說起Windows的安全大家可能首先想到的是第三方的安全軟件,包括Avast、NOD32等在內的殺毒、反流氓惡意軟件等。而對于之前Windows系統自身的安全性能則是主要是由系統更新、防火墻、用戶帳戶控制(UAC)、Windows Defender和MSE(Microsoft Security Essentials)構成。
對于Windows用戶來說系統更新和防火墻應該是最熟悉的了,前者主要通過修補Windows系統的本身的漏洞來保護電腦安全,而后者則是在Internet和計算機之間創建屏障來保護系統安全。雖然系統更新和防火墻在微軟自身安全體系中一直是處于基礎地位,但其功能遠遠不能滿足用戶在安全方面的需求。
之后出現的用戶帳戶控制(UAC)其實是作為Vista核心的安全功能,它在提高系統安全方面確實有長足的進步,它可以攔截電腦中幾乎所有的進程的運行的程序,并在這些操作啟動前進行驗證來保證惡意軟件等不會再未經用戶許可的情況下運行。但由于一些普遍的安全更改和運行也彈出窗口從而導致警告次數過于頻繁,影響用戶正常使用,在體驗上引起用戶反感,雖然在Win7之后引入不同級別設置項來減少對用戶的打攪,但大多數人還是將其關閉,將其設置為“從不通知”,因而起到的安全防護功能大打折扣。
(在默認通知級別下雖然更安全,但對用戶的打擾過于頻繁)
在Win8中UAC和Win7中一致。而再后續的Windows Defender和MSE(Microsoft Security Essentials)分別起到防止惡意間諜軟件和病毒的作用,但都需分別下載并且單獨起到的防護也不夠。
在Windows 8中系統自身安全與之前的有較大的調整,除卻基礎的系統更新和防火墻外,Windows 8的安全功能主要由Defender、SmartScreen和FamilySafety構成。下面來看極客公園的具體分析:
Windows Defender:從小受到小攻
Windows Defender在Windows 8中是提前內置并默認開啟的,這個內置的新版Windows Defender不再是當初的那個MicroSoft Anti Spyware,也不再僅僅是一個輕量級的防間諜及惡意軟件的程序。在Win8中它與MSE(Microsoft Security Essentials)進行了融合,加入了MSE的殺毒功能,因此也成為微軟歷史上首次內置的殺毒軟件。因此除了傳統的可以防止惡意軟件及木馬程序對電腦的侵襲外,還可以主動檢測并清除病毒程序。
Windows Defender功能:
1.提供實時保護
Windows Defender在惡意軟件試圖自行安裝到你的電腦并運行時,向你發出通知。當某些應用試圖更改重要設置時,它也會發出通知?! ?br />2.提供隨時掃描選項
你可以使用Windows Defender掃描電腦中是否安裝了惡意軟件、計劃定期掃描以及自動刪除(或暫時隔離)掃描過程中檢測到的任何惡意軟件?! ?br />但由于受到來自OEM廠商的壓力(OEM廠商通常會在其品牌機中預裝第三方試用版本的殺毒軟件從中獲利),Windows Defender只會在電腦中沒有其它殺毒軟件時才啟用,即如果系統檢測到有殺毒軟件,那么Windows Defender就不會激活?!?br /> 當然微軟選擇不與第三方安全軟件發生沖突還有別的考慮,其中Defender雖然易于操作但在檢測和清除病毒能力上與當前頂級的第三方安全軟件還是有著一定的差距也是原因之一。
SmartScreen:從IE8到Windows 8
提及信息的安全防護相信大多數人想起的是傳統的反惡意軟件、殺毒軟件等,誠然這些傳統的軟件在防護電腦和用戶信息中扮演著重要的角色,但僅僅憑借這些工具安全機制其實并不完善,例如對于基于社會工程學的安全防護就很薄弱,更何況對那些在現在使用頻率日益增大的平板電腦用戶來說,這些傳統的工具并不適用,因此微軟改進、擴展并引進了之前在IE瀏覽器上的基于信用評級技術的SmartScreen技術。此次SmartScreen的應用場景從IE瀏覽器擴展到了文件保護系統中,并將其作為Windows整體的一部分對于平板用戶來說意義是重大的(Win8將SmartScreen添加至了WindowsShell中),畢竟對于沒有太多防護功能的平板來說SmartScreen無論是在細節的瀏覽器還是在系統層面上都能在一定程度上向用戶提供安全防護。
在Windows 8中的SmartScreen主要有兩個功能:檢查文件系統和阻止SmartScreen未知的下載文件。新增的應用程序信用評級(SmartScreenApplicationReputation)功能類似之前的URL信用制度,即當使用者下載或安裝缺乏評價(信譽度低,一般為第三方無數字簽名程序)的程序時就會彈出警告。(Win7中也有,但節界面不同)
(監控賬戶登錄后會在右上角有一個“已使用家庭安全監視此賬戶”)
新的Microsoft FamilySafety由內置于Windows 8中的過濾器、內置于電腦設置中控制面板及在線同步機制構成,可以提供檢測賬戶使用電腦的情況,并設置賬戶的篩選級別,包括Web篩選(搜索引擎中過濾掉成人文字、圖片和視頻)、時間限制、Windows應用商店和游戲限制和傳統桌面中的應用限制。(見下圖)
新聞熱點
疑難解答