„Windows 8“ yra pati saugiausia versija: štai kodėl

„Windows 8“ yra pati saugiausia versija: štai kodėl

„Windows 8“ yra technologinis „Marmite“ atitikmuo. Nors sistema nėra tokia visuotinai nekenčiama kaip „Windows Vista“, naujausia „Microsoft“ operacinė sistema neabejotinai neigia nuomonę. Kritikai sako, kad šiuolaikinei vartotojo sąsajai trūksta svarbių funkcijų, patirtis perjungiant darbalaukį į šiuolaikines programas yra jaudinanti, o tikro paleidimo mygtuko trūkumas kelia painiavą.





Kita vertus, jos šalininkai teigia, kad greitesnis paleidimas, puiki „OneDrive“ (anksčiau „SkyDrive“) integracija ir nuolat auganti programėlių parduotuvė daugiau nei kompensuoja jos trūkumus kitur.





Tačiau dažnai nepastebimas vienas veiksnys - „Windows 8“ neabejotinai yra saugiausia „Microsoft“ iki šiol „Windows“ versija. Po to, kai „Microsoft“ reguliariai kritikuojama už prastą ankstesnių operacinių sistemų saugumo lygį, ji nusipelno nuopelnų už didmeninius naujausios versijos pakeitimus.





„MakeUseOf“ tiria funkcijas, dėl kurių „Windows 8“ yra pati saugiausia „Windows“ versija ...

„Windows 8“ saugus įkrovimas

„Secure Boot“ yra saugumo standartas, sukurtas kompiuterių pramonės atstovų, siekiant užtikrinti, kad jūsų kompiuteryje būtų įdiegta tik operacinė sistema, kuria pasitiki jūsų kompiuterio gamintojas. Jį rasite visuose naujuose logotipu sertifikuotuose „Windows“ įrenginiuose.



Kompiuteriuose, kuriuose įdiegta saugi įkrova, naudojama UEFI programinė įranga, o ne tradicinė BIOS. Pagal numatytuosius nustatymus įrenginio UEFI programinė įranga paleidžia tik programinę įrangą, pasirašytą raktu, įterptu į UEFI programinę įrangą. Jei programinė įranga nėra patikima, kompiuteris inicijuos konkrečiai OEM skirtą atkūrimo seką, kad atkurtų originalią patikimą programinę įrangą.

Senesniuose kompiuteriuose, kuriuose nėra „Windows 8“, „rootkit“ gali įdiegti save ir tapti įkrovos įkėlėju. Užkrėsto kompiuterio BIOS įkeltų šakninį paketą įkrovos metu, o tai padėtų įsibrovėliams patekti į sistemas ir išvengti aptikimo. Saugi įkrova neleidžia to padaryti.





Jei manote, kad UEFI sąvoka yra paini, pabandykite perskaityti mūsų naujausią straipsnį, kuriame daugiau paaiškinama apie UEFI ir kaip jis veikia.

Ankstyvas kovos su kenkėjiškomis programomis paleidimas (ELAM)

„Secure Boot“ sudedamoji dalis, ELAM sukurta taip, kad saugos tiekėjai galėtų patvirtinti ne „Windows“ komponentus, kurie įkeliami paleidimo metu.





Kai sistema paleidžiama, branduolys pirmiausia paleidžia ELAM, taip užtikrindamas, kad jis būtų paleistas anksčiau nei bet kuri kita trečiosios šalies programinė įranga. Tai leidžia aptikti kenkėjiškas programas pačiame įkrovos procese ir neleisti įkelti ar inicijuoti kenkėjiško kodo.

Nuskaitęs visas trečiųjų šalių programas ir tvarkykles, jis siunčia sistemos branduoliui ataskaitą. Programos ir tvarkyklės klasifikuojamos kaip „geros“, „blogos“, „blogos, bet įkrovos kritinės“ ir „nežinomos“. Bus įkeltos visos tvarkyklės, išskyrus blogus.

geriausios nemokamos „vr“ programos „Android“

Išmanusis ekranas

„SmartScreen“ buvo technologija, kurią „Microsoft“ pristatė „Internet Explorer 9“ ir kuri buvo išplėsta, kad apimtų visus į „Windows 8“ sistemas atsisiųstus EXE failus. Buvome taip sužavėti šia plėtra, kad ją įtraukėme kaip vieną iš penkių nuostabių faktų apie „Windows 8“ dar 2012 m.

