保护您免遭恶意软件侵害
为了帮助用户更好地应对不断变化的恶意软件环境,我们在 Windows 8 中付出了很多努力,我很荣幸能够为您介绍一些相关情况。在本博文中,我将介绍对于缓解功能的某些改进,这包括帮助您防御可能被恶意软件利用的漏洞,强化 Windows Defender 的功能以向您提供针对各种恶意软件的实时保护,以及借助 URL 和应用程序信誉来保护您免遭社会工程攻击。
恶意攻击的现状
网络犯罪攻击正在持续演进,恶意软件已成为针对所有 Internet 用户的标准武器,无论您使用的是传统设备还是平板电脑和智能手机等移动设备,都难逃厄运。恶意软件对所有操作系统和浏览器均构成威胁,而近年来,针对应用程序的网络犯罪攻击也日益猖獗。
网络犯罪还会利用社会工程来诱骗您执行某些存在风险的操作。利用在线广告系列将您引诱至某个网站,并通过该网站向您的计算机中安装恶意软件,正成为越来越常见的社会工程策略。
构建可供利用的可靠漏洞攻击已经发展成了一种产业,网络罪犯会购买这些漏洞来帮助散播其恶意软件。网络罪犯通过恶意软件获利,因此他们会通过各种手段来确保恶意软件的生命力,例如,制作高质量的恶意软件,更频繁地更新恶意软件(有可能每天更新数次),以及增加恶意软件的规模和复杂度。某些恶意软件的复杂度堪比商用应用程序。
设计成就安全
我们使用安全开发生命周期 (SDL) 借助现有的最佳安全设计、开发和测试做法来构建 Windows。其中的一些亮点包括:
让 Windows 8 无懈可击
从 Windows XP SP2 开始,我们加入了称为缓解的防御系统,目的是提高开发用于攻击的可靠漏洞的难度。所有后续版本的 Windows 都在不断扩展和改进这些缓解,因为一个缓解就能够防护一整类攻击。Windows 8 包含的缓解增强可进一步降低遭到常见攻击的可能性。其中的一些改进包括:
让恶意软件远离您的 PC
对于任何连接到 Internet 的设备来说,具有有效的恶意软件保护都至关重要,而目前市场上销售的几乎所有 Windows PC 都会包含一款传统反恶意软件解决方案,虽然该解决方案通常为限时使用或试用版。
在 Windows 7 通用版本于 2009 年 10 月发布后不久,我们的遥测数据就显示出几乎所有 Windows 7 PC 都已经安装了最新的反恶意软件工具。但是几个月后,这些数据的趋势开始逐步下降,这很可能反映了反恶意软件试用订购过期的情况。一年后,至少 24% 的 Windows 7 PC 没有安装最新的反恶意软件工具。我们的数据还显示出,未获得保护的 PC 倾向于在长期内继续保持无保护的状态。并且即使反恶意软件工具仅仅过期一周,该软件应对新型恶意软件的能力也会显著下降。
我们认为所有 Windows 8 用户都应该获得具有高效、业内公认保护水平的传统反恶意软件工具的保护。目前,市场上有许多出色的反恶意软件解决方案可供选择,我们相信这些解决方案会为保护 Windows 8 PC 进行升级,我们也相信大部分 PC 制造商也将继续在 Windows PC 中预先安装这些解决方案。
Windows Defender
如果您未安装其他解决方案,Windows 8 将通过获得显著改进的 Windows Defender 版本为您提供保护。
改进针对所有类型恶意软件的保护。改进的 Windows Defender 将借助来自 Microsoft 恶意软件保护中心的一整套恶意软件签名来保护您免遭各种类型的恶意软件侵害,包括:病毒、蠕虫、自动程序和 Rootkit,这些签名将通过 Windows Update 定期与最新的 Microsoft 反恶意软件引擎一起提供。这组扩展的签名是对之前版本的显著改进,之前版本中的签名仅包含间谍软件、广告软件和可能不需要的软件。
此外,Windows Defender 现在将通过文件系统过滤器向您提供对于恶意软件威胁的实时检测和保护,并将使用 Windows 安全式启动的接口,该功能是 Window 8 的另一个全新保护功能。
如果您的 PC 支持基于 UEFI 的安全式启动(请参阅 UEFI 2.3.1 规格中的定义),Windows 安全式启动将确保所有固件及固件更新的安全,以及指向反恶意软件驱动器的整个 Windows 启动路径免遭篡改。该功能通过仅在启动路径中加载经过适当签名和验证的代码来实现这一目标。这将帮助确保不会在启动或恢复时加载恶意代码,并帮助保护您免遭启动扇区和启动加载器病毒,以及尝试作为驱动器加载的 Bootkit 和 Rootkit 的侵害。
Windows Defender 使用了与安全启动相同的接口,这些接口和 Windows Defender 使用的 API 都将提供给我们的反恶意软件合作伙伴,以便为 Windows 客户提供额外的保护。
这些改进同样提高了能源效率,这意味着 Windows Defender 将消耗更少的电量,并延长您的电池寿命。
我们会在 Windows 8 ??开发过程中继续与反恶意软件合作伙伴通力协作,因此无论您选择何种反恶意软件解决方案,都将获得最佳的 Windows PC 体验。我们会向他们提供各种资源,包括我们如何构建 Windows Defender 性能改进的技术细节,因此他们将有机会在其产品中实施类似的改进。
源文档 <http://blogs.msdn.com/b/b8_cn/archive/2011/09/21/malware.aspx>