Apa pun yang Anda pikirkan, Windows 8 bukan hanya antarmuka baru yang ditempatkan di atas Windows 7. Windows 8 telah mengalami banyak peningkatan keamanan, termasuk antivirus terintegrasi, sistem reputasi aplikasi, dan perlindungan dari rootkit waktu boot.
Ada juga beberapa peningkatan keamanan tingkat rendah di bawah tenda. Microsoft belum menjelaskan semuanya, tetapi Windows 8 mengelola memori dengan cara yang lebih aman dan menyertakan fitur yang membuat kerentanan keamanan lebih sulit untuk dieksploitasi.
Antivirus Terintegrasi
Windows 8 akhirnya menyertakan program antivirus terintegrasi. itu bernama Windows Defender, tetapi antarmukanya akan langsung familier bagi siapa pun yang pernah menggunakan Microsoft Security Essentials - ini adalah Microsoft Security Essentials dengan nama baru. Anda dapat dengan mudah menginstal antivirus lain yang Anda sukai dan Windows Defender akan dinonaktifkan secara otomatis jika ada antivirus lain yang berjalan, tetapi antivirus terintegrasi adalah produk yang mumpuni. Yang terbaik dari semuanya, ini memastikan bahwa semua pengguna Windows pada akhirnya akan memiliki perlindungan antivirus di luar kotak.
Peluncuran Awal Anti-Malware
Di Windows 8, produk antivirus dapat dimulai lebih awal dalam proses boot-up untuk memindai driver sistem dari malware. Ini membantu melindungi terhadap rootkit yang dimulai sebelum program antivirus dan bersembunyi darinya. Windows Defender memulai lebih awal dalam proses boot out-of-the-box, dan vendor antivirus pihak ketiga juga dapat menambahkan fitur Early-Launch Anti-Malware (ELAM) ke produk mereka.
Filter SmartScreen
Sebelumnya hanya digunakan di Internet Explorer, filter SmartScreen sekarang diterapkan di tingkat sistem operasi. Ini akan digunakan untuk memindai file EXE yang Anda unduh dari Internet Explorer, Mozilla Firefox, Google Chrome, dan program lainnya. Saat Anda mengunduh dan mengklik dua kali file EXE, Windows akan memindai file tersebut dan mengirimkan tanda tangannya ke server Microsoft. Jika aplikasi terkenal bagus, seperti penginstal untuk iTunes, Photoshop, atau program populer lainnya, Windows akan mengizinkannya untuk berjalan. Jika diketahui buruk, mungkin jika berisi malware, Windows akan mencegahnya berjalan. Jika masih baru dan Windows tidak tahu apa itu, Windows akan memperingatkan Anda dan memungkinkan Anda melewati peringatan tersebut.
Fitur ini akan membantu pengguna yang kurang berpengalaman untuk mengunduh dan menjalankan program jahat dari Internet. Bahkan potongan malware baru akan terdeteksi oleh filter SmartScreen sebagai program baru yang tidak dikenal yang harus didekati dengan hati-hati. Baca lebih lanjut tentang filter SmartScreen baru di sini .
Boot Aman
Pada komputer Windows 8 baru yang menggunakan firmware UEFI dan bukan BIOS gaya lama, Secure Boot menjamin bahwa hanya perangkat lunak yang ditandatangani dan disetujui yang dapat berjalan saat boot. Pada komputer saat ini, malware dapat menginstal boot loader berbahaya yang dimuat sebelum boot loader Windows, memulai rootkit tingkat boot (atau "bootkit") bahkan sebelum Windows diluncurkan. Rootkit kemudian dapat menyembunyikan dirinya sendiri dari Windows dan perangkat lunak antivirus, menarik string di latar belakang.
Pada PC Intel x86, Anda akan dapat menambahkan kunci keamanan Anda sendiri ke firmware UEFI, sehingga Anda bahkan dapat membuat boot sistem Anda hanya dengan pemuat boot Linux yang aman yang telah Anda tanda tangani. Baca lebih lanjut tentang Secure Boot di sini .
Perbaikan Manajemen Memori
Microsoft telah membuat banyak perbaikan tersembunyi pada cara Windows 8 mengelola memori. Ketika lubang keamanan ditemukan, peningkatan ini dapat membuat lubang keamanan lebih sulit atau bahkan tidak mungkin untuk dieksploitasi. Beberapa jenis eksploitasi yang berfungsi pada versi Windows sebelumnya tidak akan berfungsi sama sekali di Windows 8.
Microsoft belum menjelaskan semua peningkatan ini, tetapi mereka telah menyebutkan beberapa :
- ASLR (Address Space Layout Randomization) telah diperluas ke lebih banyak bagian Windows, memindahkan data dan kode secara acak di dalam memori agar lebih sulit untuk dieksploitasi.
- Mitigasi yang pernah diterapkan pada aplikasi Windows sekarang juga diterapkan pada kernel Windows.
- Heap Windows, tempat aplikasi Windows menerima memorinya, menyertakan pemeriksaan tambahan untuk mempertahankan teknik exploit.
- Internet Explorer 10 menyertakan perbaikan yang membuat 75% dari kerentanan keamanan yang dilaporkan selama dua tahun terakhir lebih sulit untuk dieksploitasi.
Aplikasi Baru Dikotak Pasir
Aplikasi untuk antarmuka Modern baru Windows 8 (sebelumnya dikenal sebagai Metro) dikotak pasir dan dibatasi pada apa yang dapat mereka lakukan di komputer Anda.
Di desktop Windows, aplikasi memiliki akses penuh ke sistem Anda. Jika Anda mengunduh dan menjalankan permainan Windows, itu dapat menginstal driver di sistem Anda, membaca file dari mana saja di hard drive Anda, dan menginstal malware di komputer Anda. Bahkan jika program dijalankan dengan kredensial terbatas berkat UAC , mereka biasanya menginstal dengan hak istimewa Administrator dan dapat melakukan apapun yang mereka inginkan selama instalasi.
Aplikasi Windows 8 berfungsi lebih seperti halaman web dan aplikasi seluler di platform seluler populer lainnya. Saat Anda menginstal aplikasi dari Windows Store, aplikasi tersebut memiliki akses terbatas ke sistem Anda. Itu tidak dapat berjalan di latar belakang dan memantau semua penekanan tombol Anda, mencatat nomor kartu kredit Anda dan kata sandi perbankan online seperti aplikasi pada desktop Windows tradisional. itu tidak memiliki akses ke setiap file di sistem Anda.
Aplikasi untuk antarmuka Modern baru Windows 8 juga tersedia hanya melalui Windows Store, yang lebih kontroversial. Namun, pengguna tidak dapat memasang aplikasi Modern yang berbahaya dari luar toko. Mereka harus melalui Windows Store, di mana Microsoft memiliki kemampuan untuk menariknya jika mereka diketahui berbahaya.
Windows 8 jelas lebih aman daripada Windows 7. Antivirus terintegrasi dan sistem reputasi aplikasi, bersama dengan ekosistem aplikasi jinak yang menggantikan sifat wild-west versi Windows sebelumnya, mungkin akan membuat perbedaan paling besar bagi pengguna yang tidak berpengalaman yang mungkin tidak memilikinya menjalankan antivirus atau mengetahui aplikasi mana yang aman untuk diinstal pada versi Windows sebelumnya. Perbaikan tingkat rendah pada cara Windows mengelola memori akan membantu semua orang, bahkan pengguna yang mahir.