6 Cara Windows 8 Lebih Aman Daripada Windows 7
Apapun yang anda fikirkan, Windows 8 bukan hanya antara muka baru yang ditampal di atas Windows 7. Windows 8 telah melihat banyak penambahbaikan keselamatan, termasuk antivirus bersepadu, sistem reputasi aplikasi, dan perlindungan dari rootkit boot-time.
Terdapat juga peningkatan beberapa tahap keselamatan rendah di bawah hud. Microsoft tidak menyatakan semuanya, tetapi Windows 8 menguruskan memori dalam cara yang lebih selamat dan termasuk ciri-ciri yang membuat kelemahan keselamatan lebih keras untuk mengeksploitasi.
Antivirus Bersepadu
Windows 8 akhirnya merangkumi program antivirus bersepadu. ia dinamakan Windows Defender, tetapi antara muka akan menjadi biasa kepada sesiapa sahaja yang pernah menggunakan Microsoft Security Essentials - ini adalah Microsoft Security Essentials dengan nama baru. Anda boleh memasang antivirus lain yang anda suka dengan mudah dan Windows Defender akan dilumpuhkan secara automatik jika antivirus lain dijalankan, tetapi antivirus bersepadu adalah produk yang mampu. Paling penting, ini memastikan bahawa semua pengguna Windows akhirnya akan mempunyai perlindungan antivirus daripada kotak.
Pelancaran Awal Anti-Malware
Di Windows 8, produk antivirus boleh bermula lebih awal dalam proses boot untuk mengimbas pemacu sistem untuk perisian hasad. Ini membantu melindungi daripada rootkit yang bermula sebelum program antivirus dan menyembunyikannya. Windows Defender bermula lebih awal dalam proses boot out-of-the-box, dan vendor antivirus pihak ketiga juga boleh menambah ciri Anti-Malware (ELAM) Awal Pelancaran (ELAM) kepada produk mereka.
Penapis SmartScreen
Sebelum ini hanya digunakan di Internet Explorer, penapis SmartScreen kini dilaksanakan di peringkat sistem operasi. Ia akan digunakan untuk mengimbas fail EXE yang anda muat turun dari Internet Explorer, Mozilla Firefox, Google Chrome, dan program lain. Apabila anda memuat turun dan klik dua kali fail EXE, Windows akan mengimbas fail dan menghantar tandatangannya kepada pelayan Microsoft. Sekiranya aplikasi itu dikenali-baik, seperti pemasang untuk iTunes, Photoshop, atau program popular lain, Windows akan membolehkannya berjalan. Sekiranya ia diketahui buruk, mungkin jika ia mengandungi malware, Windows akan menghalangnya daripada berjalan. Jika ia baru dan Windows tidak tahu apa itu, Windows akan memberi amaran kepada anda dan membenarkan anda melangkau amaran tersebut.
Ciri ini harus membantu pengguna kurang berpengalaman untuk memuat turun dan menjalankan program berniat jahat dari Internet. Bahkan potongan malware baru akan dikesan oleh penapis SmartScreen sebagai program baru yang tidak diketahui yang harus didekati dengan berhati-hati. Baca lebih lanjut mengenai penapis SmartScreen baharu di sini.
Boot Secure
Pada komputer Windows 8 baru yang menggunakan firmware UEFI dan bukannya BIOS gaya lama, Secure Boot menjamin bahawa hanya perisian khas yang diluluskan dan diluluskan boleh dijalankan pada boot. Pada komputer semasa, perisian hasad boleh memasang loader boot yang berniat jahat yang dimuatkan sebelum pemuat boot Windows, memulakan rootkit peringkat boot (atau "bootkit") sebelum melancarkan Windows. Rootkit kemudiannya boleh menyembunyikan dirinya dari perisian Windows dan antivirus, menarik rentetan di latar belakang.
