6 Möglichkeiten, wie Windows 8 sicherer ist als Windows 7
Was auch immer Sie davon halten, Windows 8 ist nicht nur eine neue Benutzeroberfläche, die Windows 7 überlegen ist. In Windows 8 wurden zahlreiche Sicherheitsverbesserungen vorgenommen, darunter ein integriertes Antivirus-Programm, ein Reputationssystem für Anwendungen und der Schutz vor Rootkits beim Booten.
Es gibt auch einige Sicherheitsverbesserungen unter der Haube. Microsoft hat zwar nicht alle beschrieben, aber Windows 8 verwaltet den Arbeitsspeicher auf eine sicherere Weise und enthält Funktionen, durch die Sicherheitsanfälligkeiten nur schwer ausgenutzt werden können.
Integriertes Antivirus
Windows 8 enthält schließlich ein integriertes Antivirenprogramm. Es heißt Windows Defender, aber die Benutzeroberfläche wird jedem, der Microsoft Security Essentials verwendet, sofort bekannt sein - dies ist Microsoft Security Essentials mit einem neuen Namen. Sie können problemlos andere Antivirenprogramme installieren und Windows Defender wird automatisch deaktiviert, wenn ein anderes Antivirenprogramm ausgeführt wird. Das integrierte Antivirenprogramm ist jedoch ein fähiges Produkt. Und das Beste ist, dass alle Windows-Benutzer endlich über einen Virenschutz verfügen.
Frühes Starten von Anti-Malware
In Windows 8 können Antivirus-Produkte zu einem früheren Zeitpunkt des Startvorgangs gestartet werden, um die Treiber des Systems nach Malware zu durchsuchen. Dies schützt vor Rootkits, die vor dem Antivirenprogramm gestartet werden und sich vor diesem verstecken. Windows Defender wird zu einem früheren Zeitpunkt des Startvorgangs gestartet, und Antivirenanbieter von Drittanbietern können ihren Produkten auch die ELAM-Funktion (Early-Launch Anti-Malware) hinzufügen.
SmartScreen-Filter
Der SmartScreen-Filter, der bisher nur in Internet Explorer verwendet wurde, wird jetzt auf Betriebssystemebene implementiert. Es wird zum Scannen von EXE-Dateien verwendet, die Sie von Internet Explorer, Mozilla Firefox, Google Chrome und anderen Programmen heruntergeladen haben. Wenn Sie eine EXE-Datei herunterladen und doppelklicken, scannt Windows die Datei und sendet ihre Signatur an die Server von Microsoft. Wenn die Anwendung bekannt ist, z. B. das Installationsprogramm für iTunes, Photoshop oder ein anderes beliebtes Programm, wird es von Windows ausgeführt. Wenn es bekannt ist, dass es Malware enthält, verhindert Windows möglicherweise, dass Malware ausgeführt wird. Wenn es neu ist und Windows nicht weiß, was es ist, werden Sie von Windows gewarnt und können die Warnung umgehen.
Diese Funktion sollte weniger erfahrenen Benutzern dabei helfen, schädliche Programme aus dem Internet herunterzuladen und auszuführen. Sogar neue Schadprogramme werden vom SmartScreen-Filter als unbekanntes neues Programm erkannt, das mit Vorsicht zu behandeln ist. Lesen Sie hier mehr über den neuen SmartScreen-Filter.
Sicherer Startvorgang
Auf neuen Windows 8-Computern, die die UEFI-Firmware anstelle des alten BIOS verwenden, garantiert Secure Boot, dass nur speziell signierte und genehmigte Software beim Booten ausgeführt werden kann. Auf aktuellen Computern könnte Malware einen böswilligen Bootloader installieren, der vor dem Windows-Bootloader geladen wird und vor dem Start von Windows ein Rootkit (oder „Bootkit“) auf Boot-Ebene startet. Das Rootkit könnte sich dann vor Windows- und Antivirensoftware verstecken und die Zeichenfolgen im Hintergrund ziehen.
