14Aug

6 façons Windows 8 est plus sécurisé que Windows 7

click fraud protection

Quoi que vous en pensiez, Windows 8 n'est pas seulement une nouvelle interface gorgée de Windows 7. Windows 8 a vu beaucoup d'améliorations de sécurité, y compris un antivirus intégré, un système de réputation d'application et une protection contre les rootkits au démarrage..

Il y a aussi quelques améliorations de sécurité de bas niveau sous le capot. Microsoft ne les a pas tous expliqués, mais Windows 8 gère la mémoire de manière plus sécurisée et inclut des fonctionnalités qui rendent les vulnérabilités de sécurité plus difficiles à exploiter.

Antivirus intégré

Windows 8 intègre enfin un programme antivirus intégré.Il s'appelle Windows Defender, mais l'interface sera immédiatement familière à tous ceux qui ont déjà utilisé Microsoft Security Essentials - il s'agit de Microsoft Security Essentials avec un nouveau nom. Vous pouvez facilement installer n'importe quel autre antivirus que vous préférez et Windows Defender sera automatiquement désactivé si un autre antivirus est en cours d'exécution, mais l'antivirus intégré est un produit capable. Le meilleur de tous, cela garantit que tous les utilisateurs de Windows auront enfin une protection antivirus prête à l'emploi.

instagram viewer

Lancement anticipé de l'anti-programme malveillant

Dans Windows 8, les produits antivirus peuvent démarrer plus tôt dans le processus de démarrage pour analyser les pilotes du système à la recherche de logiciels malveillants. Cela permet de protéger contre les rootkits qui commencent avant le programme antivirus et de se cacher de lui. Windows Defender démarre plus tôt dans le processus de démarrage prêt à l'emploi, et les fournisseurs d'antivirus tiers peuvent également ajouter la fonctionnalité ELAM( Early-Launch Anti-Malware) à leurs produits.

Filtre SmartScreen

Utilisé auparavant uniquement dans Internet Explorer, le filtre SmartScreen est désormais implémenté au niveau du système d'exploitation. Il sera utilisé pour analyser les fichiers EXE que vous téléchargez depuis Internet Explorer, Mozilla Firefox, Google Chrome et d'autres programmes. Lorsque vous téléchargez et double-cliquez sur un fichier EXE, Windows analyse le fichier et envoie sa signature aux serveurs de Microsoft. Si l'application est connue, par exemple l'installateur pour iTunes, Photoshop ou un autre programme populaire, Windows l'autorisera à fonctionner. Si c'est connu - mauvais, peut-être s'il contient des logiciels malveillants, Windows l'empêchera de fonctionner. Si c'est nouveau et que Windows ne sait pas ce que c'est, Windows vous avertira et vous permettra de contourner l'avertissement.

Cette fonctionnalité devrait aider les utilisateurs moins expérimentés à télécharger et exécuter des programmes malveillants sur Internet. Même les nouveaux éléments malveillants seront détectés par le filtre SmartScreen comme un nouveau programme inconnu qui doit être abordé avec précaution. En savoir plus sur le nouveau filtre SmartScreen ici.

Secure Boot

Sur les nouveaux ordinateurs Windows 8 qui utilisent le microprogramme UEFI au lieu de l'ancien BIOS, Secure Boot garantit que seuls les logiciels spécialement signés et approuvés peuvent être exécutés au démarrage. Sur les ordinateurs actuels, les logiciels malveillants peuvent installer un chargeur de démarrage malveillant qui se charge avant le chargeur de démarrage Windows, en démarrant un rootkit au niveau de démarrage( ou "bootkit") avant même que Windows ne démarre. Le rootkit pourrait alors se cacher de Windows et d'un logiciel antivirus, tirant les chaînes en arrière-plan.

Sur les PC Intel x86, vous pouvez ajouter vos propres clés de sécurité au microprogramme UEFI, de sorte que votre système ne puisse démarrer que les chargeurs de démarrage Linux sécurisés que vous avez signés. En savoir plus sur Secure Boot ici.

Amélioration de la gestion de la mémoire

Microsoft a apporté beaucoup d'améliorations sous-jacentes à la façon dont Windows 8 gère la mémoire. Lorsqu'un trou de sécurité est trouvé, ces améliorations peuvent rendre le trou de sécurité plus difficile ou même impossible à exploiter. Certains types d'exploits qui fonctionnent sur des versions antérieures de Windows ne fonctionneraient pas du tout sous Windows 8.

Microsoft n'a pas épelé toutes ces améliorations, mais en a mentionné quelques-unes:

  • ASLR( Address Space Layout Randomization) a étéétendu à plusieurs parties de Windows, déplacer les données et le code au hasard dans la mémoire pour le rendre plus difficile à exploiter.
  • Les atténuations qui étaient autrefois appliquées aux applications Windows sont désormais également appliquées au noyau Windows.
  • Le tas Windows, dans lequel les applications Windows reçoivent leur mémoire, inclut des vérifications supplémentaires pour se défendre contre les techniques d'exploitation.
  • Internet Explorer 10 inclut des améliorations qui rendent plus difficile l'exploitation de 75% des failles de sécurité signalées au cours des deux dernières années.

Les nouvelles applications sont en bac à sable Les applications

pour la nouvelle interface moderne de Windows 8( anciennement connue sous le nom de Metro) sont en mode bac à sable et sont limitées dans ce qu'elles peuvent faire sur votre ordinateur.

Sur le bureau Windows, les applications ont un accès complet à votre système. Si vous avez téléchargé et exécuté un jeu Windows, il pourrait installer des pilotes sur votre système, lire des fichiers de partout sur votre disque dur, et installer des logiciels malveillants sur votre ordinateur. Même si les programmes fonctionnent avec des informations d'identification limitées grâce à l'UAC, ils s'installent généralement avec des privilèges d'administrateur et peuvent faire tout ce qu'ils veulent pendant l'installation.

Windows 8 applications fonctionnent plus comme des pages Web et des applications mobiles sur d'autres plates-formes mobiles populaires. Lorsque vous installez une application à partir du Windows Store, cette application a un accès limité à votre système. Il ne peut pas fonctionner en arrière-plan et surveiller toutes vos frappes, en enregistrant votre numéro de carte de crédit et vos mots de passe bancaires en ligne comme les applications sur le bureau Windows traditionnel.il n'a pas accès à tous les fichiers de votre système.

Apps pour Windows 8 nouvelle interface moderne sont également disponibles uniquement via le Windows Store, ce qui est plus controversé.Cependant, les utilisateurs ne peuvent pas installer des applications Modernes malveillantes de l'extérieur du magasin. Ils devraient passer par le Windows Store, où Microsoft a la capacité de les tirer si on découvre qu'ils sont malveillants.

Windows 8 est nettement plus sécurisé que Windows 7. Un système de réputation d'antivirus et d'application intégré, ainsi qu'un écosystème d'applications apprivoisé qui remplace la nature sauvage des versions précédentes de Windows, feront probablement la différence pour les utilisateurs inexpérimentés.avoir exécuté un antivirus ou savoir quelles applications étaient sans danger à installer sur les versions précédentes de Windows. Des améliorations de bas niveau sur la façon dont Windows gère la mémoire aideront tout le monde, même les utilisateurs avancés.