14Aug
Seja o que for que pensa, o Windows 8 não é apenas uma nova interface com o Microsoft Windows 7. O Windows 8 viu muitas melhorias de segurança, incluindo um antivírus integrado, um sistema de reputação de aplicativos e proteção contra rootkits de inicialização.
Existem também algumas melhorias de segurança de baixo nível sob o capô.A Microsoft não explicou todos eles, mas o Windows 8 gerencia a memória de forma mais segura e inclui recursos que tornam as vulnerabilidades de segurança mais difíceis de explorar.
Integrated Antivirus
O Windows 8 inclui finalmente um programa antivírus integrado.É chamado de Windows Defender, mas a interface será imediatamente familiar para qualquer um que já tenha usado o Microsoft Security Essentials - este é o Microsoft Security Essentials com um novo nome. Você pode instalar facilmente qualquer outro antivírus que você prefira e o Windows Defender será automaticamente desativado se outro antivírus estiver sendo executado, mas o antivírus integrado é um produto capaz. O melhor de tudo, isso garante que todos os usuários do Windows finalmente terão proteção antivírus fora da caixa.
Early Launch Anti-Malware
No Windows 8, os produtos antivírus podem começar mais cedo no processo de inicialização para verificar os drivers do sistema por malware. Isso ajuda a proteger contra rootkits que começam antes do programa antivírus e ocultá-lo. O Windows Defender inicia mais cedo no processo de inicialização, e os fornecedores de antivírus de terceiros também podem adicionar o recurso Anti-Malware( ELAM) de início antecipado aos seus produtos.
Filtro SmartScreen
Anteriormente usado apenas no Internet Explorer, o filtro SmartScreen agora é implementado no nível do sistema operacional. Ele será usado para digitalizar arquivos EXE que você baixar de Internet Explorer, Mozilla Firefox, Google Chrome e outros programas. Quando você baixar e clicar duas vezes em um arquivo EXE, o Windows digitalizará o arquivo e enviará sua assinatura para os servidores da Microsoft. Se o aplicativo for conhecido - bom, como o instalador para iTunes, Photoshop ou outro programa popular, o Windows permitirá que ele seja executado. Se é conhecido - ruim, talvez se contiver malware, o Windows impedirá que ele seja executado. Se for novo e o Windows não sabe o que é, o Windows irá avisá-lo e permitir que você ignore o aviso.
Este recurso deve ajudar os usuários menos experientes a baixar e executar programas mal-intencionados da Internet. Mesmo novos pedaços de malware serão detectados pelo filtro SmartScreen como um novo programa desconhecido que deve ser abordado com cautela. Leia mais sobre o novo filtro SmartScreen aqui.
Secure Boot
Nos novos computadores Windows 8 que utilizam o firmware UEFI em vez do BIOS de estilo antigo, o Secure Boot garante que apenas um software especialmente assinado e aprovado pode ser executado no arranque. Nos computadores atuais, o malware poderia instalar um carregador de inicialização malicioso que é carregado antes do carregador de inicialização do Windows, iniciando um rootkit no nível de inicialização( ou "bootkit") antes do lançamento do Windows. O rootkit poderia então se esconder do Windows e do software antivírus, puxando as cordas em segundo plano.
Nas PCs Intel x86, você poderá adicionar suas próprias chaves de segurança ao firmware UEFI, para que você possa até ter a inicialização do sistema apenas com carregadores de inicialização de Linux seguros que você assinou. Leia mais sobre o Secure Boot aqui.
Melhorias no gerenciamento de memória
A Microsoft fez muitas melhorias abaixo do capô na maneira como o Windows 8 gerencia a memória. Quando um buraco de segurança é encontrado, essas melhorias podem tornar o furo de segurança mais difícil ou mesmo impossível de explorar. Alguns tipos de explorações que funcionam em versões anteriores do Windows não funcionariam no Windows 8.
A Microsoft não explicou todas essas melhorias, mas mencionaram algumas:
- ASLR( Address Space Layout Randomization) foiestendido para mais partes do Windows, movendo aleatoriamente dados e codificando na memória para dificultar a exploração.
- As atenuações que uma vez foram aplicadas a aplicativos do Windows agora também são aplicadas no kernel do Windows.
- O heap do Windows, onde as aplicações do Windows recebem sua memória, inclui verificações adicionais para se defender contra técnicas de exploração.
- O Internet Explorer 10 inclui melhorias que tornam mais difícil a exploração de 75% das vulnerabilidades de segurança relatadas nos últimos dois anos.
Novos aplicativos são aplicativos Sandboxed
para a nova interface moderna do Windows 8( anteriormente conhecida como Metro) são restritas no que podem fazer no seu computador.
Na área de trabalho do Windows, os aplicativos tiveram acesso total ao seu sistema. Se você baixou e executou um jogo do Windows, ele poderia instalar drivers em seu sistema, ler arquivos de todos os lugares do seu disco rígido e instalar malwares em seu computador. Mesmo que os programas sejam executados com credenciais limitadas graças ao UAC, eles normalmente instalam com privilégios de Administrador e podem fazer o que quiserem durante a instalação.
Os aplicativos do Windows 8 funcionam mais como páginas da web e aplicativos móveis em outras plataformas móveis populares. Quando você instala um aplicativo da Loja do Windows, esse aplicativo tem acesso limitado ao seu sistema. Não pode ser executado em segundo plano e monitorar todas as suas batidas de teclas, registrando o número do seu cartão de crédito e as senhas bancárias on-line como aplicativos na área de trabalho tradicional do Windows.ele não tem acesso a todos os arquivos em seu sistema.
Apps para a nova interface moderna do Windows 8 também estão disponíveis apenas disponíveis na loja do Windows, o que é mais controverso. No entanto, os usuários não podem instalar aplicativos modernos mal-intencionados de fora da loja. Eles teriam que passar pela Loja do Windows, onde a Microsoft tem a capacidade de puxá-los se eles forem descobertos como maliciosos.
O Windows 8 é definitivamente mais seguro do que o Windows 7. Um sistema integrado de reputação de antivírus e aplicativos, juntamente com um ecossistema de aplicativos domesticados que substitui a natureza selvagem das versões anteriores do Windows, provavelmente fará a maior diferença para usuários inexperientes que não sejamexecutou um antivírus ou sabia quais aplicativos eram seguros para instalar em versões anteriores do Windows. As melhorias de baixo nível para o modo como o Windows gerencia a memória ajudarão todos, até mesmo usuários avançados.