Mitä ikinä ajatteletkin, Windows 8 ei ole vain uusi käyttöliittymä, joka on lyöty Windows 7: n päälle. Windows 8: ssa on tapahtunut paljon tietoturvan parannuksia, mukaan lukien integroitu virustorjunta, sovellusten mainejärjestelmä ja suojaus käynnistysajan rootkitiltä.
Konepellin alla on myös melko vähän matalan tason suojausparannuksia. Microsoft ei ole täsmentänyt niitä kaikkia, mutta Windows 8 hallitsee muistia turvallisemmin ja sisältää ominaisuuksia, jotka tekevät tietoturva-aukkojen vaikeammasta hyödyntää.
Integroitu virustorjunta
Windows 8 sisältää lopulta integroidun virustentorjuntaohjelman. sen nimi on Windows Defender, mutta käyttöliittymä on heti tuttu kaikille, jotka ovat koskaan käyttäneet Microsoft Security Essentialsia - tämä on Microsoft Security Essentials uudella nimellä. Voit helposti asentaa minkä tahansa muun haluamasi virustorjunnan ja Windows Defender poistetaan käytöstä automaattisesti, jos toinen virustorjunta on käynnissä, mutta integroitu virustorjunta on kykenevä tuote. Mikä parasta, tämä varmistaa, että kaikilla Windows-käyttäjillä on vihdoinkin virustentorjunta valmiina.
Aikaisempi käynnistys haittaohjelmien torjunta
Windows 8: ssa virustentorjuntaohjelmat voivat käynnistyä aikaisemmin käynnistysprosessissa järjestelmän ohjainten haittaohjelmien löytämiseksi. Tämä auttaa suojautumaan rootkit-paketeilta, jotka alkavat ennen virustentorjuntaohjelmaa ja piiloutuvat siitä. Windows Defender käynnistyy käynnistysprosessissa aikaisemmin, ja kolmannen osapuolen virustentorjuntatoimittajat voivat myös lisätä tuotteisiinsa Early-Launch Anti-Malware (ELAM) -ominaisuuden.
SmartScreen-suodatin
Aikaisemmin vain Internet Explorerissa käytetty SmartScreen-suodatin on nyt otettu käyttöön käyttöjärjestelmän tasolla. Sitä käytetään Internet Explorerista, Mozilla Firefoxista, Google Chromesta ja muista ohjelmista lataamiesi EXE-tiedostojen skannaamiseen. Kun lataat ja kaksoisnapsautat EXE-tiedostoa, Windows skannaa tiedoston ja lähettää sen allekirjoituksen Microsoftin palvelimille. Jos sovellus tunnetaan hyvin, kuten iTunesin, Photoshopin tai muun suositun ohjelman asennusohjelma, Windows antaa sen toimia. Jos se tunnetaan huonona, ehkä jos se sisältää haittaohjelmia, Windows estää sen suorittamisen. Jos se on uusi eikä Windows tiedä mikä se on, Windows varoittaa sinua ja antaa sinun ohittaa varoituksen.
Tämän ominaisuuden pitäisi auttaa vähemmän kokeneita käyttäjiä lataamaan ja suorittamaan haitallisia ohjelmia Internetistä. SmartScreen-suodatin tunnistaa jopa uudet haittaohjelmat tuntemattomaksi uudeksi ohjelmaksi, jota tulisi lähestyä varoen. Lue lisää uudesta SmartScreen-suodattimesta täältä .
Suojattu käynnistys
Uusissa Windows 8 -tietokoneissa, joissa käytetään UEFI-laiteohjelmistoa vanhan tyylin BIOSin sijaan, Secure Boot takaa, että vain erityisesti allekirjoitetut ja hyväksytyt ohjelmistot voivat toimia käynnistyksen yhteydessä. Nykyisissä tietokoneissa haittaohjelmat voivat asentaa haittaohjelman käynnistyslataimen, joka latautuu ennen Windowsin käynnistyslatainta, käynnistämällä käynnistystason rootkit (tai "bootkit") ennen kuin Windows edes käynnistää. Rootkit voisi sitten piiloutua Windowsilta ja virustentorjuntaohjelmilta vetämällä merkkijonot taustalle.