Tai padeda apsaugoti jus nuo grėsmių internete, naudojant tris pagrindines funkcijas. Pirma, ji turi apsaugą nuo sukčiavimo, kuri tikrins grėsmes iš klastingų svetainių, siekiančių gauti jūsų asmeninę informaciją, pvz., Vartotojo vardus, slaptažodžius ir atsiskaitymo duomenis. Antra, juo siekiama pašalinti visus nereikalingus gerai žinomų failų įspėjimus, kartu rodant griežtus įspėjimus apie didelės rizikos atsisiuntimus. Galiausiai tai padeda išvengti potencialiai kenksmingos programinės įrangos įsiskverbimo į kompiuterį.

Jis veikia paėmus EXE failo kontrolinę sumą ir palyginus ją su „Microsoft“ debesų duomenų baze, kurioje yra žinomos geros ir blogos programų kontrolinės sumos. Jei rezultatas nežinomas, „Microsoft“ įspės jus prieš atidarant failą, kad programa gali būti kenkėjiška ir yra nežinomos kilmės.

Jei esate įsitikinęs interneto vartotojas, galite pastebėti, kad nuolatiniai „SmartScreen“ įspėjimai tampa nuobodūs. Laimei, „Microsoft“ leido vartotojams išjungti šią funkciją - tiesiog eikite į „Valdymo skydą“, spustelėkite „Veiksmų centras“, tada kairėje srityje pasirinkite „Keisti„ Windows SmartScreen “nustatymus“. Pasirodžiusiame meniu turite pažymėti langelį šalia „Nieko nedaryti (išjunkite„ Windows SmartScreen “)“ ir spustelėkite „Gerai“.

Windows Defender

„Windows 8“ sistemoje „Microsoft“ patobulino savo integruotą „Windows Defender“ programinę įrangą, pridėdama antivirusines ir kenkėjiškas programas. Ankstesnėse OS versijose „Windows Defender“ buvo išimtinai kovos su šnipinėjimo programa priemonė ir pasiūlė tik tris būdus, kaip apsaugoti jūsų kompiuterį - nebuvo jokios apsaugos nuo kitų grėsmių.

Nors šios naujos funkcijos yra sveikintinos, turite žinoti, kad „Windows Defender“ vis dar nėra tokia patvari kaip trečiųjų šalių programinė įranga. Nepriklausomi bandymai rodo, kad ji siūlo gerą pradinę apsaugą, bet mažai ką kita. Jei esate labai lengvas interneto vartotojas, to gali pakakti, tačiau nuolatiniams vartotojams ir daugumai įmonių reikės išsamesnės apsaugos.

Dinaminė prieigos kontrolė

Dinaminis prieigos valdymas (DAC) yra „Windows Server 2012“ ir „Windows 8“ duomenų valdymo įrankis, leidžiantis administratoriams valdyti prieigos nustatymus pagal tokius parametrus kaip išteklių jautrumas, vartotojo darbas ar vaidmuo ir įrenginio, kuris yra naudojamas prieigai prie išteklių.

Praktiškai tai reiškia, kad organizacija gali leisti pasiekti tam tikrą aplanką tol, kol asmuo naudoja įgaliotą įmonės išduotą įrenginį, tačiau neleidžia tam asmeniui pasiekti aplanko iš savo asmeninio įrenginio. Taigi tai sumažina saugumo pažeidimų tikimybę ir sumažina duomenų vagysčių riziką.

Atminkite, kad DAC nepalaikoma „Windows“ operacinėse sistemose iki „Windows Server 2012“ ir „Windows 8“. Kai DAC sukonfigūruota aplinkoje, kurioje yra palaikomos ir nepalaikomos „Windows“ versijos, pakeitimus įgyvendins tik palaikomos versijos.

veidrodinis android ekranas kompiuteryje belaidžiu būdu

„DirectAccess“

„DirectAccess“ užtikrina intraneto ryšį su klientų kompiuteriais, kai jie yra prijungti prie interneto. Jis veikia panašiai kaip įprastas VPN, tačiau skirtumas yra tas, kad „DirectAccess“ jungtys yra sukurtos taip, kad prisijungtų automatiškai, kai tik kompiuteris prisijungs, be vartotojo įvesties.

