Was auch immer Sie davon halten, Windows 8 ist nicht nur eine neue Benutzeroberfläche, die auf Windows 7 aufgeschlagen wurde. In Windows 8 wurden zahlreiche Sicherheitsverbesserungen vorgenommen, darunter ein integriertes Antivirenprogramm, ein System zur Reputation von Anwendungen und der Schutz vor Rootkits beim Booten.
Es gibt auch einige Sicherheitsverbesserungen auf niedriger Ebene unter der Haube. Microsoft hat nicht alle dargelegt, aber Windows 8 verwaltet den Speicher sicherer und enthält Funktionen, die die Ausnutzung von Sicherheitslücken erschweren.
Integriertes Antivirus
Windows 8 enthält schließlich ein integriertes Antivirenprogramm. Es heißt Windows Defender, aber die Benutzeroberfläche ist jedem sofort bekannt, der jemals Microsoft Security Essentials verwendet hat. Dies ist Microsoft Security Essentials mit einem neuen Namen. Sie können problemlos jedes andere von Ihnen bevorzugte Antivirenprogramm installieren. Windows Defender wird automatisch deaktiviert, wenn ein anderes Antivirenprogramm ausgeführt wird. Das integrierte Antivirenprogramm ist jedoch ein leistungsfähiges Produkt. Das Beste daran ist, dass alle Windows-Benutzer sofort über einen sofort einsatzbereiten Virenschutz verfügen.
Frühzeitiger Start von Anti-Malware
In Windows 8 können Antivirenprodukte früher im Startvorgang gestartet werden, um die Systemtreiber auf Malware zu überprüfen. Dies schützt vor Rootkits, die vor dem Antivirenprogramm gestartet und vor diesem versteckt werden. Windows Defender wird sofort im Startvorgang gestartet, und Antivirenanbieter von Drittanbietern können ihren Produkten auch die ELAM-Funktion (Early-Launch Anti-Malware) hinzufügen.
SmartScreen Filter
Bisher nur in Internet Explorer verwendet, ist der SmartScreen-Filter jetzt auf Betriebssystemebene implementiert. Es wird zum Scannen von EXE-Dateien verwendet, die Sie von Internet Explorer, Mozilla Firefox, Google Chrome und anderen Programmen heruntergeladen haben. Wenn Sie eine EXE-Datei herunterladen und doppelklicken, scannt Windows die Datei und sendet ihre Signatur an die Server von Microsoft. Wenn die Anwendung als funktionsfähig bekannt ist, z. B. das Installationsprogramm für iTunes, Photoshop oder ein anderes beliebtes Programm, kann sie von Windows ausgeführt werden. Wenn es als fehlerhaft bekannt ist und möglicherweise Malware enthält, verhindert Windows, dass es ausgeführt wird. Wenn es neu ist und Windows nicht weiß, was es ist, werden Sie von Windows gewarnt und können die Warnung umgehen.
Diese Funktion soll weniger erfahrenen Benutzern helfen, schädliche Programme aus dem Internet herunterzuladen und auszuführen. Selbst neue Malware-Teile werden vom SmartScreen-Filter als unbekanntes neues Programm erkannt, das mit Vorsicht angegangen werden sollte. Lesen Sie hier mehr über den neuen SmartScreen-Filter .
Secure Boot
Auf neuen Windows 8-Computern, die die UEFI-Firmware anstelle des alten BIOS verwenden, garantiert Secure Boot, dass beim Booten nur speziell signierte und genehmigte Software ausgeführt werden kann. Auf aktuellen Computern kann Malware einen böswilligen Bootloader installieren, der vor dem Windows-Bootloader geladen wird, und ein Rootkit (oder „Bootkit“) auf Bootsebene starten, bevor Windows überhaupt gestartet wird. Das Rootkit könnte sich dann vor Windows und Antivirensoftware verstecken und die Zeichenfolgen im Hintergrund ziehen.
