6 maneiras Windows 8 é mais seguro que o Windows 7
O que quer que você pense, o Windows 8 não é apenas uma nova interface sobre o Windows 7. O Windows 8 tem visto muitas melhorias de segurança, incluindo um antivírus integrado, um sistema de reputação de aplicativos e proteção contra rootkits de inicialização.
Há também algumas melhorias de segurança de baixo nível sob o capô. A Microsoft não soletrou todos eles, mas o Windows 8 gerencia a memória de maneira mais segura e inclui recursos que dificultam a exploração de vulnerabilidades de segurança..
Antivírus Integrado
O Windows 8 finalmente inclui um programa antivírus integrado. ele é chamado de Windows Defender, mas a interface será imediatamente familiar para qualquer um que já tenha usado o Microsoft Security Essentials - este é o Microsoft Security Essentials com um novo nome. Você pode instalar facilmente qualquer outro antivírus de sua preferência e o Windows Defender será desabilitado automaticamente se outro antivírus estiver em execução, mas o antivírus integrado é um produto capaz. O melhor de tudo, isso garante que todos os usuários do Windows tenham finalmente proteção antivírus pronta para uso..
Lançamento antecipado de antimalware
No Windows 8, os produtos antivírus podem iniciar mais cedo no processo de inicialização para verificar os drivers do sistema em busca de malware. Isso ajuda a proteger contra rootkits que são iniciados antes do programa antivírus e se escondem dele. O Windows Defender é iniciado anteriormente no processo de inicialização e os fornecedores de antivírus de terceiros também podem adicionar o recurso Early-Launch Anti-Malware (ELAM) aos seus produtos.
Filtro SmartScreen
Anteriormente usado apenas no Internet Explorer, o filtro SmartScreen agora é implementado no nível do sistema operacional. Ele será usado para verificar arquivos EXE baixados do Internet Explorer, Mozilla Firefox, Google Chrome e outros programas. Quando você faz o download e clica duas vezes em um arquivo EXE, o Windows verifica o arquivo e envia sua assinatura para os servidores da Microsoft. Se o aplicativo for conhecido como bom, como o instalador do iTunes, Photoshop ou outro programa popular, o Windows permitirá que ele seja executado. Se for bem conhecido, talvez se contiver malware, o Windows impedirá sua execução. Se for novo e o Windows não souber o que é, o Windows avisará e permitirá que você ignore o aviso.
Esse recurso deve ajudar os usuários menos experientes a baixar e executar programas mal-intencionados da Internet. Mesmo novas peças de malware serão detectadas pelo filtro SmartScreen como um novo programa desconhecido que deve ser abordado com cautela. Leia mais sobre o novo filtro SmartScreen aqui.
Modo de segurança
Em novos computadores com Windows 8 que usam o firmware UEFI em vez do BIOS antigo, o Secure Boot garante que apenas programas especialmente assinados e aprovados possam ser executados na inicialização. Nos computadores atuais, o malware pode instalar um gerenciador de inicialização mal-intencionado que é carregado antes do carregador de inicialização do Windows, iniciando um rootkit de nível de inicialização (ou “bootkit”) antes mesmo de o Windows ser iniciado. O rootkit pode então esconder-se do Windows e do software antivírus, puxando as cordas em segundo plano.
Nos PCs Intel x86, você poderá adicionar suas próprias chaves de segurança ao firmware UEFI, para que você possa até mesmo fazer com que o sistema inicialize apenas os carregadores de inicialização seguros do Linux que você assinou. Leia mais sobre o Secure Boot aqui.
Melhorias no gerenciamento de memória
A Microsoft fez muitas melhorias no modo como o Windows 8 gerencia a memória. Quando uma falha de segurança é encontrada, essas melhorias podem tornar o furo de segurança mais difícil ou mesmo impossível de explorar. Alguns tipos de explorações que funcionam em versões anteriores do Windows não funcionariam no Windows 8.
A Microsoft não divulgou todas essas melhorias, mas mencionou algumas:
- O ASLR (Address Space Layout Randomization) foi estendido para mais partes do Windows, movendo aleatoriamente dados e códigos na memória para tornar mais difícil a exploração.
- As atenuações que antes eram aplicadas a aplicativos do Windows agora também são aplicadas ao kernel do Windows.
- O heap do Windows, de onde os aplicativos do Windows recebem sua memória, inclui verificações adicionais para se defender contra técnicas de exploração.
- O Internet Explorer 10 inclui melhorias que tornam 75% das vulnerabilidades de segurança relatadas nos últimos dois anos mais difíceis de explorar.
Novos aplicativos são em sandbox
A nova interface Moderna do Google Apps for Windows 8 (anteriormente conhecida como Metro) está em área restrita e restrita no que pode fazer no seu computador.
Na área de trabalho do Windows, os aplicativos tinham acesso total ao seu sistema. Se você baixou e executou um jogo do Windows, ele pode instalar drivers em seu sistema, ler arquivos de qualquer lugar no disco rígido e instalar malware no seu computador. Mesmo que os programas sejam executados com credenciais limitadas graças ao UAC, eles geralmente são instalados com privilégios de Administrador e podem fazer o que quiserem durante a instalação..
Os aplicativos do Windows 8 funcionam mais como páginas da Web e aplicativos para dispositivos móveis em outras plataformas móveis populares. Quando você instala um aplicativo da Windows Store, esse aplicativo tem acesso limitado ao seu sistema. Ele não pode ser executado em segundo plano e monitorar todas as suas teclas digitadas, registrando seu número de cartão de crédito e senhas bancárias on-line, como os aplicativos da área de trabalho tradicional do Windows. ele não tem acesso a todos os arquivos do seu sistema.
A nova interface Moderna do Apps for Windows 8 também está disponível apenas na Windows Store, o que é mais controverso. No entanto, os usuários não podem instalar aplicativos modernos mal-intencionados de fora da loja. Eles teriam que passar pela Windows Store, onde a Microsoft tem a capacidade de puxá-los se forem descobertos como maliciosos.
O Windows 8 é definitivamente mais seguro que o Windows 7. Um sistema integrado de antivírus e reputação de aplicativos, juntamente com um ecossistema de aplicativos domesticado que substitui a natureza das versões anteriores do Windows, provavelmente fará a maior diferença para usuários inexperientes que talvez não tenham Executou um antivírus ou sabia quais aplicativos eram seguros para instalar nas versões anteriores do Windows. Melhorias de baixo nível na maneira como o Windows gerencia a memória ajudarão a todos, até mesmo usuários avançados.