Trang web

Năm điều bạn nên biết về bảo mật Windows 7

Windows 7: End of Support & Extended Security Updates

Windows 7: End of Support & Extended Security Updates
Anonim

Microsoft cho biết Windows 7 là phiên bản an toàn nhất của hệ điều hành Windows từng được phát triển. Big deal, phải không? Tôi khá chắc chắn rằng Microsoft đã đưa ra tuyên bố đó cho mọi phiên bản mới của Microsoft Windows trong 15 năm qua và đó là một yêu cầu hợp lệ.

Bạn còn mong đợi điều gì nữa? Liệu Microsoft có đi ra ngoài với một hệ điều hành mới và làm cho nó kém an toàn hơn so với người tiền nhiệm của nó? Tôi nghĩ là không. Tuy nhiên, trong khi việc tiếp thị bảo mật Windows 7 có thể là một phần tăng cường, thì thực sự có một số cải tiến đáng kể về bảo mật, đặc biệt đối với người dùng Windows XP (hoặc xem xét) chuyển đổi sang Windows 7. Nhiều bản cập nhật bảo mật đã tồn tại trong Windows Vista, vì vậy người dùng Vista đã quen thuộc với chúng.

1. Bảo vệ lõi

Hạt nhân là trung tâm của hệ điều hành, cũng làm cho nó trở thành mục tiêu chính cho phần mềm độc hại và các cuộc tấn công khác. Về cơ bản, nếu kẻ tấn công có thể truy cập hoặc điều khiển nhân hệ điều hành, họ có thể thực thi mã độc hại ở mức không thể phát hiện bởi các ứng dụng khác hoặc thậm chí bởi chính hệ điều hành. Microsoft đã phát triển bảo vệ chế độ hạt nhân để bảo vệ hạt nhân và đảm bảo không có truy cập trái phép.

Ngoài việc bảo vệ hạt nhân, Microsoft đã thực hiện một số cải tiến cơ bản khác từ Windows XP để bảo vệ hệ điều hành. Nhiều cuộc tấn công dựa vào kẻ tấn công có thể biết được một chức năng hoặc lệnh cụ thể nằm trong bộ nhớ, hoặc khả năng thực hiện các cuộc tấn công trên các tập tin chỉ được chứa dữ liệu.

Ngẫu nhiên lớp không gian địa chỉ (ASLR) nơi để tấn công bằng cách ngẫu nhiên vị trí bộ nhớ của các chức năng của hệ điều hành chính. Microsoft cũng đã phát triển Data Execution Prevention (DEP) để ngăn chặn các tệp được cho là chứa dữ liệu hoặc được lưu trữ trong một khu vực dành riêng cho dữ liệu thực thi mã của bất kỳ loại nào.

2. Duyệt web an toàn hơn

Windows 7 đi kèm với phiên bản mới nhất và tuyệt vời nhất của Internet Explorer, IE8. Bạn có thể tải xuống và sử dụng IE8 với các phiên bản Windows khác, vì vậy nó không dành riêng cho Windows 7, nhưng nó có chứa một số cải tiến bảo mật không đáng giá.

Đầu tiên, InPrivate Browsing cung cấp khả năng lướt web … ngụ ý. Khi bạn khởi động một cửa sổ Duyệt web InPrivate, Internet Explorer không lưu bất kỳ thông tin nào liên quan đến lướt web của bạn. Điều đó có nghĩa là không có bộ nhớ cache chứa thông tin bạn đã nhập và không có lịch sử của các trang web bạn đã truy cập. Điều này đặc biệt hữu ích nếu bạn đang sử dụng IE8 trên máy tính dùng chung hoặc công cộng, như ở thư viện.

Cải tiến bảo mật IE8 khác là Chế độ được bảo vệ. Chế độ được bảo vệ dựa trên các thành phần bảo mật trong Windows 7 để đảm bảo rằng mã độc hại hoặc trái phép không được phép chạy trong trình duyệt. Chế độ được bảo vệ ngăn những thứ như tải xuống theo ổ đĩa cài đặt phần mềm độc hại trên hệ thống của bạn chỉ bằng cách truy cập trang web bị xâm phạm.

3. Bảo vệ Chúng tôi yêu ghét

Kiểm soát tài khoản người dùng (UAC) là con áp phích cho mọi thứ chúng tôi yêu ghét về Windows Vista. Với Windows 7, UAC vẫn còn ở đó, nhưng Microsoft đã thêm một thanh trượt cho phép bạn kiểm soát mức độ bảo vệ - và do đó số lượng cửa sổ bật lên yêu cầu quyền truy cập hoặc thực thi các tệp - UAC cung cấp. Các cửa sổ bật lên chỉ là một khía cạnh nhỏ nhưng có thể nhìn thấy được về những gì UAC thực hiện. Nhiều người dùng chỉ đơn giản là vô hiệu hóa UAC hoàn toàn trong Windows Vista, nhưng điều đó cũng tắt chế độ bảo vệ IE và một số bảo vệ hệ điều hành khác. Thanh trượt trong Windows 7 được thiết lập để bảo vệ tương tự như Windows Vista theo mặc định, nhưng bạn có thể tùy chỉnh cài đặt trong Bảng điều khiển.

4. Công cụ bảo mật và ứng dụng

Vì bảo vệ chế độ lõi và những thay đổi mà Microsoft đã thực hiện liên quan đến cách thức, hoặc nếu các ứng dụng được phép tương tác với chức năng cốt lõi của hệ điều hành, phần mềm chống virus cũ và phần mềm bảo mật khác không tương thích với Windows 7.

Các nhà cung cấp như McAfee, Symantec, Trend Micro và các hãng khác cung cấp các phiên bản tương thích với Windows7 cho các sản phẩm phần mềm bảo mật của họ, nhưng Microsoft cũng cung cấp các công cụ bảo mật miễn phí để bảo vệ bạn nếu bạn không muốn đầu tư thêm tiền.

Các công cụ chống spyware của Windows Firewall và Windows Defender được bao gồm trong cài đặt cơ sở của Windows 7. Bạn cũng có thể tải xuống và cài đặt Microsoft Security Essentials, một sản phẩm chống vi-rút miễn phí được Microsoft phát hành gần đây.

5. Giám sát Trung tâm Hành động

Trung tâm Bảo mật mà người dùng Windows XP quen thuộc đã được thay thế bằng Trung tâm Hành động Windows. Action Center là một giao diện điều khiển toàn diện hơn để giám sát hệ thống Windows 7, bao gồm cả bảo mật.

Phần bảo mật của Trung tâm Hành động cung cấp trạng thái lướt qua về bảo mật của hệ thống Windows 7 của bạn. Nó bao gồm thông tin về tường lửa, phần mềm gián điệp và bảo vệ chống vi-rút, cũng như trạng thái Cập nhật Windows, cài đặt bảo mật Internet và UAC.

Có nhiều lý do chính đáng để chuyển sang Windows 7. Nếu bạn vẫn đang chạy Windows XP, bảo mật được cho là lý do tốt nhất để nắm lấy hệ điều hành mới. Nó có thể hoặc không thể là hệ điều hành lớn nhất từ ​​trước đến nay, nhưng nó chắc chắn là hệ điều hành Windows an toàn nhất.

Tony Bradley là một chuyên gia truyền thông hợp nhất và an ninh thông tin với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Anh ấy tweet như

@PCSecurityNews và cung cấp lời khuyên, lời khuyên và đánh giá về bảo mật thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.