Auf Intel x86-PCs können Sie der UEFI-Firmware Ihre eigenen Sicherheitsschlüssel hinzufügen, sodass Ihr System sogar nur sichere Linux-Bootloader starten kann, die Sie signiert haben. Lesen Sie hier mehr über Secure Boot .
Verbesserungen bei der Speicherverwaltung
Microsoft hat die Art und Weise, wie Windows 8 den Speicher verwaltet, erheblich verbessert. Wenn eine Sicherheitslücke gefunden wird, können diese Verbesserungen die Sicherheitslücke erschweren oder sogar unmöglich ausnutzen. Einige Arten von Exploits, die in früheren Windows-Versionen funktionieren, funktionieren unter Windows 8 überhaupt nicht.
Microsoft hat nicht alle diese Verbesserungen dargelegt, aber sie haben einige erwähnt :
- ASLR (Address Space Layout Randomization) wurde auf weitere Teile von Windows erweitert, wobei Daten und Code zufällig im Speicher verschoben werden, um die Ausnutzung zu erschweren.
- Schadensbegrenzungen, die früher auf Windows-Anwendungen angewendet wurden, werden jetzt auch auf den Windows-Kernel angewendet.
- Der Windows-Heap, von dem Windows-Anwendungen ihren Speicher erhalten, enthält zusätzliche Überprüfungen zum Schutz vor Exploit-Techniken.
- Internet Explorer 10 enthält Verbesserungen, die die Ausnutzung von 75% der in den letzten zwei Jahren gemeldeten Sicherheitslücken erschweren.
Neue Apps sind Sandboxed
Apps für die neue moderne Benutzeroberfläche von Windows 8 (früher bekannt als Metro) sind in einer Sandbox gespeichert und in ihren Funktionen auf Ihrem Computer eingeschränkt.
Auf dem Windows-Desktop hatten Anwendungen vollen Zugriff auf Ihr System. Wenn Sie ein Windows-Spiel heruntergeladen und ausgeführt haben, können Treiber auf Ihrem System installiert, Dateien von überall auf Ihrer Festplatte gelesen und Malware auf Ihrem Computer installiert werden. Auch wenn Programme Dank UAC mit begrenzten Anmeldeinformationen ausführen Sie werden normalerweise mit Administratorrechten installiert und können während der Installation alles tun, was sie wollen.
Windows 8-Apps funktionieren eher wie Webseiten und mobile Apps auf anderen beliebten mobilen Plattformen. Wenn Sie eine App aus dem Windows Store installieren, hat diese App nur eingeschränkten Zugriff auf Ihr System. Es kann nicht im Hintergrund ausgeführt werden und alle Ihre Tastenanschläge überwachen und Ihre Kreditkartennummer und Online-Banking-Passwörter protokollieren, wie dies Anwendungen auf dem herkömmlichen Windows-Desktop können. Es hat nicht Zugriff auf alle Dateien auf Ihrem System.
Apps für die neue moderne Benutzeroberfläche von Windows 8 sind auch nur im umstrittenen Windows Store verfügbar. Benutzer können jedoch keine schädlichen modernen Apps von außerhalb des Stores installieren. Sie müssen den Windows Store durchgehen, in dem Microsoft sie abrufen kann, wenn festgestellt wird, dass sie böswillig sind.
Windows 8 ist definitiv sicherer als Windows 7. Ein integriertes Antiviren- und Anwendungs-Reputationssystem sowie ein gezähmtes App-Ökosystem, das den Wild-West-Charakter früherer Windows-Versionen ersetzt, werden wahrscheinlich den größten Unterschied für unerfahrene Benutzer ausmachen, die dies möglicherweise nicht haben hat ein Antivirenprogramm ausgeführt oder wusste, welche Anwendungen unter früheren Windows-Versionen sicher installiert werden konnten. Niedrige Verbesserungen an der Art und Weise, wie Windows den Speicher verwaltet, helfen allen, auch Power-Usern.