14Aug
Apapun yang Anda pikirkan, Windows 8 bukan hanya antarmuka baru yang menampar di atas Windows 7. Windows 8 telah melihat banyak perbaikan keamanan, termasuk antivirus terintegrasi, sistem reputasi aplikasi, dan perlindungan dari rootkit boot-time..
Ada juga beberapa perbaikan keamanan tingkat rendah di bawah tenda. Microsoft belum menjelaskan semuanya, namun Windows 8 mengelola memori dengan cara yang lebih aman dan mencakup fitur yang membuat kerentanan keamanan lebih sulit dieksploitasi.
Integrated Antivirus
Windows 8 akhirnya menyertakan program antivirus terintegrasi. Ini bernama Windows Defender, namun antarmuka akan segera diketahui oleh siapa saja yang pernah menggunakan Microsoft Security Essentials - ini adalah Microsoft Security Essentials dengan nama baru. Anda dapat dengan mudah menginstal antivirus lain yang Anda inginkan dan Windows Defender akan dinonaktifkan secara otomatis jika antivirus lain berjalan, namun antivirus terintegrasi adalah produk yang mumpuni. Yang terbaik, ini memastikan bahwa semua pengguna Windows akhirnya memiliki perlindungan antivirus yang tidak perlu out-of-the-box.
Peluncuran Dini Anti-Malware
Pada Windows 8, produk antivirus dapat dimulai lebih awal dalam proses boot-up untuk memindai driver sistem untuk malware. Ini membantu melindungi terhadap rootkit yang dimulai sebelum program antivirus dan disembunyikan darinya. Windows Defender mulai lebih awal dalam proses boot out-of-the-box, dan vendor antivirus pihak ketiga juga dapat menambahkan fitur Launch-Launch Anti-Malware( ELAM) awal ke produk mereka.
SmartScreen Filter
Sebelumnya hanya digunakan di Internet Explorer, filter SmartScreen sekarang diimplementasikan pada tingkat sistem operasi. Ini akan digunakan untuk memindai file EXE yang Anda download dari Internet Explorer, Mozilla Firefox, Google Chrome, dan program lainnya. Saat Anda mendownload dan mengklik dua kali file EXE, Windows akan memindai file tersebut dan mengirim tanda tangannya ke server Microsoft. Jika aplikasi itu diketahui-bagus, seperti installer untuk iTunes, Photoshop, atau program populer lainnya, Windows akan mengizinkannya berjalan. Jika diketahui-buruk, mungkin jika mengandung malware, Windows akan mencegahnya berjalan. Jika baru dan Windows tidak tahu apa itu, Windows akan memperingatkan Anda dan mengizinkan Anda untuk mengabaikan peringatan tersebut.
Fitur ini akan membantu pengguna yang kurang berpengalaman mendownload dan menjalankan program jahat dari Internet. Bahkan potongan malware baru akan terdeteksi oleh filter SmartScreen sebagai program baru yang tidak diketahui yang harus didekati dengan hati-hati. Baca lebih lanjut tentang filter SmartScreen baru di sini.
Secure Boot
Pada komputer Windows 8 baru yang menggunakan firmware UEFI dan bukan BIOS bergaya lama, Secure Boot menjamin hanya perangkat lunak yang ditandatangani dan disetujui khusus yang dapat dijalankan saat boot. Pada komputer saat ini, perangkat lunak perusak dapat menginstal boot loader berbahaya yang dimuat sebelum boot loader Windows, memulai bootkit tingkat boot( atau "bootkit") sebelum Windows diluncurkan. Rootkit kemudian bisa menyembunyikan dirinya dari perangkat lunak Windows dan antivirus, menarik senar di latar belakang.
Pada PC Intel x86, Anda dapat menambahkan kunci keamanan Anda ke firmware UEFI, sehingga Anda bahkan bisa membiarkan boot sistem Anda hanya memuat pemuat boot Linux yang telah Anda masuki. Baca lebih lanjut tentang Secure Boot di sini. Perbaikan Manajemen Memori
Microsoft telah membuat banyak perbaikan di bawah bodi dengan cara Windows 8 mengelola memori. Saat ditemukan lubang keamanan, perbaikan ini bisa membuat lubang keamanan lebih sulit atau bahkan tidak mungkin dieksploitasi. Beberapa jenis eksploitasi yang berfungsi pada versi Windows sebelumnya tidak akan berfungsi sama sekali pada Windows 8.
Microsoft belum menjelaskan semua perbaikan ini, namun beberapa diantaranya telah disebutkan:
- ASLR( Address Space Layout Randomization) telahdiperluas ke lebih banyak bagian Windows, memindahkan data dan kode secara acak ke memori agar lebih sulit dieksploitasi.
- Mitigasi yang pernah diterapkan pada aplikasi Windows sekarang juga diterapkan pada kernel Windows.
- Tumpukan Windows, tempat aplikasi Windows menerima memori mereka, mencakup pemeriksaan tambahan untuk mempertahankan teknik exploit.
- Internet Explorer 10 mencakup perbaikan yang membuat 75% kerentanan keamanan dilaporkan selama dua tahun terakhir lebih sulit untuk dieksploitasi.
Aplikasi Baru Apakah Sandboxed
Apps untuk antarmuka modern Windows 8 yang baru( sebelumnya dikenal sebagai Metro) adalah sandboxed dan dibatasi pada apa yang dapat mereka lakukan di komputer Anda.
Pada desktop Windows, aplikasi memiliki akses penuh ke sistem Anda. Jika Anda mendownload dan menjalankan permainan Windows, ia bisa menginstal driver di sistem Anda, membaca file dari mana-mana di hard drive Anda, dan menginstal perangkat lunak perusak di komputer Anda. Bahkan jika program dijalankan dengan kredensial terbatas berkat UAC, mereka biasanya menginstal dengan hak istimewa Administrator dan dapat melakukan apapun yang mereka inginkan saat instalasi.
Aplikasi Windows 8 lebih berfungsi seperti halaman web dan aplikasi mobile pada platform mobile populer lainnya. Saat Anda memasang aplikasi dari Windows Store, aplikasi tersebut memiliki akses terbatas ke sistem Anda. Ini tidak dapat berjalan di latar belakang dan memantau semua penekanan tombol Anda, mencatat nomor kartu kredit Anda dan password perbankan online seperti aplikasi pada desktop Windows tradisional.itu tidak memiliki akses ke setiap file pada sistem anda. Antarmuka Modern
Apps for Windows 8 yang baru juga tersedia hanya tersedia melalui Windows Store, yang lebih kontroversial. Namun, pengguna tidak dapat menginstal aplikasi Modern berbahaya dari luar toko. Mereka harus melalui Windows Store, di mana Microsoft memiliki kemampuan untuk menarik mereka jika mereka ditemukan berbahaya.
Windows 8 jelas lebih aman daripada Windows 7. Sistem aplikasi anti-virus dan aplikasi terintegrasi, bersamaan dengan ekosistem aplikasi yang terkenal yang menggantikan sifat liar-barat versi Windows sebelumnya, mungkin akan membuat perbedaan yang paling besar bagi pengguna berpengalaman yang mungkin tidaktelah menjalankan antivirus atau tahu aplikasi mana yang aman untuk diinstal pada versi Windows sebelumnya. Perbaikan tingkat rendah terhadap cara Windows mengelola memori akan membantu semua orang, bahkan pengguna listrik sekalipun.