφή του στους διακομιστές της Microsoft.Εάν η εφαρμογή είναι γνωστή-καλή, όπως το πρόγραμμα εγκατάστασης για το iTunes, το Photoshop ή άλλο δημοφιλές πρόγραμμα, τα Windows θα το επιτρέψουν να εκτελεστεί.Εάν είναι γνωστό-κακό, ίσως εάν περιέχει κακόβουλο λογισμικό, τα Windows θα το εμποδίσουν να λειτουργήσει.Αν είναι νέο και τα Windows δεν γνωρίζουν τι είναι, τα Windows θα σας προειδοποιήσουν και θα σας επιτρέψουν να παρακάμψετε την προειδοποίηση.
Αυτή η λειτουργία θα βοηθήσει τους λιγότερο έμπειρους χρήστες από τη λήψη και εκτέλεση κακόβουλων προγραμμάτων από το Internet.Ακόμα και νέα κομμάτια κακόβουλου λογισμικού θα ανιχνευθούν από το φίλτρο SmartScreen ως ένα άγνωστο νέο πρόγραμμα το οποίο θα πρέπει να προσεγγιστεί με προσοχή.Διαβάστε περισσότερα για το νέο φίλτρο SmartScreen εδώ.Ασφαλής εκκίνηση
Σε νέους υπολογιστές με Windows 8 που χρησιμοποιούν το υλικολογισμικό UEFI αντί για το προηγούμενο BIOS, το Secure Boot εγγυάται ότι μόνο το λογισμικό που έχει υπογράψει και εγκριθεί ειδικά μπορεί να εκτελείται κατά την εκκίνηση.Σε τρέχοντες υπολογιστές, το κακόβουλο πρόγραμμα μπορεί να εγκαταστήσει έναν κακόβουλο φορτωτή φόρτωσης που φορτώνει πριν από τον φορτωτή εκκίνησης των Windows, ξεκινώντας ένα rootkit( ή "bootkit") πριν ξεκινήσει τα Windows.Το rootkit θα μπορούσε στη συνέχεια να κρυφτεί από τα Windows και το λογισμικό προστασίας από ιούς, τραβώντας τις χορδές στο παρασκήνιο.
Σε υπολογιστές Intel x86 θα έχετε τη δυνατότητα να προσθέσετε τα δικά σας κλειδιά ασφαλείας στο υλικολογισμικό UEFI, έτσι ώστε να μπορείτε να έχετε ακόμη και την εκκίνηση του συστήματός σας μόνο με ασφαλή φορτωτές εκκίνησης Linux που έχετε υπογράψει.Διαβάστε περισσότερα σχετικά με την ασφαλή εκκίνηση εδώ.
Βελτιώσεις στη διαχείριση μνήμης
Η Microsoft έχει πραγματοποιήσει πολλές βελτιώσεις κάτω από το διάκενο στον τρόπο με τον οποίο τα Windows 8 διαχειρίζονται τη μνήμη.Όταν εντοπιστεί μια τρύπα ασφαλείας, αυτές οι βελτιώσεις μπορούν να κάνουν την τρύπα ασφαλείας πιο δύσκολη ή ακόμα και αδύνατη για εκμετάλλευση.Μερικοί τύποι εκμεταλλεύσεων που λειτουργούν σε παλαιότερες εκδόσεις των Windows δεν θα λειτουργούσαν καθόλου στα Windows 8.
Η Microsoft δεν έχει διευκρινίσει όλες αυτές τις βελτιώσεις, αλλά έχουν αναφέρει μερικές:
- ASLR( Randomization Layout Layout)επεκτείνονται σε περισσότερα τμήματα των Windows, μετακινούνται τυχαία δεδομένα και κωδικοποιούνται στη μνήμη για να είναι πιο δύσκολο να εκμεταλλευτούν.
- Οι μετριασμοί που εφαρμόζονταν κάποτε σε εφαρμογές των Windows ισχύουν τώρα και στον πυρήνα των Windows.
