Windows 8 je še najbolj varna različica: Evo zakaj

Windows 8 je še najbolj varna različica: Evo zakaj

Windows 8 je tehnološki ekvivalent marmita. Čeprav sistem ni tako univerzalno sovražen kot Windows Vista, najnovejši Microsoftov operacijski sistem zagotovo polarizira mnenje. Kritiki pravijo, da sodobnemu uporabniškemu vmesniku manjka pomembna funkcionalnost, izkušnje pri preklapljanju med namizjem in sodobnimi aplikacijami so moteče, pomanjkanje pristnega gumba za zagon pa je zmedeno.





Po drugi strani pa njegovi zagovorniki pravijo, da hitrejši zagon, odlična integracija OneDrive (prej SkyDrive) in vedno večja trgovina z aplikacijami več kot le nadomeščajo svoje pomanjkljivosti drugje.





Eden od dejavnikov se pogosto spregleda - Windows 8 je nedvomno Microsoftova najvarnejša različica sistema Windows do sedaj. Microsoft je po rednih kritikah zaradi slabe ravni varnosti v preteklih operacijskih sistemih zaslužen za veleprodajne spremembe v njihovi zadnji izdaji.





MakeUseOf preiskuje funkcije, zaradi katerih je Windows 8 najvarnejša različica sistema Windows doslej ...

Varni zagon sistema Windows 8

Secure Boot je varnostni standard, ki so ga razvili člani industrije osebnih računalnikov, da bi zagotovili, da vaš računalnik zažene samo operacijski sistem, ki mu zaupa proizvajalec računalnika. Najdete ga na vseh novih strojih Windows, ki imajo certifikat logotipa.



Računalniki, ki imajo Secure Boot, uporabljajo vdelano programsko opremo UEFI namesto tradicionalnega BIOS -a. Vdelana programska oprema UEFI naprave bo privzeto zagnala samo programsko opremo, podpisano s ključem, vgrajenim v programsko opremo UEFI. Če programski opremi ne zaupate, bo računalnik sprožil obnovitveno zaporedje, specifično za proizvajalca originalne opreme, da bi obnovil prvotno zaupanja vredno programsko opremo.

Na starejših računalnikih, ki niso operacijski sistemi Windows 8, se lahko rootkit sam namesti in postane zagonski nalagalnik. BIOS okuženega računalnika bi ob zagonu naložil rootkit, kar bi nato vsiljivcem pomagalo pri dostopu do sistemov, pri tem pa bi se izognili zaznavanju. Secure Boot preprečuje, da bi se to zgodilo.





Če se vam zdi koncept UEFI zmeden, preberite naš nedavni članek, ki pojasnjuje več o UEFI in njegovem delovanju.

Zgodnji zagon programa proti zlonamerni programski opremi (ELAM)

Podkomponenta varnega zagona, ELAM je zasnovana tako, da prodajalcem varnosti omogoča preverjanje komponent, ki niso Windows, ki so naložene med zagonom.





Ko se vaš sistem zažene, bo jedro najprej zagnalo ELAM in tako zagotovilo, da se bo zagnalo pred katero koli drugo programsko opremo drugih proizvajalcev. To mu omogoča, da v samem zagonskem postopku zazna zlonamerno programsko opremo in prepreči nalaganje ali inicializacijo zlonamerne kode.

Ko skenira vse aplikacije in gonilnike drugih proizvajalcev, pošlje poročilo o sistemskem jedru. Aplikacije in gonilniki so razvrščeni kot 'dobri', 'slabi', 'slabi, vendar ključni pri zagonu' in 'neznani'. Naloženi bodo vsi gonilniki, razen slabih.

brezplačna aplikacija za klicanje wifi za android

SmartScreen

SmartScreen je tehnologija, ki jo je Microsoft predstavil v Internet Explorerju 9 in je zdaj razširjena tako, da zajema vse datoteke EXE, prenesene v sisteme Windows 8. Ta razširitev nas je tako navdušila, da smo jo leta 2012 uvrstili med eno od petih presenetljivih dejstev o sistemu Windows 8.