Intel x86 -tietokoneissa voit lisätä omat suojausavaimesi UEFI-laiteohjelmistoon, joten voit jopa saada järjestelmän käynnistämään vain suojatut Linux-käynnistyslataimet, jotka olet allekirjoittanut. Lue lisää Secure Bootista täältä .
Muistinhallinnan parannukset
Microsoft on tehnyt paljon hupun alla olevia parannuksia tapaan, jolla Windows 8 hallitsee muistia. Kun turva-aukko löytyy, nämä parannukset voivat tehdä turva-aukosta vaikeampaa tai jopa mahdotonta hyödyntää. Jotkin aiemmissa Windows-versioissa toimivat hyödyntötyypit eivät toimi lainkaan Windows 8: ssa.
Microsoft ei ole täsmentänyt kaikkia näitä parannuksia, mutta he ovat maininneet muutaman :
- ASLR (Address Space Layout Randomization) on laajennettu useampaan Windows-osaan, ja se siirtää tietoja ja koodia satunnaisesti muistiin, jotta sitä olisi vaikea hyödyntää.
- Aikaisemmin Windows-sovelluksiin sovellettuja lieventimiä sovelletaan nyt myös Windows-ytimeen.
- Windows-kasaan, josta Windows-sovellukset saavat muistinsa, sisältyy lisätarkistuksia hyödyntämistekniikoilta suojautumiseksi.
- Internet Explorer 10 sisältää parannuksia, jotka vaikeuttavat 75%: n kahden viime vuoden aikana ilmoitettujen tietoturva-aukkojen hyödyntämistä.
Uudet sovellukset ovat hiekkalaatikoita
Windows 8: n uuden modernin käyttöliittymän (tunnettiin aiemmin nimellä Metro) sovellukset ovat hiekkalaatikoita ja rajoitettuja tietokoneellasi.
Windows-työpöydällä sovelluksilla oli täysi pääsy järjestelmääsi. Jos olet ladannut ja suorittanut Windows-pelin, se voi asentaa ohjaimet järjestelmään, lukea tiedostoja kiintolevyn kaikkialta ja asentaa haittaohjelmia tietokoneellesi. Vaikka ohjelmia ajaa rajoitetuilla tunnistetiedoilla UAC: n ansiosta , he asentavat yleensä järjestelmänvalvojan oikeudet ja voivat tehdä mitä tahansa haluamansa asennuksen aikana.
Windows 8 -sovellukset toimivat enemmän kuin verkkosivut ja mobiilisovellukset muilla suosituilla mobiilialustoilla. Kun asennat sovelluksen Windows Storesta, sillä on rajoitettu pääsy järjestelmään. Se ei voi toimia taustalla ja valvoa kaikkia näppäilyjäsi, kirjata luottokorttisi numeron ja verkkopankin salasanat, kuten sovellukset perinteiseen Windows-työpöydän kannuun. sillä ei ole pääsyä kaikkiin järjestelmän tiedostoihin.
Sovellukset Windows 8: n uudelle Modern-käyttöliittymälle ovat myös saatavilla vain Windows Storen kautta, mikä on kiistanalaisempaa. Käyttäjät eivät kuitenkaan voi asentaa haitallisia moderneja sovelluksia kaupan ulkopuolelta. Heidän on käytävä läpi Windows Store, josta Microsoftilla on mahdollisuus vetää heidät, jos heidän havaitaan olevan haitallisia.
Windows 8 on ehdottomasti turvallisempi kuin Windows 7. Integroitu virustentorjunta- ja sovellusmainejärjestelmä sekä kesytetty sovellusekosysteemi, joka korvaa aiempien Windows-versioiden villin lännen luonteen, tekevät todennäköisesti eniten kokemattomille käyttäjille, joilla ei ehkä ole käytti virustorjuntaohjelmaa tai tiesi, mitkä sovellukset oli turvallinen asentaa aiempiin Windows-versioihin. Alhaisen tason parannukset tapaan, jolla Windows hallitsee muistia, auttavat kaikkia, jopa tehokäyttäjiä.