Hubertus Knabe: The dark secrets of a surveillance state
Microsoft kaže da je Windows 7 najsigurnija verzija operacijskog sustava Windows ikad razvijenog. Velika posla, zar ne? Sigurno sam siguran da je Microsoft taj zahtjev za svaku novu verziju sustava Microsoft Windows u posljednjih 15 godina i da je valjana tvrdnja.
Što biste još očekivali? Microsoft će izaći s novim operativnim sustavom i učiniti ga manje sigurnijim od prethodnika? Mislim da ne. Ipak, iako marketing oko sigurnosti sustava Windows 7 može biti dio hiperbole, postoje brojna značajna sigurnosna poboljšanja koja moraju biti svjesni, osobito za korisnike sustava Windows XP koji stvaraju (ili razmatraju) prijelaz na Windows 7. Mnoga od tih sigurnosnih ažuriranja postojale su u sustavu Windows Vista, tako da korisnici Vista već bi trebali biti upoznati s njima.
1. Zaštita jezgre
Kernel je srce operacijskog sustava, što također čini glavnim ciljem zlonamjernog softvera i drugih napada. Uglavnom, ako napadač može pristupiti ili manipulirati kernelom operacijskog sustava, može izvršiti zlonamjerni kôd na razini koja nije otkrivena drugim aplikacijama ili čak samim operativnim sustavom. Microsoft je razvio zaštitu kernel-mode kako bi zaštitio kernel i osigurao da nema neovlaštenog pristupa.
Osim što štiti kernel, Microsoft je napravio još neka temeljita poboljšanja od sustava Windows XP radi zaštite operativnog sustava. Mnogi se napadi oslanjaju da napadač može znati gdje se nalazi određena funkcija ili naredba unutar memorije ili sposobnost izvršavanja napada na datoteke koje bi trebale sadržavati samo podatke.
ASLR (engl. Layer Randomization Layer Randomization) gdje napadati randomiziranjem memorijskih mjesta ključnih funkcija operacijskog sustava. Microsoft je također razvio Data Execution Prevention (DEP) kako bi spriječio datoteke koje bi trebale sadržavati podatke ili koje su pohranjene u prostoru rezerviranom za podatke iz izvršavanja koda bilo koje vrste. Sigurnije web pregledavanje
Windows 7 dolazi s najnovijom i najvećom verzijom Internet Explorera IE8. Možete preuzeti i koristiti IE8 s drugim verzijama sustava Windows, tako da nije specifičan za Windows 7, ali sadrži neke sigurnosne poboljšanja koje ništa ne vrijedi.
Prvo, pregledavanje InPrivate pruža mogućnost surfanja webom … privatno kao ime podrazumijeva. Kada pokrenete prozor pregledavanja InPrivate, Internet Explorer ne sprema nikakve informacije vezane uz vaše web surfanje. To znači da ne postoji privremena memorija koja sadrži informacije koje ste unijeli, a nema povijesti stranica koje ste posjetili. Ovo je osobito korisno ako koristite IE8 na zajedničkom ili javnom računalu, kao u knjižnici.
Druga IE8 sigurnosna poboljšanja su zaštićeni način rada. Zaštićeni način oslanja se na sigurnosne komponente u sustavu Windows 7 kako bi se osiguralo da zlonamjerni ili neovlašteni kôd ne smije raditi unutar preglednika. Zaštićeni način sprječava stvari poput preuzimanja pogona koji instaliraju zlonamjerni softver na vašem sustavu samo posjetom kompromitiranoj web stranici.
3. Zaštita volimo mrziti
Kontrola korisničkog računa (UAC) je djetinjasto poster za sve što volimo mrziti o sustavu Windows Vista. U sustavu Windows 7 UAC je još uvijek dostupan, ali Microsoft je dodao klizač koji vam omogućuje kontrolu razine zaštite - a time i količinu skočnih prozora koji traže dopuštenje za pristup ili izvršavanje datoteka - UAC pruža.
Skočni prozori su samo mali, ali vidljivi, aspekti onoga što UAC radi. Mnogi korisnici jednostavno isključili UAC u cijelosti u sustavu Windows Vista, ali to također isključuje zaštitu zaštićenim načinom IE i nekom drugom zaštitom operacijskog sustava. Klizač u sustavu Windows 7 po zadan je postavljen na istu zaštitu kao i sustav Windows Vista, no postavku možete prilagoditi na upravljačkoj ploči.
4. Sigurnosni alati i aplikacije
Zbog zaštite kernel-mode i promjena koje je Microsoft napravio u vezi s načinom na koji, ili ako aplikacijama dopušta interakciju s jezgrom funkcionalnosti operacijskog sustava, stariji protuvirusni i drugi sigurnosni softver nisu kompatibilni sa sustavom Windows 7.
Dobavljači poput McAfee, Symantec, Trend Micro i drugi nude verzije kompatibilnih sa sustavima Windows7 svojih sigurnosnih softverskih proizvoda, ali Microsoft također pruža besplatne sigurnosne alate koji vas štite ako ne želite uložiti dodatni novac.
Alati za zaštitu od zlonamjernih programa Windows Firewall i Windows Defender uključeni su u osnovnu instalaciju sustava Windows 7. Također možete preuzeti i instalirati Microsoft Security Essentials, besplatni antivirusni proizvod koji je nedavno objavio Microsoft. Monitor Action Center
Sigurnosni centar koji su poznati korisnici sustava Windows XP zamijenio je Windows Action Center. Centar za akcije je sveobuhvatnija konzola za praćenje sustava Windows 7, uključujući sigurnost.
Sigurnosni odjeljak Akcijskog centra pruža uvid u stanje sigurnosti sustava Windows 7. To uključuje informacije o vatrozidu, spywareu i zaštiti od virusa, kao io stanju ažuriranja sustava Windows, postavkama internetske sigurnosti i UAC-a.
Postoji mnogo dobrih razloga za prebacivanje na sustav Windows 7. Ako još uvijek radite Windows XP, sigurnost je vjerojatno najbolji razlog za prihvaćanje novog operativnog sustava. Možda ili ne mora biti najveći operativni sustav ikad, ali svakako je najsigurniji Windows operativni sustav ikad.
Tony Bradley je stručnjak za informacijsku sigurnost i unificirane komunikacije s više od desetljeća IT iskustva u poduzeću. On tweets kao
@PCSecurityNews
i pruža savjete, savjete i recenzije o informacijskoj sigurnosti i jedinstvenoj komunikacijskoj tehnologiji na njegovoj web stranici na tonybradley.com.
Pet stvari koje trebate znati o socijalnom inženjerstvu
Socijalno inženjerstvo raste. Socijalno inženjerstvo, čin trudanja ljudi u odricanju od osjetljivih informacija, nije ništa novo. Osuđen haker Kevin ...
USB 3.0: pet stvari koje trebate znati
Ovo je jedno od najuspješnijih i svestranijih računalnih sučelja vani i dobiva veliko ažuriranje .
Upozorenje: pet stvari koje trebate znati prije prelaska na Linux
Imajte na umu ove predmete prije nego napravite skok na Linuxu iz sustava Windows ili nekog drugog operativni sustav.