14Aug
Indiferent ce crezi despre asta, Windows 8 nu este doar o interfață nouă în vârful Windows 7. Windows 8 a văzut o mulțime de îmbunătățiri de securitate, inclusiv un antivirus integrat, un sistem de reputație a aplicațiilor și protecție împotriva rootkiturilor de pornire.
Există, de asemenea, destul de puține îmbunătățiri de securitate la nivel inferior sub capotă.Microsoft nu le-a clarificat pe toate, dar Windows 8 gestionează memoria într-un mod mai sigur și include caracteristici care fac ca vulnerabilitățile de securitate să fie mai greu de exploatat.
Antivirus integrat
Windows 8 include în final un program antivirus integrat.se numește Windows Defender, însă interfața va fi imediat cunoscută oricui a folosit Microsoft Security Essentials - acesta este Microsoft Security Essentials cu un nume nou. Puteți instala cu ușurință orice alt antivirus pe care îl preferați și Windows Defender va fi dezactivat automat dacă se rulează un alt antivirus, dar antivirusul integrat este un produs capabil. Cel mai bun lucru, acest lucru asigură că toți utilizatorii de Windows vor avea în final protecție antivirus în afara casetei.
Anti-Malware
La lansarea rapidă
În Windows 8, produsele antivirus pot porni mai devreme în procesul de boot-up pentru a scana driverele de sistem pentru programe malware. Acest lucru ajută la protejarea împotriva rootkiturilor care încep înaintea programului antivirus și se ascund de acesta. Windows Defender pornește mai devreme în procesul de încărcare, iar furnizorii de antivirus de la terți pot adăuga, de asemenea, caracteristica Anti-Malware Early-Launch( ELAM) pentru produsele lor. Filtrul SmartScreen
Anterior folosit numai în Internet Explorer, filtrul SmartScreen este acum implementat la nivel de sistem de operare. Acesta va fi folosit pentru scanarea fișierelor EXE pe care le descărcați din Internet Explorer, Mozilla Firefox, Google Chrome și alte programe. Când descărcați și faceți dublu clic pe un fișier EXE, Windows va scana fișierul și va trimite semnătura la serverele Microsoft. Dacă aplicația este cunoscută bine, cum ar fi programul de instalare pentru iTunes, Photoshop sau un alt program popular, Windows îi va permite să ruleze. Dacă este cunoscut - rău, poate că dacă conține malware, Windows îl va împiedica să ruleze. Dacă este nou și Windows nu știe ce este, Windows vă va avertiza și vă va permite să ocoliți avertismentul.
Această caracteristică ar trebui să ajute utilizatorii mai puțin experimentați să descarce și să execute programe rău intenționate de pe Internet. Chiar și noi fragmente de malware vor fi detectate de filtrul SmartScreen ca un nou program necunoscut care trebuie abordat cu prudență.Citiți mai multe despre noul filtru SmartScreen aici.
Boot Secure
Pe noile computere Windows 8 care utilizează firmware-ul UEFI în locul BIOS-ului vechi, Secure Boot garantează că numai software-ul special semnat și aprobat poate rula la boot. Pe calculatoarele curente, malware-ul ar putea instala un incarcator de boot malitios care se incarca inainte de incarcatorul de boot Windows, pornind un rootkit la nivel de boot( sau "bootkit") inainte ca Windows chiar sa se lanseze.În acest fel, rootkit-ul se poate ascunde de software-ul Windows și antivirus, tragând șirurile în fundal.
Pe calculatoarele Intel x86, veți putea adăuga propriile chei de securitate la firmware-ul UEFI, astfel încât să puteți avea chiar boot-ul dvs. de sistem numai pentru încărcătoarele de încărcare Linux pe care le-ați semnat. Citiți mai multe despre Secure Boot aici.
Îmbunătățiri de gestionare a memoriei
Microsoft a făcut o mulțime de îmbunătățiri sub capota modului în care Windows 8 gestionează memoria. Când se găsește un orificiu de securitate, aceste îmbunătățiri pot face din gaura de securitate mai dificilă sau chiar imposibilă exploatarea. Unele tipuri de exploatări care funcționează pe versiunile anterioare de Windows nu ar funcționa deloc pe Windows 8.
Microsoft nu a prezentat toate aceste îmbunătățiri, dar au menționat câteva:
- ASLR( Layout Randomization Layout) a fostextins la mai multe părți ale Windows, mutați în mod aleatoriu date și codificați în memorie pentru a face mai greu să exploateze.
- Mitigările care au fost aplicate odată aplicațiilor Windows sunt acum aplicate și în kernel-ul Windows.
- Mormântul Windows, în cazul în care aplicațiile Windows primesc memoria, include controale suplimentare pentru a apăra împotriva tehnicilor de exploatare.
- Internet Explorer 10 include îmbunătățiri care fac mai dificil de exploatat 75% dintre vulnerabilitățile de securitate raportate în ultimii doi ani.
Aplicațiile noi sunt sandboxed Aplicațiile
pentru noua interfață modernă Windows 8( cunoscută anterior sub numele de Metro) sunt sandboxed și restricționate în ceea ce pot face pe computerul dvs.
Pe desktopul Windows, aplicațiile au avut acces deplin la sistemul dvs. Dacă ați descărcat și ați executat un joc Windows, acesta ar putea instala drivere în sistemul dvs., poate citi fișiere de oriunde de pe hard disk și poate instala programe malware pe computer. Chiar dacă programele rulează cu acreditări limitate datorită UAC, acestea instalează de obicei cu privilegii Administrator și pot face tot ce vor în timpul instalării.
Aplicațiile Windows 8 funcționează mai mult ca paginile web și aplicațiile mobile pe alte platforme mobile populare. Când instalați o aplicație din Magazinul Windows, aplicația respectivă are acces limitat la sistemul dvs. Nu poate rula în fundal și monitorizează toate intrările de la tastatură, vă înregistrează numărul cărții dvs. de credit și parolele bancare online, cum ar fi aplicațiile de pe desktop-ul tradițional Windows.nu are acces la fiecare fișier din sistemul dvs. Aplicațiile
pentru noua interfață modernă Windows 8 sunt de asemenea disponibile numai disponibile în Windows Store, ceea ce este mai controversat. Cu toate acestea, utilizatorii nu pot instala aplicații moderne rău intenționate din afara magazinului. Ar fi trebuit să treacă prin Magazinul Windows, unde Microsoft are capacitatea de a le trage dacă sunt descoperite ca fiind rău intenționate.
Windows 8 este cu siguranță mai sigur decât Windows 7. Un sistem integrat de antivirus și de reputație a aplicațiilor, împreună cu un ecosistem aplicat de aplicații, care înlocuiește natura sălbatic-vest a versiunilor anterioare de Windows, probabil va face cea mai mare diferență pentru utilizatorii neexperimentațiau executat un antivirus sau știau ce aplicații au fost instalate în siguranță pe versiunile anterioare de Windows. Anumite îmbunătățiri ale nivelului de gestionare a memoriei Windows vor ajuta toată lumea, chiar și utilizatorii de putere.