Win 7安全性需要你知道的5件事 |
[ 作者:admin | 發(fā)布時(shí)間:2019-04-01 | 瀏覽:965次 ] |
微軟表示,Windows 7是Windows操作系統(tǒng)有史以來開發(fā)出的最安全的版本。這沒有什么大不了的,對不對?我相當(dāng)確定,在過去的十五年里,微軟對每個Windows版本都這么聲稱過,當(dāng)然這也是一個有效的聲明。
你還會期望別的什么?微軟會推出一個新的操作系統(tǒng),并且安全性低于其前身嗎?我認(rèn)為不會。盡管圍繞windows 7安全性的推廣可能部分地被夸大了,但確實(shí)有一系列值得注意的重要的安全上的改善,特別實(shí)對于從Windows XP轉(zhuǎn)換到(或考慮)Windows 7的用戶。許多安全升級同樣存在于Windows Vista。
1.保護(hù)內(nèi)核 內(nèi)核是操作系統(tǒng)的核心,這也使得它成為惡意軟件和其他攻擊的主要目標(biāo)。基本上,如果攻擊者能夠訪問或操控操作系統(tǒng)的內(nèi)核,那么他們可以在其他應(yīng)用程序甚至操作系統(tǒng)本身都無法檢測到的層次上執(zhí)行惡意代碼。微軟開發(fā)了“內(nèi)核模式保護(hù)”來保護(hù)核心,并確保不會出現(xiàn)未獲授權(quán)的訪問。 除了保護(hù)內(nèi)核,微軟在Windows xp推出之后還做了其他一些基礎(chǔ)性的改善用以保護(hù)操作系統(tǒng)。許多攻擊都基于攻擊者能夠獲知駐留在內(nèi)存中的特定功能或命令的位置,或者能夠執(zhí)行對那些可能只包含數(shù)據(jù)的文件的攻擊。 地址空間層隨機(jī)化(ASLR)通過將關(guān)鍵的操作系統(tǒng)功能在內(nèi)存中進(jìn)行隨機(jī)分布,可以將攻擊者阻止在他們躊躇于從何處進(jìn)行攻擊時(shí)。微軟還開發(fā)了數(shù)據(jù)執(zhí)行保護(hù)(DEP),以防止那些可能包含數(shù)據(jù)的文件或存儲在保留給數(shù)據(jù)區(qū)域的文件去執(zhí)行任何類型的代碼。
2.更安全的網(wǎng)頁瀏覽 Windows 7 附帶了當(dāng)前最新且功能最強(qiáng)大的網(wǎng)頁瀏覽器版本IE8。您也可以在其他的Windows操作系統(tǒng)版本上下載并運(yùn)行IE8,所以它不是專用于Windows 7的,但它確實(shí)帶來了一些安全性能上的提升。 首先,InPrivate瀏覽方式提供了私密上網(wǎng)的能力,就像in private(私下地)這個名字它所揭示的一樣。當(dāng)你啟動一個InPrivate瀏覽窗口時(shí),IE瀏覽器不會保存?zhèn)€人網(wǎng)上沖浪的任何相關(guān)信息。這意味著,您所輸入的信息不會保存在cache中,也沒有歷史信息記錄您訪問過的網(wǎng)站。當(dāng)你在一臺共享或者公共的電腦上使用IE8時(shí)(比如在圖書館),這項(xiàng)功能就顯得特別有用ghost xp sp3。 IE8另一個安全上的改進(jìn)是保護(hù)模式。保護(hù)模式的實(shí)現(xiàn)是基于Windows 7的安全組件,這些組件能夠確保惡意或未經(jīng)授權(quán)的代碼不會被允許在瀏覽器上運(yùn)行。保護(hù)模式會阻止drive-by下載攻擊,這些攻擊使得用戶在訪問某個被攻破的網(wǎng)站時(shí)就能安裝惡意軟件到你的系統(tǒng)中 3.保護(hù)機(jī)制(Protection),讓我們愛恨交織的東西 用戶帳戶控制(UAC)是Windows Vista上一個讓我們所有人愛恨交織的典范。使用Windows 7時(shí),UAC任然存在,但微軟增加了一個控制滑桿(slider),使您能夠控制UAC提供的保護(hù)的水平——這樣就使彈出式窗口的數(shù)量受允許訪問和執(zhí)行文件數(shù)量的限制。 彈出窗口只是UAC所能做的能被看到的很小的一個方面。在Windows Vista下,許多用戶只是簡單地禁用全部UAC,但那樣也關(guān)閉了保護(hù)模式IE和一些其它的操作系統(tǒng)的保護(hù)。在Windows 7下的滑桿被默認(rèn)設(shè)置為和Windows Vista相同的保護(hù)方式,但您可以在控制面板下對它進(jìn)行自定義設(shè)置。 4.安全工具和應(yīng)用軟件 由于有了內(nèi)核式保護(hù)以及微軟所做的其他改變,再怎樣或是否允許應(yīng)用程序和操作系統(tǒng)的核心功能進(jìn)行交互方面,老的殺毒軟件和其他安全軟件不能和Windows 7兼容。 像McAfee、賽門鐵克、趨勢科技以及其他供應(yīng)商,都提供和Windows 7兼容的版本,但如果你不想投入更多的錢,微軟也提供免費(fèi)的安全工具來保護(hù)你的系統(tǒng)。 Windows防火墻和Windows Defender反間諜軟件工具包含在Windows 7的基本安裝包中。你也可以下載并安裝Microsoft Security Essentials,這是一個微軟最近發(fā)布的免費(fèi)反病毒產(chǎn)品。 5.監(jiān)控Action Center XP用戶所熟悉的安全中心以被Windows Action Center所取代。Action Center是一個包括了安全中心的、更全面的監(jiān)控Windows 7系統(tǒng)的控制臺。 該Action Center的安全部分提供了用戶Windows 7系統(tǒng)的涉及安全的粗略信息。包括有關(guān)防火墻、間諜軟件和病毒軟件、Windows的更新狀態(tài)、Internet安全設(shè)置和UAC的信息xp系統(tǒng)下載。 有很多很好的理由升級到Windows 7。如果你任然在運(yùn)行Windows XP,安全因素可以說是擁抱新操作系統(tǒng)的最好理由。Windows 7可能是、也可能不是有史以來最偉大的操作系統(tǒng),但它絕對是有史以來最安全的操作系統(tǒng)。
|