Windows 8.1 Anti Malware Operativsystem
Vi använder alla en eller flera antivirusprogram, Internet Security Suite eller en Firewall-programvara på vår Windows-dator. Vi håller dem uppdaterade, går för nolldagars korrigeringar och fortsätter att jaga en bättre kombination av anti-malware för bättre skydd. Men vad mest anti-malware gör är att de ger oss säkerhetsnivå på applikationsnivå. Detta beror på att antivirusprogrammet själv laddas som en applikation. Med ett sådant system är våra datorer fortfarande i fara under uppstart och även när de påkallar något annat program. Vad vi behöver för att hantera sådana hot är ett operativsystem som fungerar som en anti-malware.
Anti Malware Operativsystem
Windows 8.1 har några bra säkerhetsfunktioner för att motverka skadlig programvara. Vi tittar på funktionen när vi pratar om möjliga sårbarheter på vilken dator som helst.
Förtroende Boot
Vilken som helst dator är mest utsatt precis när du trycker på strömbrytaren. När det startas finns det ett tidsavstånd mellan att ladda kritiska OS-komponenter och sedan anti-malware. Denna lucka används av många skadliga program för att manipulera startprocessen och därmed kompromissa datorn eller nätverket.
De flesta av de avancerade operativsystemen tillämpar nu olika tekniker för att förhindra boot-kapning. En av de mest accepterade metoden är Tillförlitlig uppstart. I den här metoden laddar operativsystemet först en komponent som verifierar om de andra komponenterna som laddas faktiskt är operativsystemfiler eller filer måste köra en viss applikation. Om det konstateras några avvikelser, avslutas uppstartsprocessen.
På samma sätt, för "säkra program", som anses vara en del av operativsystemet och som krävs av operativsystemet för att fungera korrekt, bestäms appsignaturen av förtroende startprocessen. Om det dyker upp kommer det inte att laddas och du får eller kanske inte får ett felmeddelande baserat på ansökans art.
Windows 8 starttid anti-malware skydd
Windows 8 stöder fyra skyddsfunktioner för att förhindra att skadlig kod laddas under startprocessen:
- Säker start. Datorer med UEFI-firmware och en betrodd plattformmodul (TPM) kan konfigureras för att ladda endast operativsystems startlastare. Det här är Secure Boot.
- Förtroende Boot. Windows kontrollerar integriteten hos varje komponent i startprocessen innan du laddar den.
- Tidigt starta anti-malware. ELAM-skyddsteknologin testa alla drivrutiner innan de laddas och förhindrar att ej godkända drivrutiner laddas.
- Mätstart. PC: ns firmware loggar uppstartsprocessen och Windows kan skicka den till en betrodd server som objektivt kan utvärdera datorns hälsa.
Kommer till olika applikationer som vi använder på olika operativsystem tenderar vi att förlita oss på anti-malware från tredje part som håller på att analysera de olika processerna i realtid och varna dig när någonting misstänkt finns.
Robust Windows-brandvägg
Även om brandvägg köptes tidigt med Windows XP, det var svagt. Med den efterföljande versionen av Windows som Windows Vista, Windows 7 och Windows 8.1 blev OS-bunden brandvägg bara bättre. Det kontrollerar realtid både inkommande och utgående paket och blockerar alla anslutningar som verkar misstänkta. Den enda nackdelen är (om du tror det är) brist på varningar så att människor inte vet om brandväggen verkligen fungerar. Men du kan alltid kolla brandväggen från Kontrollpanelen - Windows Firewall för att se hur trafiken / paketen hanterades. Idag är Windows-brandväggen verkligen en robust!
RAM-avdelning
Tillsammans med hackförsök som kringger brandväggar är ett annat problem med traditionella operativsystem att de tenderar att blandas elektroniskt minne (RAM-byte) med ett eller flera program. Om du till exempel kör program A, B och C samtidigt och om det finns någon data som ska lagras för program B, kommer operativsystemet helt enkelt att sätta data i nästa tillgängliga tomma celler. Dessa dataceller är inte isolerade, så de andra programmen kan snöa ut eller ens skriva på dem för att infektera datorn.
Från Windows 7, och särskilt i Windows 8.1, tillhandahåller operativsystemet ett RAM-facket för varje program och dess data. Det är en slags sandboxed RAM. Om program A körs i fack 2 kan program B inte lagra sin kod eller data i de tomma RAM-cellerna som tilldelas program A. Om det behövs mer lagring faller den tillbaka till personsökningsfilen på hårddisken.
Kort sagt, operativsystemet tar nu hand om att varje program körs i sitt eget skal (det angivna området) och andra program kan inte manipulera data, vilket minskar risken för skadlig programvara och skadlig kodreplikation.
Jag vet inte om Mac och Linux, eftersom jag inte studerade dem på djupet. Jag vet att tidigare versioner av Windows var sårbara. Men med Windows 8.1 verkar en trend ha ställts där du får ett "anti malware operativsystem" som minskar sårbarheter till minst.
Jag hoppas att jag kunde uttrycka det tydligt. Om du har tvivel om Mät uppstart, Säker start eller Säker start i Windows, eller något att lägga till, vänligen lämna en kommentar nedan.