Windows 8 - самая безопасная версия: вот почему

Windows 8 - самая безопасная версия: вот почему

Windows 8 - это технологический эквивалент мармита. Несмотря на то, что эту систему ненавидят не так повсеместно, как Windows Vista, последняя версия операционной системы Microsoft определенно поляризует мнение. Критики говорят, что в современном пользовательском интерфейсе отсутствуют важные функции, переключение между рабочим столом и современными приложениями вызывает неприятные ощущения, а отсутствие настоящей кнопки запуска сбивает с толку.





С другой стороны, его сторонники говорят, что более быстрый запуск, отличная интеграция с OneDrive (ранее SkyDrive) и постоянно растущий магазин приложений более чем компенсируют его недостатки в других местах.





Однако один фактор часто упускается из виду - Windows 8, несомненно, является самой безопасной версией Windows от Microsoft на сегодняшний день. После регулярной критики за низкий уровень безопасности в прошлых операционных системах Microsoft заслуживает похвалы за массовые изменения, внесенные в их последнюю версию.





MakeUseOf исследует функции, которые делают Windows 8 самой безопасной версией Windows на сегодняшний день ...

Безопасная загрузка Windows 8

Безопасная загрузка - это стандарт безопасности, разработанный представителями индустрии ПК, чтобы гарантировать, что ваш компьютер загружает только операционную систему, которой доверяет производитель вашего ПК. Вы найдете его на всех новых машинах с Windows, сертифицированных по логотипу.



На компьютерах с безопасной загрузкой используется прошивка UEFI вместо традиционного BIOS. По умолчанию микропрограмма UEFI машины загружает только программное обеспечение, подписанное ключом, встроенным в микропрограмму UEFI. Если программное обеспечение не является доверенным, ПК инициирует последовательность восстановления, специфичную для OEM-производителя, чтобы восстановить исходное доверенное программное обеспечение.

На старых компьютерах без Windows 8 руткит может установить себя и стать загрузчиком. BIOS зараженного компьютера загружал руткит во время загрузки, что помогало злоумышленникам получить доступ к системам, избегая обнаружения. Безопасная загрузка предотвращает это.





Если вы считаете, что концепция UEFI сбивает вас с толку, попробуйте прочитать нашу недавнюю статью, в которой подробно рассказывается о UEFI и о том, как он работает.

Ранний запуск защиты от вредоносных программ (ELAM)

Подкомпонент Secure Boot, ELAM разработан, чтобы позволить поставщикам средств обеспечения безопасности проверять компоненты, не относящиеся к Windows, которые загружаются во время запуска.





Когда ваша система запускается, ядро ​​сначала запускает ELAM, тем самым обеспечивая его запуск раньше, чем любое другое стороннее программное обеспечение. Это позволяет ему обнаруживать вредоносное ПО в самом процессе загрузки и предотвращать загрузку или инициализацию вредоносного кода.

После сканирования всех сторонних приложений и драйверов он отправляет системному ядру отчет. Приложения и драйверы классифицируются как «хорошие», «плохие», «плохие, но критичные для загрузки» и «неизвестные». Будут загружены все драйверы, за исключением плохих.

что означает этот смайлик?

SmartScreen

SmartScreen - это технология, которую Microsoft представила в Internet Explorer 9, которая теперь расширена для охвата всех EXE-файлов, загружаемых в системы Windows 8. Мы были настолько впечатлены этим расширением, что включили его в список пяти удивительных фактов о Windows 8 еще в 2012 году.

Он помогает защитить вас от угроз сетевой безопасности за счет использования трех ключевых функций. Во-первых, он имеет защиту от фишинга, которая отсеивает угрозы с веб-сайтов-самозванцев, которые стремятся получить вашу личную информацию, такую ​​как имена пользователей, пароли и данные для выставления счетов. Во-вторых, он направлен на удаление всех ненужных предупреждений для известных файлов, одновременно показывая вам серьезные предупреждения для загрузок с высоким риском. Наконец, это помогает предотвратить проникновение потенциально вредоносного программного обеспечения на ваш компьютер.

Он работает, беря контрольную сумму EXE-файла и сравнивая ее с облачной базой данных Microsoft с известными хорошими и плохими контрольными суммами приложений. Если результат неизвестен, Microsoft предупредит вас, прежде чем вы откроете файл, что программа может быть вредоносной и имеет неизвестное происхождение.

Если вы уверенный пользователь Интернета, вы можете обнаружить, что непрерывные предупреждения SmartScreen становятся утомительными. К счастью, Microsoft разрешила пользователям отключить эту функцию - просто зайдите в «Панель управления», нажмите «Центр действий», затем выберите «Изменить настройки Windows SmartScreen» на левой панели. В появившемся меню необходимо установить флажок «Ничего не делать (выключить Windows SmartScreen)» и нажать «ОК».

Защитник Windows

В Windows 8 Microsoft улучшила собственное встроенное программное обеспечение Защитника Windows, добавив функции защиты от вирусов и вредоносных программ. В предыдущих версиях ОС Windows Defender был исключительно средством защиты от шпионского ПО и предлагал только три способа защиты вашего ПК - не было защиты от других угроз.