Pomaga vas zaščititi pred spletnimi varnostnimi grožnjami z uporabo treh ključnih funkcij. Prvič, ima zaščito pred lažnim predstavljanjem, ki bo odkrivala grožnje s spletnih mest prevarantov, ki želijo pridobiti vaše osebne podatke, kot so uporabniška imena, gesla in podatki za obračun. Drugič, njegov namen je odstraniti vsa nepotrebna opozorila za dobro znane datoteke, hkrati pa prikazati stroga opozorila za visoko tvegane prenose. Končno pomaga preprečiti, da bi potencialno škodljiva programska oprema vdrla v vaš računalnik.

Deluje tako, da vzame kontrolno vsoto datoteke EXE in jo primerja z Microsoftovo zbirko podatkov v oblaku o znanih dobrih in slabih kontrolnih vsotah aplikacij. Če rezultat ni znan, vas bo Microsoft, preden odprete datoteko, opozoril, da je lahko program škodljiv in je neznanega izvora.

Če ste samozavesten uporabnik interneta, se vam lahko zdijo stalna opozorila SmartScreen dolgočasna. Na srečo je Microsoft uporabnikom omogočil, da onemogočijo to funkcijo - pojdite na »Nadzorno ploščo«, kliknite »Središče za ukrepanje« in v levem podoknu izberite »Spremeni nastavitve sistema Windows SmartScreen«. V meniju, ki se prikaže, morate potrditi polje poleg možnosti 'Ne delaj ničesar (izklopite Windows SmartScreen)' in kliknite 'V redu'.

Windows Defender

V sistemu Windows 8 je Microsoft izboljšal lastno vgrajeno programsko opremo Windows Defender z dodajanjem protivirusnih in protivirusnih funkcij. V prejšnjih različicah operacijskega sistema je bil Windows Defender izključno orodje proti vohunski programski opremi in je ponujalo le tri načine za zaščito vašega računalnika - zaščite pred drugimi grožnjami ni bilo.

Čeprav so te nove funkcije dobrodošle, se morate zavedati, da Windows Defender še vedno ni tako robusten kot programska oprema drugih proizvajalcev. Neodvisno testiranje kaže, da ponuja dobro osnovno zaščito, vendar malo drugega. Če ste zelo lahek uporabnik interneta, bo to morda dovolj, vendar bodo redni uporabniki in večina podjetij potrebovali celovitejšo zaščito.

Dinamični nadzor dostopa

Dinamični nadzor dostopa (DAC) je orodje za upravljanje podatkov v sistemih Windows Server 2012 in Windows 8, ki skrbnikom omogoča nadzor nastavitev dostopa na podlagi parametrov, kot so občutljivost virov, opravilo ali vloga uporabnika in konfiguracija naprave, ki se uporablja za dostop do virov.

V praktičnem smislu to pomeni, da bi lahko organizacija dovolila dostop do določene mape, dokler posameznik uporablja pooblaščeno napravo, ki jo je izdalo podjetje, vendar preprečila, da bi isti posameznik dostopil do mape iz svoje osebne naprave. Posledično to zmanjšuje verjetnost kršitev varnosti in zmanjšuje tveganje kraje podatkov.

Ne pozabite, da DAC ni podprt v operacijskih sistemih Windows pred operacijskim sistemom Windows Server 2012 in Windows 8. Ko je DAC konfiguriran v okoljih s podprtimi in nepodprtimi različicami operacijskega sistema Windows, bodo spremembe izvajale samo podprte različice.

računalnik ne vidi zunanjega trdega diska

DirectAccess

DirectAccess omogoča intranetno povezljivost odjemalskim računalnikom, kadar koli so povezani z internetom. Deluje podobno kot običajni VPN, razlika je le v tem, da so povezave DirectAccess zasnovane tako, da se samodejno povežejo takoj, ko je računalnik na spletu, brez vnosa uporabnika.

