Отправляет email-рассылки с помощью сервиса Sendsay

IT Security

  Все выпуски  

Новые инструменты повышения безопасности в Windows 8


Эксперты по безопасности уже много лет отмечают слабую безопасность ОС Microsoft Windows. Но изменения, произошедшие в Windows 8, вполне могут изменить это мнение.

ОС Windows никогда не была известна своими функциями безопасности. Microsoft надеется изменить это с выпуском Windows 8.Если говорить в целом о платформе, Microsoft пытается вернуть растерянное в эпоху Windows XP доверие. В худшем случае, компьютер с «чистой» Windows XP, подключенный к Интернету, может быть заражен вредоносными программами в среднем через четыре минуты.

В последующих выпусках ОС Windows, безусловно, улучшилась. Вероятность заражения Windows Vista была примерно вдвое меньше по сравнению с XP. И с Windows 7 была та же ситуация – инфицирование снизилось в среднем в 2 раза по сравнению с Vista.

Без сомнения, с безопасностью в Windows становится все лучше. Но, поскольку Windows занимает львиную долю рынка настольных ОС – и в частности в корпоративном секторе - она по-прежнему остается излюбленной целью вредоносных программ.

В Windows 8 очень сильно заметны значительные изменения интерфейса. Но различия между Windows 7 и 8 не только во внешнем виде. Краткий список новых функций безопасности обещает значительно уменьшить вероятность заражения вредоносным кодом Windows 8, даже по сравнению с теми улучшениями, которые мы видели в Windows 7.

Вот некоторые из наиболее важных функций безопасности, которые будут доступны в Windows 8.1 — предстоящему обновлению новой операционной системы от Microsoft, которое выйдет 18 октября 2013 года.

Раннее обнаружение вредоносных программ.

Так как средства защиты от вредоносных программ стали стандартом для многих машин, писатели вредоносных программ все чаще искали новые направления для атак. Одна из таких стратегий – встраивание вредоносного кода до загрузки ОС. Типичные средства защиты от вредоносного программного обеспечения используют технологию онлайн сканирования — это означает, что они начинают обнаруживать вредоносные программы, когда ОС уже запущена и работает.

Но такие вредоносные программы, как руткиты и буткиты, устанавливают свои загрузчики ранше операционной системы, то есть, прежде чем запускаются обычные антивирусные программы. Windows 8 представляет два новых средства защиты для борьбы с этой проблемой: безопасная загрузка и ELAM(Early Launch Anti-Malware – ранняя загрузка антивирусных средств).

Безопасная загрузка.

Поддерживаемая Windows 8 технология «безопасной загрузки» является одной из наиболее спорных новых функций безопасности. В двух словах, «безопасная загрузка(secure boot)» требует аппаратной проверки сертификата безопасности загружаемого кода уровня ядра ОС.

Аргумент за «безопасную загрузку» — это должно препятствовать заражению буткитами, которые встраивают свой код в код загрузчика ОС. Буткиты бывает очень трудно удалить. Однако, они составляют относительно небольшую часть вредоносных программ. Функция защищенной загрузки может сделать более сложной установку альтернативных операционных систем на компьютере, таких как Linux. Windows 8, установленный на несертифицированном оборудовании (например, старые машины), скорее всего, не будут поддерживать эту функцию.

С другой стороны, можно предположить, что безопасная загрузка сделает из компьютеров, работающих под Windows, закрытую экосистему за счет тесного связывания оборудования и ОС, всего лишь для защиты от маленькой доли атак. Хотя, этот факт не составит проблемы для корпоративных систем, где компьютерный парк подлежит унификации и полному контролю.

Как и с любой функцией безопасности, рано или поздно хакеры найдут способ обойти и эту. В настоящее время уже известны несколько эксплойтов для этого. Стоит отметить, что уязвимость эксплуатируется в силу конкретных реализаций Unified Extensible Firmware Interface (UEFI) некоторых вендоров, а не из-за слабости метода безопасной загрузки в целом.