Хотя эти новые функции приветствуются, вы должны знать, что Защитник Windows по-прежнему не так надежен, как стороннее программное обеспечение. Независимое тестирование показывает, что он предлагает хорошую базовую защиту, но мало чего другого. Если вы очень легкий пользователь Интернета, этого может быть достаточно, но обычным пользователям и большинству предприятий потребуется более комплексная защита.

Динамический контроль доступа

Динамический контроль доступа (DAC) - это инструмент управления данными в Windows Server 2012 и Windows 8, который позволяет администраторам контролировать параметры доступа на основе таких параметров, как чувствительность ресурсов, задание или роль пользователя, а также конфигурация устройства, которое используется для доступа к ресурсам.

На практике это означает, что организация может разрешить доступ к данной папке до тех пор, пока человек использует авторизованное устройство, выпущенное компанией, но не позволять этому человеку получить доступ к папке со своего личного устройства. Следовательно, это снижает вероятность нарушения безопасности и снижает риск кражи данных.

Помните, что DAC не поддерживается в операционных системах Windows до Windows Server 2012 и Windows 8. Когда DAC настроен в средах с поддерживаемыми и неподдерживаемыми версиями Windows, только поддерживаемые версии будут реализовывать изменения.

как узнать, у кого есть доступ к документу Google

Прямой доступ

DirectAccess обеспечивает подключение к интрасети для клиентских компьютеров, когда они подключены к Интернету. Он работает аналогично обычному VPN, с той разницей, что соединения DirectAccess предназначены для автоматического подключения, как только компьютер выходит в сеть, без какого-либо вмешательства пользователя.

DirectAccess более безопасен, чем традиционный VPN. Типичные удаленные клиентские компьютеры на основе VPN могут не подключаться к внутренней сети в течение нескольких недель, что не позволяет им загружать объекты групповой политики и обновления программного обеспечения. В эти периоды они подвергаются большему риску заражения вредоносными программами или другими атаками, которые затем могут распространяться внутри корпоративной сети через электронную почту, общие папки или автоматические сетевые атаки.

В результате ИТ-отделы полагаются на то, что пользователи выполняют определенные действия по обеспечению безопасности своих компьютеров. DirectAccess устраняет эту зависимость, позволяя ИТ-группе постоянно управлять удаленными компьютерами и обновлять их, когда они подключены к Интернету.

В отличие от обычного VPN, DirectAccess также поддерживает доступ к выбранному серверу и аутентификацию IPsec с сетевым сервером, а также сквозную аутентификацию и шифрование, которые повышают общую безопасность Windows 8.

Windows To Go

Windows To Go - это функция в Windows 8 Enterprise, которая позволяет пользователям загружаться и запускаться с запоминающих устройств, таких как USB-накопители и внешние жесткие диски.

Эта функция идеально подходит для компаний, использующих политику «Принесите свое собственное устройство» (BOYD), поскольку она позволяет загружать полный управляемый рабочий стол Windows 8 с USB-накопителя, выпущенного компанией, непосредственно на любой портативный компьютер, которым владеет сотрудник. Доступ к жестким дискам и другим потенциально опасным периферийным устройствам отключен при использовании Windows To Go, но файлы, настройки и программы доступны для вашего удобства. Это, несомненно, более безопасный вариант для компаний, которые хотят, чтобы сотрудники могли подключаться с домашних компьютеров, не открывая доступ через VPN к ненадежным домашним компьютерам.

Достаточно безопасно?

Microsoft, несомненно, сделала огромный шаг вперед с улучшенными функциями безопасности в Windows 8, хотя некоторые пользователи могут утверждать, что она все еще отстает от предложений Apple и Linux.

Что вы думаете? Впечатлены ли вы новыми функциями или Microsoft просто реализует идеи, которые должны были существовать пять лет назад? Достаточно ли новых функций, чтобы заставить вас задуматься об обновлении старой версии Windows или, возможно, даже о переходе с альтернативной операционной системы?

Дайте нам знать в комментариях ниже.

Делиться Делиться Твитнуть Эл. адрес Как получить доступ к встроенному пузырьковому уровню Google на Android

Если вам когда-либо нужно было убедиться, что что-то выровнено в крайнем случае, теперь вы можете получить пузырьковый уровень на своем телефоне за секунды.

Читать далее
Похожие темы
  • Безопасность
  • Windows 8
Об авторе Дэн Прайс(Опубликовано 1578 статей)

Дэн присоединился к MakeUseOf в 2014 году и был директором по партнерским связям с июля 2020 года. Обращайтесь к нему с вопросами о спонсируемом контенте, партнерских соглашениях, рекламных акциях и любых других формах партнерства. Вы также можете найти его каждый год бродящим по выставочной площадке CES в Лас-Вегасе, поздоровайтесь, если собираетесь. До своей писательской карьеры он был финансовым консультантом.

Ещё от Dan Price

Подписывайтесь на нашу новостную рассылку

Подпишитесь на нашу рассылку технических советов, обзоров, бесплатных электронных книг и эксклюзивных предложений!

Нажмите здесь, чтобы подписаться