淺析Windows 8里的惡意軟件防護(hù)措施 |
發(fā)布時間: 2012/8/21 9:16:13 |
Windows系統(tǒng)是目前使用最廣泛的個人電腦操作系統(tǒng),因此Windows系統(tǒng)自然而然的成為各種木馬病毒和惡意軟件攻擊的首選目標(biāo)。正是基于這種情形,自XP SP2起,微軟逐漸重視系統(tǒng)安全性,從自動更新到內(nèi)置防火墻再到后來的Windows Defender.如今,Windows 8近在眼前,那么它在安全性方面是否又有增強呢?根據(jù)最近的一些報道來看,Windows 8內(nèi)建了更多安全功能,使它更不容易受到攻擊。比方說,Windows 8具備一些Win7及早期版本所不具備的漏洞攻擊緩解技術(shù),包括Windows堆棧管理器和Windows內(nèi)核池分配器,使利用緩沖區(qū)溢出漏洞的攻擊更加困難。
具體一點來說,Windows 8里的惡意軟件防護(hù)措施大致有這樣幾種: 安全沙盒(Sandbox) ![]() Windows 8的應(yīng)用都會運行在安全沙盒里,沙盒里的應(yīng)用將無法對系統(tǒng)直接產(chǎn)生破壞行為。 應(yīng)用容器(App Container) 新的應(yīng)用容器能對程序行為做出更細(xì)致的控制,同時所有程序只能獲取運行所需的最低權(quán)限并對其訪問的資源加以限制。 可信任啟動 有助于保護(hù)端到端的啟動進(jìn)程,并可以幾乎完全避免惡意軟件破壞啟動進(jìn)程或反惡意軟件無法識別惡意軟件的情形。在安裝了 UEFI 2.3.1 的 Windows 設(shè)備上,安全啟動需要確保操作系統(tǒng)加載器是首個啟動的軟件?尚湃螁訉⒗^續(xù)保護(hù) Windows 的啟動組件,其中包括內(nèi)核、啟動相關(guān)的系統(tǒng)文件和驅(qū)動程序。反惡意軟件是首個啟動的第三方軟件,并在所有非關(guān)鍵的 Windows 組件和任何第三方應(yīng)用或驅(qū)動程序之前進(jìn)行加載。在惡意軟件能夠成功篡改啟動流程的情況下,Windows 可以自動檢測和修復(fù)系統(tǒng)。 測量啟動(Measured Boot) 將驗證、標(biāo)記并將啟動信息存儲到 TPM 芯片,使遠(yuǎn)程服務(wù)能夠驗證電腦的完整性。該過程被稱為遠(yuǎn)程認(rèn)證。 本文出自:億恩科技【www.riomediacenter.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |