Win7系統(tǒng)中不得不知的五個安全性能要點
微軟表示,Windows 7是Windows操作系統(tǒng)有史以來開發(fā)出的最安全的版本。這沒有什么大不了的,對不對?我相當(dāng)確定,在過去的十五年里,微軟對每個Windows版本都這么聲稱過,當(dāng)然這也是一個有效的聲明。 你還會期望別的什么?微軟會推出一個新的操作系統(tǒng),并且安全性低于其前身嗎?我認(rèn)為不會。盡管圍繞windows 7安全性的推廣可能部分地被夸大了,但確實有一系列值得注意的重要的安全上的改善,特別實對于從Windows XP轉(zhuǎn)換到(或考慮)Windows 7的用戶。許多安全升級同樣存在于Windows Vista,因此Vista用戶應(yīng)該已經(jīng)熟悉了。 1.保護內(nèi)核 內(nèi)核是操作系統(tǒng)的核心,這也使得它成為惡意軟件和其他攻擊的主要目標(biāo);旧,如果攻擊者能夠訪問或操控操作系統(tǒng)的內(nèi)核,那么他們可以在其他應(yīng)用程序甚至操作系統(tǒng)本身都無法檢測到的層次上執(zhí)行惡意代碼。微軟開發(fā)了“內(nèi)核模式保護”來保護核心,并確保不會出現(xiàn)未獲授權(quán)的訪問。 除了保護內(nèi)核,微軟在Ghostxp推出之后還做了其他一些基礎(chǔ)性的改善用以保護操作系統(tǒng)。許多攻擊都基于攻擊者能夠獲知駐留在內(nèi)存中的特定功能或命令的位置,或者能夠執(zhí)行對那些可能只包含數(shù)據(jù)的文件的攻擊。 地址空間層隨機化(ASLR)通過將關(guān)鍵的操作系統(tǒng)功能在內(nèi)存中進行隨機分布,可以將攻擊者阻止在他們躊躇于從何處進行攻擊時。微軟還開發(fā)了數(shù)據(jù)執(zhí)行保護(DEP),以防止那些可能包含數(shù)據(jù)的文件或存儲在保留給數(shù)據(jù)區(qū)域的文件去執(zhí)行任何類型的代碼。 2.更安全的網(wǎng)頁瀏覽 Windows 7 附帶了當(dāng)前最新且功能最強大的網(wǎng)頁瀏覽器版本IE8。您也可以在其他的Windows操作系統(tǒng)版本上下載并運行IE8,所以它不是專用于Windows 7的,但它確實帶來了一些安全性能上的提升。 |