Windows 8的應用都會運行在安全沙盒里,沙盒里的應用將無法對系統(tǒng)直接產(chǎn)生破壞行為。

應用容器(App Container)

新的應用容器能對程序行為做出更細致的控制,同時所有程序只能獲取運行所需的最低權(quán)限并對其訪問的資源加以限制。

可信任啟動

有助于保護端到端的啟動進程,并可以幾乎完全避免惡意軟件破壞啟動進程或反惡意軟件無法識別惡意軟件的情形。在安裝了 UEFI 2.3.1 的 Windows 設備上,安全啟動需要確保操作系統(tǒng)加載器是首個啟動的軟件??尚湃螁訉⒗^續(xù)保護 Windows 的啟動組件,其中包括內(nèi)核、啟動相關的系統(tǒng)文件和驅(qū)動程序。反惡意軟件是首個啟動的第三方軟件,并在所有非關鍵的 Windows 組件和任何第三方應用或驅(qū)動程序之前進行加載。在惡意軟件能夠成功篡改啟動流程的情況下,Windows 可以自動檢測和修復系統(tǒng)。

測量啟動(Measured Boot)

將驗證、標記并將啟動信息存儲到 TPM 芯片,使遠程服務能夠驗證電腦的完整性。該過程被稱為遠程認證。

Windows Defender

淺析Windows 8里的惡意軟件防護措施

Windows Defender

Windows 8里的Defender已經(jīng)具備完整的實時反病毒和反惡意軟件功能,而它實質(zhì)上就是微軟的免費安全軟件MSE。也就是說即使用戶忘了安裝殺毒軟件,采用Windows 8提供的內(nèi)置安全軟件也可以滿足一般需要。

Internet Explorer 10

淺析Windows 8里的惡意軟件防護措施

IE10 Metro

IE10對標簽和進程做了改進,讓每個標簽和進程相互隔離,標簽A將無法對標簽B做任何動作,也無法獲取其他標簽的數(shù)據(jù)信息。

分享到

zhangcun

相關推薦