6 tapaa Windows 8 on turvallisempi kuin Windows 7
Mitä mieltä olet siitä, Windows 8 ei ole vain uusi käyttöliittymä, joka löi Windows 7: n päälle. Windows 8 on nähnyt paljon tietoturvaan liittyviä parannuksia, mukaan lukien integroitu virustorjunta, sovellusmaailman järjestelmä ja suojaus käynnistysajan rootkit-ohjelmista.
Hupun alla on myös melko vähän matalan tason turvallisuusparannuksia. Microsoft ei ole täsmentänyt niitä kaikkia, mutta Windows 8 hallinnoi muistia turvallisemmin ja sisältää ominaisuuksia, jotka vaikeuttavat tietoturvaheikkojen hyödyntämistä.
Integroitu virustorjunta
Windows 8 sisältää lopulta integroidun virustentorjuntaohjelman. se on nimeltään Windows Defender, mutta käyttöliittymä on heti tuttu kaikille, jotka ovat koskaan käyttäneet Microsoft Security Essentials -ohjelmaa - tämä on Microsoft Security Essentials, jolla on uusi nimi. Voit helposti asentaa haluamasi muut virustentorjuntaohjelmat ja Windows Defender poistetaan automaattisesti, jos toinen virustorjunta on käynnissä, mutta integroitu virustorjunta on pystyvä tuote. Mikä parasta, tämä varmistaa, että kaikilla Windows-käyttäjillä on vihdoin virustorjunta suojattu.
Anti-Malware -ohjelman alku
Windows 8: ssa virustentorjuntatuotteet voivat käynnistää jo käynnistysprosessissa, jotta skannataan järjestelmän ohjaimet haittaohjelmia varten. Tämä auttaa suojaamaan rootkit-ohjelmia, jotka alkavat ennen virustorjuntaohjelmaa ja piiloutuvat siitä. Windows Defender käynnistyy aiemmin käynnistysprosessin ulkopuolella, ja kolmannen osapuolen virustentorjuntatoimittajat voivat myös lisätä tuotteisiinsa alkukäynnistysohjelman (ELAM) ominaisuuden.
SmartScreen-suodatin
Aiemmin vain Internet Explorerissa käytettyä SmartScreen-suodatinta käytetään nyt käyttöjärjestelmän tasolla. Sitä käytetään skannaamaan Internet Explorerista, Mozilla Firefoxista, Google Chromeista ja muista ohjelmista ladatut EXE-tiedostot. Kun lataat ja kaksoisnapsautat EXE-tiedostoa, Windows skannaa tiedoston ja lähettää sen allekirjoituksen Microsoftin palvelimille. Jos sovellus on tunnettu, kuten iTunesin, Photoshopin tai muun suositun ohjelman asentaja, Windows sallii sen suorittamisen. Jos se on huono, ehkä jos se sisältää haittaohjelmia, Windows estää sen toiminnan. Jos se on uusi ja Windows ei tiedä, mikä se on, Windows varoittaa sinua ja antaa sinun ohittaa varoituksen.
Tämän ominaisuuden pitäisi auttaa vähemmän kokeneita käyttäjiä lataamasta ja käyttämästä haittaohjelmia Internetistä. SmartScreen-suodatin havaitsee myös uudet haittaohjelmat tuntemattomaksi uudeksi ohjelmaksi, jota tulisi lähestyä varoen. Lue lisää uudesta SmartScreen-suodattimesta täältä.
Turvallinen käynnistys
Uusissa Windows 8 -tietokoneissa, jotka käyttävät UEFI-laiteohjelmistoa vanhan tyylin BIOS: n sijaan, Secure Boot takaa, että vain erityisesti allekirjoitettu ja hyväksytty ohjelmisto voi toimia käynnistyksen aikana. Nykyisissä tietokoneissa haittaohjelmat voivat asentaa haittaohjelman käynnistyslataimen, joka lataa ennen Windows-käynnistyslatainta, käynnistämällä käynnistystason rootkit (tai “bootkit”) ennen Windowsin käynnistämistä. Rootkit voisi sitten piiloutua Windowsista ja virustentorjuntaohjelmistosta vetämällä merkkijonoja taustalla.
