6 начина, по които Windows 8 е по-сигурна от Windows 7
Каквото и да мислите за това, Windows 8 не е просто нов интерфейс, запленен от Windows 7. Windows 8 е видял много подобрения на сигурността, включително интегриран антивирусен софтуер, система за репутация на приложения и защита от rootkit-а..
Има и доста ниски нива на сигурност подобрения под капака. Microsoft не е посочила всички от тях, но Windows 8 управлява паметта по по-сигурен начин и включва функции, които правят уязвимостите по сигурността по-трудни за използване.
Интегриран антивирус
Windows 8 най-накрая включва интегрирана антивирусна програма. той се нарича Windows Defender, но интерфейсът ще бъде веднага запознат с всеки, който някога е използвал Microsoft Security Essentials - това е Microsoft Security Essentials с ново име. Можете лесно да инсталирате всеки друг антивирус, който предпочитате и Windows Defender ще бъде автоматично деактивиран, ако работи друг антивирус, но интегрираният антивирусен продукт е способен. Най-доброто от всичко, това гарантира, че всички потребители на Windows най-накрая ще имат антивирусна защита извън кутията.
Ранно стартиране на Anti-Malware
В Windows 8 антивирусните продукти могат да започнат по-рано в процеса на зареждане, за да сканират драйверите на системата за злонамерен софтуер. Това помага да се предпазите от rootkits, които започват преди антивирусната програма и да се скрият от нея. Windows Defender започва по-рано в процеса на стартиране, а доставчиците на антивирусни програми на трети страни могат също да добавят към продуктите си функцията за начало на стартирането на Anti-Malware (ELAM)..
SmartScreen филтър
По-рано използван само в Internet Explorer, филтърът SmartScreen вече е реализиран на ниво операционна система. Тя ще се използва за сканиране на EXE файлове, които изтегляте от Internet Explorer, Mozilla Firefox, Google Chrome и други програми. Когато изтеглите и щракнете два пъти върху EXE файл, Windows ще сканира файла и ще изпрати подписа си на сървърите на Microsoft. Ако приложението е добре познато, като например инсталатора за iTunes, Photoshop или друга популярна програма, Windows ще му позволи да работи. Ако е известно - лошо, вероятно ако съдържа злонамерен софтуер, Windows ще му попречи да работи. Ако е нов и Windows не знае какво е, Windows ще ви предупреди и ще ви позволи да заобиколите предупреждението.
Тази функция трябва да помогне на по-малко опитните потребители да изтеглят и изпълняват злонамерени програми от интернет. Дори и нови парчета от зловреден софтуер ще бъдат открити от филтъра на SmartScreen като неизвестна нова програма, към която трябва да се подходи с повишено внимание. Прочетете повече за новия филтър на SmartScreen тук.
Сигурно зареждане
На новите Windows 8 компютри, които използват фърмуера на UEFI вместо стария BIOS, Secure Boot гарантира, че само специално подписан и одобрен софтуер може да работи при зареждане. На настоящите компютри зловредният софтуер може да инсталира злонамерен зареждащ драйвер, който се зарежда преди зареждане на Windows, като стартира rootkit на начално ниво (или “bootkit”), преди Windows дори да стартира. След това руткитът може да се скрие от Windows и антивирусен софтуер, като издърпа струните във фонов режим.
На Intel x86 компютрите ще можете да добавяте свои собствени ключове за защита към фърмуера на UEFI, така че дори да можете да стартирате вашата система само да защити заредените от Linux зареждащи устройства, които сте подписали. Прочетете повече за Secure Boot тук.
Подобрения в управлението на паметта
Microsoft направи много подобрения в начина, по който Windows 8 управлява паметта. Когато се открие дупка в сигурността, тези подобрения могат да направят дупката в сигурността по-трудна или дори невъзможна за експлоатация. Някои видове експлойти, които функционират на по-ранни версии на Windows, не биха функционирали изобщо в Windows 8.
Microsoft не е посочила всички тези подобрения, но те споменаха няколко:
- ASLR (Randomization за пространствено разпределение на адресното пространство) е разширена до повече части на Windows, като случайно премества данни и код в паметта, за да направи по-трудно използването им.
- Смекчаванията, които някога са били прилагани за приложения на Windows, вече се прилагат и за ядрото на Windows.
- Купчината на Windows, откъдето Windows приложения получават паметта си, включва допълнителни проверки за защита срещу техники на експлоатация.
- Internet Explorer 10 включва подобрения, които затрудняват 75% от уязвимостите за сигурност, докладвани през последните две години.
Новите приложения са затворени
Новият модерен интерфейс на Apps for Windows 8 (бивш известен като Metro) е изолиран и ограничен в това, което могат да направят на компютъра ви.
На работния плот на Windows приложенията имаха пълен достъп до вашата система. Ако сте изтеглили и пуснали Windows игра, тя може да инсталира драйвери на вашата система, да чете файлове отвсякъде на твърдия ви диск и да инсталират зловреден софтуер на компютъра ви. Дори ако програмите се изпълняват с ограничени пълномощия благодарение на UAC, те обикновено се инсталират с администраторски права и могат да правят всичко, което искат по време на инсталирането.
Приложенията на Windows 8 функционират по-скоро като уеб страници и мобилни приложения на други популярни мобилни платформи. Когато инсталирате приложение от магазина на Windows, това приложение има ограничен достъп до системата ви. Тя не може да работи във фонов режим и да следи всички клавиши, да записва номера на кредитната ви карта и паролите за онлайн банкиране, като приложенията на традиционния десктоп на Windows. няма достъп до всеки файл във вашата система.
Новият модерен интерфейс на Apps за Windows 8 също е достъпен само чрез Магазина на Windows, което е по-спорно. Въпреки това, потребителите не могат да инсталират злонамерени модерни приложения извън магазина. Те ще трябва да преминат през Магазина на Windows, където Microsoft има възможност да ги изтегли, ако се окаже, че са злонамерени.
Windows 8 определено е по-сигурна от Windows 7. Интегрираната антивирусна система и система за репутация на приложения, заедно с опитомена екосистема, която замества дивата природа на предишните версии на Windows, вероятно ще направи най-голяма разлика за неопитни потребители, които може да нямат пусна антивирусна програма или знаеше кои приложения са безопасни за инсталиране на предишни версии на Windows. Ниско ниво на подобрения в начина, по който Windows управлява паметта, ще помогне на всички, дори и на най-силните потребители.