Auf Intel x86-PCs können Sie der UEFI-Firmware Ihre eigenen Sicherheitsschlüssel hinzufügen, sodass Sie Ihr System sogar dazu bringen lassen, nur sichere Linux-Bootloader zu booten, die Sie signiert haben. Lesen Sie hier mehr über Secure Boot.
Verbesserungen beim Speichermanagement
Microsoft hat viele Verbesserungen an der Art und Weise vorgenommen, wie Windows 8 den Arbeitsspeicher verwaltet. Wenn eine Sicherheitslücke gefunden wird, können diese Verbesserungen die Sicherheitslücke erschweren oder sogar unmöglich ausnutzen. Einige Arten von Exploits, die in früheren Windows-Versionen funktionieren, funktionieren unter Windows 8 überhaupt nicht.
Microsoft hat nicht alle diese Verbesserungen aufgeführt, aber sie haben einige erwähnt:
- ASLR (Address Space Layout Randomization) wurde auf weitere Teile von Windows erweitert, wobei Daten und Code zufällig in den Arbeitsspeicher verschoben werden, um die Nutzung zu erschweren.
- Auf Windows-Anwendungen angewendete Minderungen werden jetzt auch auf den Windows-Kernel angewendet.
- Der Windows-Heapspeicher, von dem Windows-Anwendungen ihren Speicher erhalten, enthält zusätzliche Überprüfungen zum Schutz vor Exploit-Techniken.
- Internet Explorer 10 enthält Verbesserungen, durch die 75% der in den letzten zwei Jahren gemeldeten Sicherheitsanfälligkeiten schwerer auszunutzen sind.
Neue Apps sind im Sandkasten
Die neue moderne Benutzeroberfläche von Apps für Windows 8 (ehemals Metro) ist in Sandbox-Formaten ausgeführt und in ihrem Funktionsumfang eingeschränkt.
Auf dem Windows-Desktop hatten Anwendungen vollen Zugriff auf Ihr System. Wenn Sie ein Windows-Spiel heruntergeladen und ausgeführt haben, kann es Treiber auf Ihrem System installieren, Dateien von überall auf Ihrer Festplatte lesen und Malware auf Ihrem Computer installieren. Selbst wenn Programme dank UAC mit eingeschränkten Anmeldeinformationen ausgeführt werden, werden sie normalerweise mit Administratorrechten installiert und können während der Installation alles tun, was sie möchten.
Windows 8-Apps funktionieren eher wie Webseiten und mobile Apps auf anderen beliebten mobilen Plattformen. Wenn Sie eine App aus dem Windows Store installieren, hat diese App nur eingeschränkten Zugriff auf Ihr System. Es kann nicht im Hintergrund ausgeführt werden und überwacht alle Ihre Tastatureingaben, protokolliert Ihre Kreditkartennummer und Online-Banking-Passwörter wie Anwendungen auf dem herkömmlichen Windows-Desktop. Es hat nicht Zugriff auf alle Dateien in Ihrem System.
Die neue, moderne Benutzeroberfläche von Apps für Windows 8 ist auch nur über den Windows Store verfügbar, was kontroverser ist. Benutzer können bösartige moderne Apps jedoch nicht außerhalb des Geschäfts installieren. Sie müssten den Windows Store durchgehen, in dem Microsoft sie abrufen kann, wenn sie als schädlich eingestuft werden.
Windows 8 ist definitiv sicherer als Windows 7. Ein integriertes Antivirus- und Reputationssystem für Anwendungen sowie ein gezähmtes App-Ökosystem, das die Wildwest-Natur früherer Windows-Versionen ersetzt, wird wahrscheinlich für unerfahrene Benutzer den größten Unterschied machen, die möglicherweise nicht vorhanden sind Antivirus ausgeführt oder wusste, welche Anwendungen auf früheren Versionen von Windows sicher installiert werden konnten. Verbesserungen der Art und Weise, wie Windows den Arbeitsspeicher von Windows verwaltet, helfen allen Benutzern, selbst Power-Usern.