00_lead_image_windows_8

Што б вы ні думалі пра гэта, Windows 8 - гэта не толькі новы інтэрфейс, які застаўся ў верхняй частцы Windows 7. У Windows 8 адбылося мноства паляпшэнняў бяспекі, у тым ліку ўбудаваны антывірус, сістэма рэпутацыі прыкладанняў і абарона ад руткітаў падчас загрузкі.

Таксама ёсць шмат паляпшэнняў бяспекі на нізкім узроўні. Microsoft не прапісала ўсіх з іх, але Windows 8 кіруе памяццю больш бяспечным спосабам і ўключае ў сябе функцыі, якія ўскладняюць захаванасць бяспекі.

Убудаваны антывірус

Нарэшце, у Windows 8 уваходзіць інтэграваная антывірусная праграма. ён названы Windows Defender, але інтэрфейс адразу будзе знаёмы ўсім, хто калі-небудзь выкарыстоўваў Microsoft Security Essentials - гэта Microsoft Security Essentials з новым імем. Вы можаце лёгка ўсталяваць любы іншы антывірус, які вам падабаецца, і Windows Defender будзе аўтаматычна адключаны, калі іншы антывірус працуе, але ўбудаваны антывірус - гэта здольны прадукт. Самае лепшае, што гэта гарантуе, што ўсе карыстальнікі Windows, нарэшце, будуць мець антывірусную абарону нестандартна.

вобраз

Ранні запуск анты-шкоднаснага ПА

У Windows 8 антывірусныя прадукты могуць запускацца раней у працэсе загрузкі, каб сканаваць драйверы сістэмы на наяўнасць шкоднасных праграм. Гэта дапамагае абараніць ад руткітаў, якія запускаюцца перад антывіруснай праграмай і хаваюцца ад яе. Windows Defender запускаецца раней у працэсе загрузкі па-за скрынкі, і іншыя вытворцы антывірусаў могуць таксама дадаваць у свае прадукты функцыю Early-Launch Anti-Malware (ELAM).

SmartScreen Filter

Раней выкарыстоўваючы толькі ў Internet Explorer, фільтр SmartScreen зараз рэалізаваны на ўзроўні аперацыйнай сістэмы. Ён будзе выкарыстоўвацца для сканавання файлаў EXE, загружаных з Internet Explorer, Mozilla Firefox, Google Chrome і іншых праграм. Пры загрузцы і двойчы пстрыкніце файл EXE, Windows сканіруе файл і адправіць подпіс на серверы Microsoft. Калі прыкладанне добра вядомае, напрыклад, праграма ўсталявання для iTunes, Photoshop ці іншай папулярнай праграмы, Windows дазволіць яго працаваць. Калі гэта вядома-дрэнна, магчыма, калі ён утрымлівае шкоднаснае праграмнае забеспячэнне, Windows забараняе яго працаваць. Калі ён новы, а Windows не ведае, што гэта такое, Windows папярэдзіць вас і дазволіць абыйсці папярэджанне.

Гэтая функцыя павінна дапамагчы менш дасведчаным карыстальнікам загружаць і запускаць шкодныя праграмы з Інтэрнэту. Нават новыя часткі шкоднасных праграм будуць выяўлены фільтрам SmartScreen як невядомай новай праграмы, да якой трэба падыходзіць з асцярожнасцю. Больш падрабязна пра новы фільтр SmartScreen тут.

вобраз

Бяспечная загрузка

На новых кампутарах з Windows 8, якія выкарыстоўваюць прашыўку UEFI замест BIOS старога стылю, Secure Boot гарантуе, што пры загрузцы можа працаваць толькі спецыяльна падпісанае і зацверджанае праграмнае забеспячэнне. На сучасных кампутарах шкоднаснае праграмнае забеспячэнне можа ўсталяваць шкоднасны загрузчык, які загружаецца перад загрузчыкам Windows, пачынаючы руткіт загрузкі ўзроўню (альбо "загрузкі") яшчэ да запуску Windows. Затым руткіт можа схавацца ад Windows і антывіруснага праграмнага забеспячэння, пацягнуўшы радкі ў фонавым рэжыме.

