Wat je er ook van vindt, Windows 8 is niet zomaar een nieuwe interface die bovenop Windows 7 is geslagen. Windows 8 heeft veel beveiligingsverbeteringen ondergaan, waaronder een geïntegreerd antivirusprogramma, een reputatiesysteem voor applicaties en bescherming tegen rootkits tijdens het opstarten.
Er zijn ook nogal wat beveiligingsverbeteringen op laag niveau onder de motorkap. Microsoft heeft ze niet allemaal beschreven, maar Windows 8 beheert het geheugen op een veiligere manier en bevat functies die het moeilijker maken om beveiligingsproblemen te misbruiken.
Geïntegreerde antivirus
Windows 8 bevat eindelijk een geïntegreerd antivirusprogramma. het heet Windows Defender, maar de interface zal onmiddellijk bekend zijn bij iedereen die ooit Microsoft Security Essentials heeft gebruikt - dit is Microsoft Security Essentials met een nieuwe naam. U kunt eenvoudig een ander antivirusprogramma installeren dat u verkiest en Windows Defender wordt automatisch uitgeschakeld als een ander antivirusprogramma wordt uitgevoerd, maar het geïntegreerde antivirusprogramma is een capabel product. Het beste van alles is dat dit ervoor zorgt dat alle Windows-gebruikers eindelijk kant-en-klare antivirusbescherming hebben.
Start Anti-Malware vroeg
In Windows 8 kunnen antivirusproducten eerder in het opstartproces starten om de systeemstuurprogramma's op malware te scannen. Dit helpt beschermen tegen rootkits die vóór het antivirusprogramma starten en zich ervoor verbergen. Windows Defender start eerder in het opstartproces, en externe antivirusleveranciers kunnen ook de Early-Launch Anti-Malware (ELAM) -functie aan hun producten toevoegen.
SmartScreen-filter
Voorheen alleen gebruikt in Internet Explorer, is het SmartScreen-filter nu geïmplementeerd op het niveau van het besturingssysteem. Het zal worden gebruikt om EXE-bestanden te scannen die u downloadt van Internet Explorer, Mozilla Firefox, Google Chrome en andere programma's. Wanneer u een EXE-bestand downloadt en dubbelklikt, scant Windows het bestand en stuurt het de handtekening naar de servers van Microsoft. Als de toepassing bekend is als goed, zoals het installatieprogramma voor iTunes, Photoshop of een ander populair programma, staat Windows toe dat deze wordt uitgevoerd. Als het bekend is-slecht, misschien als het malware bevat, zal Windows voorkomen dat het wordt uitgevoerd. Als het nieuw is en Windows niet weet wat het is, zal Windows u waarschuwen en kunt u de waarschuwing omzeilen.
Deze functie moet minder ervaren gebruikers helpen bij het downloaden en uitvoeren van schadelijke programma's van internet. Zelfs nieuwe stukjes malware zullen door het SmartScreen-filter worden gedetecteerd als een onbekend nieuw programma dat met de nodige voorzichtigheid moet worden benaderd. Lees hier meer over het nieuwe SmartScreen-filter .
Secure Boot
Op nieuwe Windows 8-computers die de UEFI-firmware gebruiken in plaats van het oude BIOS, garandeert Secure Boot dat alleen speciaal ondertekende en goedgekeurde software kan worden uitgevoerd tijdens het opstarten. Op huidige computers kan malware een kwaadaardige bootloader installeren die vóór de Windows-bootloader wordt geladen, waardoor een rootkit op bootniveau (of "bootkit") wordt gestart voordat Windows zelfs maar wordt gestart. De rootkit zou zich dan kunnen verbergen voor Windows en antivirussoftware en op de achtergrond aan de touwtjes trekken.
Op Intel x86-pc's kun je je eigen beveiligingssleutels toevoegen aan de UEFI-firmware, zodat je systeem zelfs alleen beveiligde Linux-opstartladers kan opstarten die je hebt ondertekend. Lees hier meer over Secure Boot .
Verbeteringen in geheugenbeheer
Microsoft heeft veel verbeteringen aangebracht onder de motorkap in de manier waarop Windows 8 geheugen beheert. Wanneer er een beveiligingslek wordt gevonden, kunnen deze verbeteringen het beveiligingslek moeilijker of zelfs onmogelijk maken om te misbruiken. Sommige soorten exploits die in eerdere versies van Windows werken, werken helemaal niet op Windows 8.
Microsoft heeft niet al deze verbeteringen uiteengezet, maar ze hebben er een paar genoemd :
- ASLR (Address Space Layout Randomization) is uitgebreid naar meer delen van Windows, waarbij gegevens en code willekeurig in het geheugen worden verplaatst om misbruik moeilijker te maken.
- Mitigaties die ooit werden toegepast op Windows-applicaties, worden nu ook toegepast op de Windows-kernel.
- De Windows-heap, waar Windows-applicaties hun geheugen van ontvangen, bevat aanvullende controles ter verdediging tegen exploit-technieken.
- Internet Explorer 10 bevat verbeteringen die het moeilijker maken om 75% van de beveiligingsproblemen die de afgelopen twee jaar zijn gemeld, te misbruiken.
Nieuwe apps worden sandboxed
Apps voor de nieuwe moderne interface van Windows 8 (voorheen bekend als Metro) hebben een sandbox en zijn beperkt in wat ze op uw computer kunnen doen.
Op het Windows-bureaublad hadden applicaties volledige toegang tot uw systeem. Als je een Windows-game hebt gedownload en uitgevoerd, kan het stuurprogramma's op je systeem installeren, bestanden overal op je harde schijf lezen en malware op je computer installeren. Zelfs als programma's draaien met beperkte inloggegevens dankzij UAC , installeren ze meestal met beheerdersrechten en kunnen ze tijdens de installatie alles doen wat ze willen.
Windows 8-apps werken meer als webpagina's en mobiele apps op andere populaire mobiele platforms. Wanneer u een app uit de Windows Store installeert, heeft die app beperkte toegang tot uw systeem. Het kan niet op de achtergrond worden uitgevoerd en al uw toetsaanslagen controleren, uw creditcardnummer en wachtwoorden voor online bankieren registreren, zoals applicaties op de traditionele Windows-desktop dat wel kunnen. het heeft geen toegang tot elk bestand op uw systeem.
Apps voor de nieuwe moderne interface van Windows 8 zijn ook alleen beschikbaar via de Windows Store, die controversiëler is. Gebruikers kunnen echter geen schadelijke moderne apps van buiten de winkel installeren. Ze zouden door de Windows Store moeten gaan, waar Microsoft de mogelijkheid heeft om ze op te halen als wordt ontdekt dat ze kwaadaardig zijn.
Windows 8 is beslist veiliger dan Windows 7. Een geïntegreerd antivirus- en applicatie-reputatiesysteem, samen met een getemd app-ecosysteem dat het wilde westen van eerdere versies van Windows vervangt, zal waarschijnlijk het grootste verschil maken voor onervaren gebruikers die dat misschien niet hebben gedaan. draaide een antivirusprogramma of wist welke applicaties veilig konden worden geïnstalleerd op eerdere versies van Windows. Kleine verbeteringen in de manier waarop Windows het geheugen beheert, zullen iedereen helpen, zelfs ervaren gebruikers.