Раннее выявление: ELAM (Early launch antimalware).

ELAM (Early launch antimalware) – встроенный в Windows 8 сканер системных драйверов. ОС загружает ELAM перед другими драйверами, так что последние проверяются по сигнатурам известных вирусов.

Корпоративные версии ОС могут настраивать поведение ELAM через редактор групповой политики. Например, администратор может решить, должна ли система загружаться только тогда, когда в ней установлены подписанные драйверы, либо разрешить работу неизвестным драйверам некоторых устройств – это могут быть как инфицированные программы, так и полезные продукты неизвестных ОС производителей.

Безопасность выполнения.

Когда ОС Windows 8 загружена и работает, еще несколько систем безопасности работают для ограничения возможных атак.

Windows Defender, который был первоначально включен в Windows 7 в качестве сканера вредоносных программ, в настоящее время работает по умолчанию, и рамки его работы были расширены для поиска подозрительной сетевой активности, также, как и для поиска вредоносного исполняемого файла. Заметим, что производители ПК могут заменить Defender другим сторонним продуктом, который может иметь ограниченную, либо trial версию.

Песочница с AppContainer.

Большая новая функция безопасности в Windows 8 — новый AppContainer. Когда приложение запускается в «песочнице», оно ограничено во взаимодействии с основной ОС. В зависимости от песочницы, приложения могут быть ограничены в чтении или записи файлов вне предустановленных мест, изменении файлов операционной системы и так далее.

Например, когда вы установили приложение на телефон под управлением Android, вы видели на экране к каким ресурсам и какие права запрашивает устанавливаемое Приложение. Если приложение запрашивает слишком широкие привилегии по отношению к его функциональности, вы можете отказаться от его установки. AppContainer – это инструмент Microsoft, внедряющий эту концепцию для Metro приложений Windows 8.

Ключевым новым и неоднозначным аспектом Windows 8 является то, что теперь ОС поддерживает два типа приложений. Есть традиционные настольные приложения, которые выглядят и работают так же, как приложения на Windows 7, а есть Metro приложения, которые больше похожи на мобильные приложения. Metro приложения устанавливаются из центрального магазина приложений, они отображаются в виде плиточек на экране, и каждое приложение работает в полноэкранном режиме. Короче говоря, Metro приложения являются частью Windows 8, где ОС ведет себя как мобильная ОС.

AppContainer предназначена для применения к Metro приложениям. Но это еще не все. Microsoft расширяет функции AppContainer’а на вкладки браузера Internet Explorer 11. Таким образом, потенциально опасные приложений, которые могут работать внутри веб-страницы, будут изолированы внутри AppContainer песочницы.

Портативные средства безопасности предприятия.

Организации, использующие Windows 8 Корпоративной версии могут заинтересоваться новой платформой, именуемой Windows To Go. Благодаря WTG, предварительно сконфигурированная Windows 8 может быть установлена и запущена прямо с USB-флешки.
В связи с этим, предприятия могут быть уверены, что сотрудник использует правильно настроенную Windows 8, которая, например, может быть настроена на доступ к корпоративной VPN. Благодаря этому, сотрудник имеет портируемую систему, настроенную в соответствии с требованиями организации – политики безопасности, патчи, сетевые адреса, набор программного обеспечения и т.д. Эту предустановленную ОС можно запустить в любом месте – вплоть до домашнего компьютера сотрудника – операционные системы не будут зависеть друг от друга.

Для безопасного использования WTG, USB диск может быть зашифрован с помощью Microsoft BitLocker.

Безопасность по умолчанию.

Хотя такие функции, как Windows To Go требуют активного принятия организациями, большинство новых мер по укреплению безопасности в Windows 8 работают «из коробки». Это должно быть хорошей новостью для организаций, которые не решаются переходить на Windows 8.

Оригинал статьи опубликован на IT Security Блоге


В избранное