6方法Windows 8比Windows 7更安全

00_lead_image_windows_8

无论你怎么想,Windows 8不仅仅是一个新的界面,在Windows 7的顶部。Windows 8已经看到了很多安全改进,包括集成的防病毒,应用程序信誉系统和保护从引导时rootkits。

在引擎盖下还有很多低级别的安全性改进。 Microsoft没有详细说明所有这些,但Windows 8以更安全的方式管理内存,并包含使安全漏洞难以利用的功能。

集成防病毒

Windows 8终于包括一个集成的防病毒程序。 它被命名为Windows Defender,但该接口将立即熟悉任何曾经使用过Microsoft Security Essentials - 这是一个新的名称的Microsoft安全Essentials。 您可以轻松地安装任何其他防病毒您喜欢和Windows Defender将被自动禁用,如果另一个防病毒正在运行,但集成的防病毒是一个能干的产品。 最重要的是,这可以确保所有Windows用户最终都能开箱即用防病毒保护。

image

早期启动防恶意软件

在Windows 8中,防病毒产品可以在启动过程中较早启动,以扫描系统的驱动程序的恶意软件。 这有助于防止rootkit在防病毒程序之前启动,并隐藏它。 Windows Defender早期在启动过程中即将启动,第三方防病毒供应商也可以向其产品中添加早期启动防恶意软件(ELAM)功能。

SmartScreen筛选器

以前仅在Internet Explorer中使用,SmartScreen筛选器现在在操作系统级别实现。 它将用于扫描从Internet Explorer,Mozilla Firefox,Google Chrome和其他程序下载的EXE文件。 当您下载并双击一个EXE文件时,Windows将扫描该文件并将其签名发送到Microsoft的服务器。 如果应用程序是已知的,如iTunes,Photoshop或另一个流行的程序的安装程序,Windows将允许它运行。 如果它是已知的坏,也许如果它包含恶意软件,Windows将阻止它运行。 如果它是新的,Windows不知道是什么,Windows将警告您,并允许您绕过警告。

此功能应该帮助经验不足的用户从Internet下载和运行恶意程序。 即使是新的恶意软件也将被SmartScreen筛选器检测为未知的新程序,应谨慎处理。 有关新的SmartScreen筛选器的更多信息,请点击这里

图片

安全启动

在使用UEFI固件而不是旧式BIOS的新Windows 8计算机上,Secure Boot保证只有特别签名并批准的软件才能在引导时运行。 在当前计算机上,恶意软件可能会安装恶意启动加载程序,在Windows启动加载程序之前加载,在Windows甚至启动之前启动引导级Rootkit(或“bootkit”)。 Rootkit然后可以隐藏自己从Windows和防病毒软件,拉在后台的字符串。

在Intel x86 PC上,您可以向UEFI固件添加自己的安全密钥,因此您甚至可以让系统仅启动您已签名的安全Linux启动加载程序。 在这里阅读更多关于Secure Boot

内存管理改进

Microsoft已经对Windows 8管理内存的方式做了很多底层的改进。 当发现安全漏洞时,这些改进可能使安全漏洞更难或甚至不可能利用。 在早期版本的Windows上运行的某些类型的漏洞在Windows 8上根本无法正常工作。

微软没有说明所有这些改进,但他们提到了几个

  • ASLR(地址空间布局随机化)已经扩展到Windows的更多部分,在内存中随机移动数据和代码,使其更难被利用。
  • 曾经应用于Windows应用程序的缓解现在也应用于Windows内核。
  • Windows应用程序从其中接收内存的Windows堆包括额外的检查以防御利用技术。
  • Internet Explorer 10包括的改进,使过去两年报告的75%的安全漏洞更难以利用。

新的应用程序是沙盒

适用于Windows 8的新Modern界面(以前称为Metro)的应用程序是沙盒和限制在他们可以在您的计算机上做。

在Windows桌面上,应用程序具有对系统的完全访问权限。 如果您下载并运行Windows游戏,它可以在您的系统上安装驱动程序,从硬盘驱动器上的任何地方读取文件,并在您的计算机上安装恶意软件。 即使程序运行的凭据有限,由于UAC ,他们通常安装管理员权限,可以做任何他们想要的安装过程中。

Windows 8应用的功能更像是在其他流行的移动平台上的网页和移动应用。 当您从Windows应用商店安装应用程序时,该应用程序对您的系统的访问受到限制。 它不能在后台运行,并监视所有的击键,记录您的信用卡号和网上银行密码,如传统的Windows桌面上的应用程序。 它不能访问您系统上的每个文件。

适用于Windows 8的新现代界面的应用程序也仅可通过Windows应用商店提供,这是更有争议的。 但是,用户无法从商店外安装恶意的现代应用程序。 他们必须通过Windows应用商店,如果他们被发现是恶意的,微软有能力拉他们。

image


Windows 8绝对比Windows 7更安全。一个集成的防病毒和应用程序信誉系统,以及一个驯服的应用程序生态系统,取代了以前版本的Windows的狂野西部性质,可能会为没有经验的用户,运行防病毒软件或知道哪些应用程序可以安全在以前的Windows版本上安装。 对Windows管理内存方式的低级别改进将有助于每个人,甚至高级用户。

赞 (0)
分享到:更多 ()