Pada PC x86 Intel, anda akan dapat menambah kekunci keselamatan anda sendiri ke firmware UEFI, jadi anda juga boleh boot sistem anda hanya pemuat boot Linux selamat yang telah anda tandatangan. Baca lebih lanjut mengenai Boot Secure di sini.
Perbaikan Pengurusan Memori
Microsoft telah membuat banyak penambahbaikan di bawah dengan cara Windows 8 menguruskan memori. Apabila lubang keselamatan dijumpai, penambahbaikan ini boleh membuat lubang keselamatan lebih keras atau bahkan mustahil untuk mengeksploitasi. Sesetengah jenis eksploit yang berfungsi pada versi Windows sebelumnya tidak berfungsi sama sekali pada Windows 8.
Microsoft tidak menyatakan semua penambahbaikan ini, tetapi mereka telah menyebut beberapa:
- ASLR (Rawak Ruang Rawak Ruang Alamat) telah diperluas ke lebih banyak bahagian Windows, data dan kod yang bergerak secara rawak di dalam memori untuk menjadikannya lebih keras untuk mengeksploitasi.
- Pengurangan yang pernah digunakan untuk aplikasi Windows kini juga digunakan pada kernel Windows.
- Tumpukan Windows, di mana aplikasi Windows menerima memori mereka dari, termasuk pemeriksaan tambahan untuk mempertahankan terhadap teknik mengeksploitasi.
- Internet Explorer 10 termasuk penambahbaikan yang menjadikan 75% kelemahan keselamatan dilaporkan dalam tempoh dua tahun yang lalu lebih sukar untuk mengeksploitasi.
Aplikasi Baru Adakah Sandboxed
Aplikasi untuk antaramuka Modern baru Windows 8 (dahulunya dikenali sebagai Metro) adalah kotak pasir dan terhad kepada apa yang boleh mereka lakukan pada komputer anda.
Pada desktop Windows, aplikasi mempunyai akses penuh ke sistem anda. Jika anda memuat turun dan menjalankan permainan Windows, ia boleh memasang pemacu pada sistem anda, membaca fail dari mana-mana pada cakera keras anda, dan memasang malware pada komputer anda. Walaupun program dijalankan dengan kelayakan terhad terima kasih kepada UAC, mereka biasanya memasang dengan keistimewaan Pentadbir dan boleh melakukan apa sahaja yang mereka kehendaki semasa pemasangan.
Fungsi Windows 8 berfungsi lebih seperti halaman web dan aplikasi mudah alih pada platform mudah alih lain yang popular. Apabila anda memasang aplikasi dari Gedung Windows, aplikasi tersebut mempunyai akses terhad kepada sistem anda. Ia tidak boleh berjalan di latar belakang dan memantau semua ketukan kekunci anda, menandakan nombor kad kredit dan kata laluan perbankan dalam talian seperti aplikasi pada desktop Windows tradisional boleh. ia tidak mempunyai akses kepada setiap fail pada sistem anda.
Aplikasi untuk antara muka Moden baru Windows 8 juga boleh didapati hanya melalui Windows Store, yang lebih kontroversi. Bagaimanapun, pengguna tidak boleh memasang aplikasi Moden yang berniat jahat dari luar kedai. Mereka perlu melalui Windows Store, di mana Microsoft mempunyai keupayaan untuk menarik mereka jika mereka ditemui berniat jahat.
Windows 8 pasti lebih selamat daripada Windows 7. Sistem reputasi antivirus dan aplikasi yang terintegrasi, bersama dengan ekosistem aplikasi yang dijinakkan yang menggantikan sifat liar barat versi Windows terdahulu, mungkin akan membuat perbezaan paling besar untuk pengguna yang tidak berpengalaman yang mungkin tidak mempunyai menjalankan antivirus atau mengetahui aplikasi mana yang selamat untuk dipasang pada versi Windows sebelumnya. Peningkatan tahap rendah ke arah cara Windows menguruskan memori akan membantu semua orang, malah pengguna kuasa.