6 cách Windows 8 an toàn hơn Windows 7
Dù bạn nghĩ gì về nó, Windows 8 không chỉ là một giao diện mới được cài đặt trên Windows 7. Windows 8 đã thấy rất nhiều cải tiến về bảo mật, bao gồm chống vi-rút tích hợp, hệ thống danh tiếng của ứng dụng và bảo vệ khỏi các rootkit thời gian khởi động.
Ngoài ra còn có một vài cải tiến bảo mật cấp thấp dưới mui xe. Microsoft đã không đánh vần tất cả trong số họ, nhưng Windows 8 quản lý bộ nhớ theo cách an toàn hơn và bao gồm các tính năng khiến lỗ hổng bảo mật khó khai thác hơn.
Tích hợp chống vi-rút
Windows 8 cuối cùng bao gồm một chương trình chống vi-rút tích hợp. nó có tên Windows Defender, nhưng giao diện sẽ ngay lập tức quen thuộc với bất kỳ ai đã từng sử dụng Microsoft Security Essentials - đây là Microsoft Security Essentials với một tên mới. Bạn có thể dễ dàng cài đặt bất kỳ phần mềm chống vi-rút nào khác mà bạn thích và Windows Defender sẽ tự động bị tắt nếu một phần mềm chống vi-rút khác đang chạy, nhưng phần mềm chống vi-rút tích hợp là một sản phẩm có khả năng. Trên hết, điều này đảm bảo rằng tất cả người dùng Windows cuối cùng cũng sẽ có chương trình bảo vệ chống vi-rút.
Ra mắt sớm chống phần mềm độc hại
Trong Windows 8, các sản phẩm chống vi-rút có thể bắt đầu sớm hơn trong quy trình khởi động để quét trình điều khiển của hệ thống để tìm phần mềm độc hại. Điều này giúp bảo vệ chống lại rootkit bắt đầu trước chương trình chống vi-rút và ẩn khỏi nó. Windows Defender bắt đầu sớm hơn trong quy trình khởi động và các nhà cung cấp phần mềm chống vi-rút của bên thứ ba cũng có thể thêm tính năng Chống phần mềm độc hại sớm (ELAM) vào các sản phẩm của họ.
Bộ lọc SmartScreen
Trước đây chỉ được sử dụng trong Internet Explorer, bộ lọc SmartScreen hiện được triển khai ở cấp hệ điều hành. Nó sẽ được sử dụng để quét các tệp EXE mà bạn tải xuống từ Internet Explorer, Mozilla Firefox, Google Chrome và các chương trình khác. Khi bạn tải xuống và bấm đúp vào tệp EXE, Windows sẽ quét tệp và gửi chữ ký của nó đến các máy chủ của Microsoft. Nếu ứng dụng nổi tiếng, chẳng hạn như trình cài đặt cho iTunes, Photoshop hoặc một chương trình phổ biến khác, Windows sẽ cho phép nó chạy. Nếu nó được biết là xấu, có lẽ nếu nó chứa phần mềm độc hại, Windows sẽ ngăn nó chạy. Nếu nó mới và Windows không biết nó là gì, Windows sẽ cảnh báo bạn và cho phép bạn bỏ qua cảnh báo.
Tính năng này sẽ giúp người dùng ít kinh nghiệm tải xuống và chạy các chương trình độc hại từ Internet. Ngay cả các phần mềm độc hại mới cũng sẽ được bộ lọc SmartScreen phát hiện dưới dạng một chương trình mới chưa biết cần được tiếp cận một cách thận trọng. Đọc thêm về bộ lọc SmartScreen mới tại đây.
Khởi động an toàn
Trên các máy tính Windows 8 mới sử dụng phần mềm UEFI thay vì BIOS kiểu cũ, Secure Boot đảm bảo rằng chỉ phần mềm được ký và phê duyệt đặc biệt mới có thể chạy khi khởi động. Trên các máy tính hiện tại, phần mềm độc hại có thể cài đặt bộ tải khởi động độc hại tải trước bộ tải khởi động Windows, bắt đầu rootkit cấp khởi động (hoặc bộ khởi động khởi động) trước khi Windows khởi chạy. Rootkit sau đó có thể ẩn chính nó khỏi Windows và phần mềm chống vi-rút, kéo các chuỗi trong nền.