Intel x86 -tietokoneissa voit lisätä omat tietoturva-avaimet UEFI-laiteohjelmistoon, joten voit jopa saada järjestelmän käynnistyksen suojaamaan vain allekirjoittamasi Linux-käynnistyslaitteet. Lue lisää Secure Bootista täältä.
Muistinhallinnan parannukset
Microsoft on tehnyt paljon alikäyttöisiä parannuksia tapaan, jolla Windows 8 hallinnoi muistia. Kun turva-aukko löytyy, nämä parannukset voivat tehdä turva-aukosta vaikeampaa tai jopa mahdotonta hyödyntää. Jotkin aiempien Windows-versioiden toiminnot eivät toimi Windows 8: ssa.
Microsoft ei ole täsmentänyt kaikkia näitä parannuksia, mutta he ovat maininneet muutamia:
- ASLR (Address Space Layout Randomization) on laajennettu useampaan osaan Windowsia, siirtämällä tietoja satunnaisesti ja koodittamalla muistissa, jotta se on vaikeampaa hyödyntää.
- Windows-sovelluksiin aiemmin sovellettuja lievennyksiä sovelletaan myös Windows-ytimeen.
- Windows-kasa, jossa Windows-sovellukset saavat muistinsa, sisältää lisäselvityksiä puolustaa tekniikoita.
- Internet Explorer 10 sisältää parannuksia, jotka tekevät 75 prosentista viimeisten kahden vuoden aikana raportoiduista tietoturvaheikkoista hankalampaa hyödyntää.
Uudet sovellukset ovat hiekkalaatikoita
Windows 8: n uudet modernit käyttöliittymät (aiemmin tunnettu nimellä Metro) ovat hiekkalaatikoita ja niitä rajoitetaan, mitä he voivat tehdä tietokoneellasi.
Windows-työpöydällä sovelluksilla oli täysi pääsy järjestelmään. Jos latasit ja käytit Windows-peliä, se voi asentaa ohjaimia järjestelmään, lukea tiedostoja kaikkialla kiintolevylläsi ja asentaa haittaohjelmia tietokoneellesi. Vaikka ohjelmat suoritettaisiin rajallisilla käyttöoikeuksilla UAC: n ansiosta, ne asennetaan yleensä järjestelmänvalvojan oikeuksilla ja voivat tehdä mitä tahansa haluamansa asennuksen aikana.
Windows 8 -sovellukset toimivat enemmän kuin muilla suosituilla mobiilialustoilla olevat verkkosivut ja mobiilisovellukset. Kun asennat sovelluksen Windows Storesta, sovelluksella on rajoitettu pääsy järjestelmään. Se ei voi toimia taustalla ja seurata kaikkia näppäimistön painalluksia, kirjata luottokorttinumerosi ja verkkopankin salasanasi, kuten perinteisen Windows-työpöydän sovellukset. sillä ei ole pääsyä kaikkiin järjestelmän tiedostoihin.
Windows 8: n uudet modernit käyttöliittymät ovat saatavilla vain Windows Storen kautta, joka on kiistanalainen. Käyttäjät eivät kuitenkaan voi asentaa haitallisia nykyaikaisia sovelluksia myymälän ulkopuolelta. Heidän täytyy mennä läpi Windows Storen, jossa Microsoftilla on kyky vetää ne, jos heidät havaitaan olevan haittaohjelmia.
Windows 8 on varmasti turvallisempi kuin Windows 7. Integroitu virustentorjunta- ja sovellusmaailman järjestelmä, johon on yhdistetty aiempien Windows-versioiden villi-länsi-luonto, korvaa luultavasti eniten kokemusta kokeneille käyttäjille, joilla ei ehkä ole suoritti virustentorjunnan tai tiesi, mitkä sovellukset olivat turvallisia asentaa aiempiin Windows-versioihin. Vähäiset parannukset siihen, miten Windows hallinnoi muistia, auttaa kaikkia, jopa tehokäyttäjiä.