На камп'ютэрах Intel x86 вы зможаце дадаць свае ўласныя ключы бяспекі да праграмнага забеспячэння UEFI, каб у вас атрымалася нават загрузіць сістэму толькі абароненымі загрузчыкамі Linux, якія вы падпісалі. Больш падрабязна пра бяспечную загрузку тут.

Удасканаленне кіравання памяццю

Microsoft зрабіла шмат удасканаленняў у тым, як Windows 8 кіруе памяццю. Калі будзе выяўлена дзірка ў бяспецы, гэтыя ўдасканаленні могуць зрабіць замах у бяспецы больш жорсткім або нават немагчымым. Некаторыя тыпы эксплойтаў, якія працуюць на больш ранніх версіях Windows, не працуюць у Windows 8.

Microsoft не прапісала ўсе гэтыя ўдасканаленні, але яны згадвалі некалькі:

  • ASLR (рандомізацыя прасторы адрасоў прасторы) была пашырана ў большасці частак Windows, выпадкова перамяшчаючы дадзеныя і код вакол памяці, каб зрабіць яго больш складаным у эксплуатацыі. Змякчэнні, якія калісьці прымяняліся да прыкладанняў Windows, зараз таксама прымяняюцца да ядра Windows. Куча Windows, адкуль прыкладанні Windows атрымліваюць памяць, уключае дадатковыя праверкі для абароны ад метадаў эксплуатацыі. Internet Explorer 10 уключае ў сябе ўдасканаленні, якія ўскладняюць 75% уразлівасцяў па бяспецы за апошнія два гады.

Новыя прыкладанні з пяском

Новы сучасны інтэрфейс для Windows 8 (раней вядомы як Metro) уяўляе сабой пясочніцу і абмяжоўваецца тым, што яны могуць рабіць на вашым кампутары.

На працоўным стале Windows прыкладанні мелі поўны доступ да вашай сістэмы. Калі вы загрузілі і запусцілі гульню Windows, яна магла б усталяваць драйверы ў вашай сістэме, чытаць файлы з любога месца на цвёрдым дыску і ўсталёўваць шкоднаснае ПА на свой кампутар. Нават калі праграмы працуюць з абмежаваным паўнамоцтвам дзякуючы UAC, яны звычайна ўсталёўваюцца з прывілеямі адміністратара і падчас ўстаноўкі могуць рабіць усё, што заўгодна.

Прыкладанні для Windows 8 дзейнічаюць больш, як вэб-старонкі і мабільныя прыкладанні на іншых папулярных мабільных платформах. Пры ўсталёўцы прыкладання з крамы Windows, гэты дадатак мае абмежаваны доступ да вашай сістэмы. Ён не можа працаваць у фонавым рэжыме і адсочваць усе вашы націскі клавіш, рэгістраваць нумар вашай крэдытнай карты і паролі Інтэрнэт-банкінга, такія як прыкладання на звычайным працоўным стале Windows. ён не мае доступу да кожнага файла ў вашай сістэме.

Новы сучасны інтэрфейс для Windows 8 таксама даступны толькі ў краме Windows, што з'яўляецца больш спрэчным. Аднак карыстальнікі не могуць усталёўваць шкодныя сучасныя прыкладанні за межамі крамы. Ім давядзецца прайсці праз краму Windows, дзе Microsoft мае магчымасць цягнуць іх, калі будзе выяўлена шкоднасць.

вобраз

Windows 8, безумоўна, больш бяспечны, чым Windows 7. Убудаваная сістэма рэпутацыі антывірусаў і прыкладанняў, а таксама прыручаная экасістэма прыкладанняў, якая замяняе характар ​​дзікага захаду папярэдніх версій Windows, напэўна, прынясуць найбольшую розніцу для неспрактыкаваных карыстальнікаў, якія могуць не мець. запускаў антывірус альбо ведаў, якія прыкладанні бяспечныя для ўстаноўкі ў папярэдніх версіях Windows. Палепшаныя спосабы кіравання Windows памяццю дапамогуць нізкаму ўзроўню ўсім, нават карыстальнікам харчавання.