Trên PC Intel x86, bạn sẽ có thể thêm các khóa bảo mật của riêng mình vào chương trình cơ sở UEFI, do đó, bạn thậm chí có thể có hệ thống của bạn chỉ khởi động bộ tải khởi động Linux an toàn mà bạn đã ký. Tìm hiểu thêm về Khởi động an toàn tại đây.
Cải tiến quản lý bộ nhớ
Microsoft đã thực hiện rất nhiều cải tiến vượt trội so với cách Windows 8 quản lý bộ nhớ. Khi tìm thấy lỗ hổng bảo mật, những cải tiến này có thể làm cho lỗ hổng bảo mật trở nên khó hơn hoặc thậm chí không thể khai thác. Một số loại khai thác hoạt động trên các phiên bản Windows trước đó sẽ không hoạt động trên Windows 8.
Microsoft đã không đánh vần tất cả những cải tiến này, nhưng họ đã đề cập đến một số:
- ASLR (Ngẫu nhiên bố trí không gian địa chỉ) đã được mở rộng ra nhiều phần của Windows, di chuyển ngẫu nhiên dữ liệu và mã xung quanh trong bộ nhớ để khó khai thác hơn.
- Các giảm thiểu đã từng được áp dụng cho các ứng dụng Windows giờ cũng được áp dụng cho nhân Windows.
- Heap Windows, nơi các ứng dụng Windows nhận bộ nhớ của chúng, bao gồm các kiểm tra bổ sung để bảo vệ chống lại các kỹ thuật khai thác.
- Internet Explorer 10 bao gồm các cải tiến khiến 75% lỗ hổng bảo mật được báo cáo trong hai năm qua trở nên khó khai thác hơn.
Ứng dụng mới được Sandbox
Các ứng dụng cho giao diện Hiện đại mới của Windows 8 (trước đây gọi là Metro) được đóng hộp và hạn chế trong những gì chúng có thể làm trên máy tính của bạn.
Trên màn hình nền Windows, các ứng dụng có toàn quyền truy cập vào hệ thống của bạn. Nếu bạn đã tải xuống và chạy một trò chơi Windows, nó có thể cài đặt trình điều khiển trên hệ thống của bạn, đọc các tệp từ mọi nơi trên ổ cứng và cài đặt phần mềm độc hại trên máy tính của bạn. Ngay cả khi các chương trình chạy với thông tin đăng nhập hạn chế nhờ UAC, chúng thường cài đặt với đặc quyền Quản trị viên và có thể làm bất cứ điều gì họ muốn trong khi cài đặt.
Các ứng dụng Windows 8 hoạt động giống như các trang web và ứng dụng di động trên các nền tảng di động phổ biến khác. Khi bạn cài đặt một ứng dụng từ Windows Store, ứng dụng đó có quyền truy cập hạn chế vào hệ thống của bạn. Nó không thể chạy trong nền và giám sát tất cả các tổ hợp phím của bạn, ghi lại số thẻ tín dụng và mật khẩu ngân hàng trực tuyến như các ứng dụng trên máy tính để bàn Windows truyền thống có thể. nó không có quyền truy cập vào mọi tệp trên hệ thống của bạn.
Các ứng dụng cho giao diện Hiện đại mới của Windows 8 cũng chỉ khả dụng thông qua Windows Store, điều gây tranh cãi hơn. Tuy nhiên, người dùng không thể cài đặt các ứng dụng Hiện đại độc hại từ bên ngoài cửa hàng. Họ phải đi qua Windows Store, nơi Microsoft có khả năng kéo chúng nếu chúng bị phát hiện là độc hại.
Windows 8 chắc chắn an toàn hơn Windows 7. Một hệ thống danh tiếng ứng dụng và chống vi-rút tích hợp, cùng với hệ sinh thái ứng dụng được thuần hóa thay thế bản chất miền tây hoang dã của các phiên bản Windows trước, có thể sẽ tạo ra sự khác biệt nhất cho người dùng thiếu kinh nghiệm có thể không có đã chạy chương trình chống vi-rút hoặc biết ứng dụng nào an toàn để cài đặt trên các phiên bản Windows trước. Những cải tiến cấp thấp đối với cách Windows quản lý bộ nhớ sẽ giúp mọi người, thậm chí cả người dùng có quyền lực.