„DirectAccess“ yra saugesnė nei tradicinis VPN. Įprasti VPN pagrįsti nuotolinio kliento kompiuteriai gali neprisijungti prie vidinio tinklo kelias savaites, neleidžiant jiems atsisiųsti grupės politikos objektų ir programinės įrangos naujinių. Šiais laikotarpiais jiems kyla didesnė rizika, kad jiems kenkia kenkėjiškos programos ar kitos atakos, kurios vėliau gali plisti įmonės tinkle el. Paštu, bendrinamais aplankais ar automatinėmis tinklo atakomis.

Rezultatas yra tas, kad IT skyriai priklauso nuo to, ar vartotojai atlieka tam tikrus veiksmus, kad apsaugotų savo kompiuterius. „DirectAccess“ pašalina šią priklausomybę, leisdama IT komandai nuolat valdyti ir atnaujinti nuotolinius kompiuterius, kai jie yra prijungti prie interneto.

Skirtingai nuo įprasto VPN, „DirectAccess“ taip pat palaiko pasirinktą prieigą prie serverio ir „IPsec“ autentifikavimą naudojant tinklo serverį, taip pat autentiškumą ir šifravimą, kurie abu pagerina bendrą „Windows 8“ saugumą.

„Windows To Go“

„Windows To Go“ yra „Windows 8 Enterprise“ funkcija, leidžianti vartotojams paleisti ir paleisti iš masinės atminties įrenginių, tokių kaip USB atmintinės ir išoriniai standieji diskai.

Ši funkcija puikiai tinka įmonėms, kurios vykdo „atsineškite savo įrenginį“ (BOYD) politiką, nes ji leidžia paleisti pilną, valdomą „Windows 8“ darbalaukį iš įmonės išduotos USB atmintinės tiesiai į bet kurį darbuotojui priklausantį nešiojamąjį kompiuterį. Prieiga prie standžiųjų diskų ir kitų potencialiai pavojingų išorinių įrenginių yra išjungta naudojant „Windows To Go“, tačiau failai, nuostatos ir programos yra jūsų patogumui. Tai neabejotinai saugesnis pasirinkimas įmonėms, norinčioms, kad darbuotojai galėtų prisijungti iš namų kompiuterių neatverdami VPN prieigos prie nepatikimų namų kompiuterių.

Pakankamai saugu?

„Microsoft“ neabejotinai žengė didžiulius žingsnius į priekį su patobulintomis „Windows 8“ saugos funkcijomis, nors kai kurie vartotojai gali teigti, kad ji vis dar atsilieka nuo „Apple“ ir „Linux“ pasiūlymų.

Ką tu manai? Ar jus sužavėjo naujos funkcijos, ar „Microsoft“ tiesiog įgyvendina idėjas, kurios turėjo egzistuoti prieš penkerius metus? Ar pakanka naujų funkcijų, kad galėtumėte apsvarstyti galimybę atnaujinti iš senos „Windows“ versijos, o gal net pereiti iš alternatyvios operacinės sistemos?

Praneškite mums toliau pateiktose pastabose.

Dalintis Dalintis „Tweet“ Paštu Kaip pasiekti „Google“ įmontuotą burbulo lygį „Android“

Jei kada nors reikėjo įsitikinti, kad kažkas yra lygiai, dabar galite per kelias sekundes gauti burbulo lygį savo telefone.

Skaityti toliau
Susijusios temos
  • Saugumas
  • „Windows 8“
Apie autorių Danas Price'as(Paskelbti 1578 straipsniai)

Danas prisijungė prie „MakeUseOf“ 2014 m. Ir yra partnerystės direktorius nuo 2020 m. Liepos mėn. Kreipkitės į jį, jei norite sužinoti apie remiamą turinį, filialų sutartis, reklamas ir bet kokias kitas partnerystės formas. Taip pat galite rasti jį kasmet klajojančią parodų salėje Las Vegaso CES parodoje, pasisveikinkite, jei ketinate. Iki rašymo karjeros jis buvo finansų konsultantas.

Daugiau iš Dan Price

Prenumeruokite mūsų naujienlaiškį

Prisijunkite prie mūsų naujienlaiškio, kad gautumėte techninių patarimų, apžvalgų, nemokamų el. Knygų ir išskirtinių pasiūlymų!

Norėdami užsiprenumeruoti, spustelėkite čia