- Ο σωρός των Windows, στον οποίο οι εφαρμογές των Windows λαμβάνουν τη μνήμη τους, περιλαμβάνει πρόσθετους ελέγχους για την υπεράσπιση από τις τεχνικές εκμετάλλευσης.Ο
- Internet Explorer 10 περιλαμβάνει βελτιώσεις που καθιστούν δυσκολότερη την εκμετάλλευση του 75% των τρωτών σημείων ασφαλείας τα τελευταία δύο χρόνια.
Νέες εφαρμογές είναι Sandboxed Οι εφαρμογές
για τη νέα Σύγχρονη διεπαφή των Windows 8( παλαιότερα γνωστή ως Metro) είναι sandboxed και περιορίζονται σε αυτό που μπορούν να κάνουν στον υπολογιστή σας.
Στην επιφάνεια εργασίας των Windows, οι εφαρμογές είχαν πλήρη πρόσβαση στο σύστημά σας.Εάν κατεβάσατε και τρέξατε ένα παιχνίδι των Windows, θα μπορούσε να εγκαταστήσει προγράμματα οδήγησης στο σύστημά σας, να διαβάσει αρχεία από παντού στον σκληρό σας δίσκο και να εγκαταστήσει κακόβουλο λογισμικό στον υπολογιστή σας.Ακόμα και αν τα προγράμματα εκτελούνται με περιορισμένα διαπιστευτήρια χάρη στην UAC, συνήθως εγκαθίστανται με δικαιώματα διαχειριστή και μπορούν να κάνουν ό, τι θέλουν κατά την εγκατάσταση.
Οι εφαρμογές των Windows 8 λειτουργούν περισσότερο σαν ιστοσελίδες και εφαρμογές για κινητά σε άλλες δημοφιλείς πλατφόρμες για κινητά.Όταν εγκαθιστάτε μια εφαρμογή από το Windows Store, αυτή η εφαρμογή έχει περιορισμένη πρόσβαση στο σύστημά σας.Δεν μπορεί να τρέξει στο παρασκήνιο και να παρακολουθήσει όλες τις πληκτρολογήσεις σας, καταγράφοντας τον αριθμό της πιστωτικής σας κάρτας και κωδικούς πρόσβασης σε ηλεκτρονική τραπεζική, όπως οι εφαρμογές στην παραδοσιακή επιφάνεια εργασίας των Windows.δεν έχει πρόσβαση σε όλα τα αρχεία του συστήματός σας.Οι εφαρμογές
για τη νέα Σύγχρονη διεπαφή των Windows 8 είναι επίσης διαθέσιμες μόνο μέσω του Windows Store, το οποίο είναι πιο αμφιλεγόμενο.Ωστόσο, οι χρήστες δεν μπορούν να εγκαταστήσουν κακόβουλες σύγχρονες εφαρμογές εκτός του καταστήματος.Θα έπρεπε να περάσουν από το Windows Store, όπου η Microsoft έχει τη δυνατότητα να τα τραβήξει αν διαπιστωθεί ότι είναι κακόβουλα.
Τα Windows 8 είναι σίγουρα ασφαλέστερα από τα Windows 7. Ένα ενσωματωμένο σύστημα προστασίας από ιούς και εφαρμογές, μαζί με ένα εξημερωμένο οικοσύστημα εφαρμογών που αντικαθιστά την άγρια φύση των προηγούμενων εκδόσεων των Windows, πιθανότατα θα κάνει τη μεγαλύτερη διαφορά για τους άπειρους χρήστες που ενδέχεται να μηνέχουν τρέξει ένα antivirus ή ήξεραν ποιες εφαρμογές ήταν ασφαλείς να εγκαταστήσουν σε προηγούμενες εκδόσεις των Windows.Οι βελτιώσεις χαμηλού επιπέδου στον τρόπο με τον οποίο διαχειρίζεται η μνήμη τα Windows θα βοηθήσουν όλους, ακόμα και τους χρήστες ενέργειας.