电脑互动吧

 找回密码
 注册
查看: 6791|回复: 0

浅析Windows 8里的恶意软件防护措施

[复制链接]
发表于 2013-11-29 09:56:32 | 显示全部楼层 |阅读模式
  Windows系统是目前使用最广泛的个人电脑操作系统,因此Windows系统自然而然的成为各种木马病毒和恶意软件攻击的首选目标。正是基于这种情形,自XP SP2起,微软逐渐重视系统安全性,从自动更新到内置防火墙再到后来的Windows Defender。如今,Windows 8近在眼前,那么它在安全性方面是否又有增强呢?根据最近的一些报道来看,Windows 8内建了更多安全功能,使它更不容易受到攻击。比方说,Windows 8具备一些Win7及早期版本所不具备的漏洞攻击缓解技术,包括Windows堆栈管理器和Windows内核池分配器,使利用缓冲区溢出漏洞的攻击更加困难。
0 z' ^. L0 ^1 M) B$ t6 j  具体一点来说,Windows 8里的恶意软件防护措施大致有这样几种:
9 x- {+ w( p" P, L( X; ]  安全沙盒(Sandbox)
0 o" i5 ?9 x. y0 |5 v3 }5 U1 A! s  
; \$ w6 {; \0 Y7 c/ p2 ^4 W  Windows 8的应用都会运行在安全沙盒里,沙盒里的应用将无法对系统直接产生破坏行为。0 J6 ?% }) ?* ~
  应用容器(App Container)
. r) K2 w' \  G# _! a$ |  新的应用容器能对程序行为做出更细致的控制,同时所有程序只能获取运行所需的最低权限并对其访问的资源加以限制。3 z; s; n, Z& h" v" h& N
  可信任启动
4 B1 c# v0 K* n6 Y5 N  有助于保护端到端的启动进程,并可以几乎完全避免恶意软件破坏启动进程或反恶意软件无法识别恶意软件的情形。在安装了 UEFI 2.3.1 的 Windows 设备上,安全启动需要确保操作系统加载器是首个启动的软件。可信任启动将继续保护 Windows 的启动组件,其中包括内核、启动相关的系统文件和驱动程序。反恶意软件是首个启动的第三方软件,并在所有非关键的 Windows 组件和任何第三方应用或驱动程序之前进行加载。在恶意软件能够成功篡改启动流程的情况下,ghost win7 可以自动检测和修复系统。
! v7 F: {" [9 O1 g' R- p2 g; r  测量启动(Measured Boot)
( @- Z2 A, t3 V: ^# ?3 ~/ e  将验证、标记并将启动信息存储到 TPM 芯片,使远程服务能够验证电脑的完整性。该过程被称为远程认证。" U$ C9 q+ g4 r2 i3 N, a+ I
  Windows Defender7 G/ _% u  s  l4 s) _
  
6 z" L; h3 \% m1 g+ x. u) ?& h+ }  Windows Defender
: O! q1 l2 p' x6 p$ D8 [: b6 |8 I  Windows 8里的Defender已经具备完整的实时反病毒和反恶意软件功能,而它实质上就是xp系统下载2013最新版下载微软的免费安全软件MSE。也就是说即使用户忘了安装杀毒软件,采用Windows 8提供的内置安全软件也可以满足一般需要。7 }( E2 `5 @  g) S; L6 l+ O
  Internet Explorer 101 ^8 [' T& ?7 U% s) i- X% h
  
9 m) K1 B8 W9 O0 }0 N0 J8 `  z8 }" Q* w* o  IE10 Metro: t3 Y+ @2 Y6 j7 A: l4 y3 @3 t
  IE10对标签和进程做了改进,让每个标签和进程相互隔离,标签A将无法对标签B做任何动作,也无法获取其他标签的数据信息。
+ j. Y# y) w$ b$ h4 w
, A% w# \  d( P% ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2026-6-14 19:34 , Processed in 0.057334 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表