DirectAccess je bolj varen kot tradicionalni VPN. Tipični oddaljeni odjemalski računalniki, ki temeljijo na VPN, se morda tednov naenkrat ne povežejo z notranjim omrežjem, kar jim preprečuje nalaganje predmetov pravilnika skupine in posodobitev programske opreme. V teh obdobjih obstaja večja nevarnost, da bi bili ogroženi zaradi zlonamerne programske opreme ali drugih napadov, ki bi se nato lahko razširili v omrežje podjetja prek e-pošte, map v skupni rabi ali avtomatiziranih omrežnih napadov.

Rezultat tega je, da so oddelki za IT odvisni od uporabnikov, ki izvajajo določena dejanja za zaščito svojih računalnikov. DirectAccess odstrani to odvisnost, tako da skupini IT omogoči stalno upravljanje in posodabljanje oddaljenih računalnikov, kadar koli so povezani z internetom.

Za razliko od običajnega VPN-ja DirectAccess podpira tudi izbrani dostop do strežnika in preverjanje pristnosti IPsec z omrežnim strežnikom, skupaj s preverjanjem pristnosti in šifriranjem-oboje povečuje splošno varnost sistema Windows 8.

Windows To Go

Windows To Go je funkcija v sistemu Windows 8 Enterprise, ki uporabnikom omogoča zagon in zagon z naprav za množično shranjevanje, kot so bliskovni pogoni USB in zunanji trdi diski.

Funkcija je kot nalašč za podjetja, ki upravljajo s politiko „Bring Your Own Device“ (BOYD Own Your Own Device-BOYD Own Your Own Device-BOYD Own Device) (BOYD Own Device-BOYD Own Device) (BOYD Own Device-BOYD), saj omogoča, da se celotno, upravljano namizje Windows 8 zažene z bliskovnega pogona USB, ki ga izda podjetje, neposredno na kateri koli prenosnik, ki ga ima zaposleni. Dostop do trdih diskov in drugih potencialno nevarnih zunanjih naprav je onemogočen pri uporabi programa Windows To Go, vendar so datoteke, nastavitve in programi za vaše udobje. To je nedvomno varnejša možnost za podjetja, ki želijo, da se zaposleni povežejo z domačih računalnikov, ne da bi odprli dostop VPN do nezaupljivih domačih računalnikov.

Dovolj varen?

Microsoft je nedvomno naredil velike korake naprej z izboljšanimi varnostnimi funkcijami v sistemu Windows 8, čeprav nekateri uporabniki trdijo, da še vedno zaostaja za ponudbami Apple in Linux.

Kaj misliš? Ste navdušeni nad novimi funkcijami ali Microsoft preprosto izvaja ideje, ki bi morale obstajati pred petimi leti? Ali so nove funkcije dovolj, da razmislite o nadgradnji iz stare različice operacijskega sistema Windows - ali morda celo o preskoku iz alternativnega operacijskega sistema?

Sporočite nam v spodnjih komentarjih.

Deliti Deliti Cvrkutati E-naslov Kako dostopati do Googlove vgrajene ravni mehurčkov v sistemu Android

Če ste se kdaj morali prepričati, da je nekaj na nivoju, lahko zdaj v nekaj sekundah v telefonu dobite raven mehurčkov.

Preberite Naprej
Sorodne teme
  • Varnost
  • Windows 8
O avtorju Dan Price(1578 objavljenih člankov)

Dan se je pridružil MakeUseOf leta 2014 in je direktor partnerstva od julija 2020. Obrnite se nanj za povpraševanja o sponzorirani vsebini, partnerskih pogodbah, promocijah in vseh drugih oblikah partnerstva. Prav tako ga lahko najdete vsako leto na gostovanju po razstavnem prostoru na CES -u v Las Vegasu. Pozdravite se, če greste. Pred pisno kariero je bil finančni svetovalec.

Več od Dana Price

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, ocene, brezplačne e -knjige in ekskluzivne ponudbe!

Kliknite tukaj, če se želite naročiti