细说Windows 8三大版本最新安全功能 |
发布时间: 2012/9/16 15:29:47 |
自从将关注重点放到可信赖计算项目上之后,微软就开始坚持在Windows的每个新版本中都推出安全方面的新功能,这种做法让系统面临的安全态势发生了极为明显的改善。现在看来,Windows 8在这方面也没有例外。尽管由于公众将关注重点放在了新用户界面以及两极分化非常严重的使用效果上,从而导致安全方面的更新显得不那么引人注目了。在本文中,我们将共同了解一下各版本中都新增加了哪些安全功能,它们之间有何不同以及实际效果究竟如何。 Windows 8系统提供的基本安全功能 这些功能将出现在Windows系统的所有版本中。不论它属于面向家庭用户的Win8,还是面向商业用户的专业以及企业版本,情况都不会有所例外: UEFI安全启动功能将获得支持 尽管该功能在某些情况下可能会导致潜在问题出现的缺陷引来了不少非议,但安全启动依然属于本版本Windows所提供的一项非常重要的安全新特性。众所周知,统一可扩展固件接口(UEFI——目前最新的版本是2.3.1)的目标是作为个人计算机的新一代固件接口来取代传统的基本输入输出系统(BIOS)。现在,如果系统选择使用安全启动功能的话,Windows 8对于rootkit之类恶意软件的有效防范能力就可以大为提高。在安全启动功能的支持下,操作系统可以对所有启动组件的数字签名进行验证,防恶意软件驱动程序能够对所有篡改操作进行监控。如果发现组件签名不正确(已经被篡改了)的话,Windows就会启用恢复模式来尝试对操作系统进行相应处理。对于 rootkit类恶意软件来说,通常所采取的做法就是在绝大多数防恶意软件工具启动之前就篡改掉关键的操作系统文件,并在引导过程中保持活动模式。而最新的安全启动功能就可以检测出所有类型的篡改操作并防止rootkit加载进来。对于公司用户来说,现在最佳的方案就是在部署Windows 8的时间直接启用此功能,并禁止员工进行关闭处理。 智能窗口过滤器的覆盖范围进一步增加 对于智能窗口技术来说,最早出现的位置是Internet Explorer浏览器。而现在,它的覆盖范围将扩展到操作系统之中。在NSS实验室进行的相关测试中,该功能已经被证明属于现代浏览器检测并阻止社会化工程类恶意软件的最佳选择。智能窗口技术由URL信誉检验系统与应用程序和文件信誉检验系统两部分组成。URL信誉检验系统可以用来帮助用户防范网络钓鱼以及社会化工程等类型的攻击。文件信誉检验系统则可以对文件下载情况进行全面跟踪,并对相关信誉情况进行验证。如果下载文件被确认为属于恶意类型的话,就将遭到阻止,并给出如下所示的警告信息来 本文出自:亿恩科技【www.enkj.com】 |