Windows 8 beter beschermd tegen hackers en malware
16-09-2011,09:53 door
"We voorkomen nu dat user-mode processen het lage 64K procesgeheugen kunnen alloceren, wat het misbruik van een hele klasse van kernel-mode NULL dereference kwetsbaarheden voorkomt", zegt Jason Garms van het Windows Engineering Team. Ook zijn er controles ingebouwd die "corruptie-aanvallen" op de kernel moeten voorkomen.
Internet Explorer
Microsoft heeft ook de Windows heap op de schop genomen. Via verschillende controles is er nu bescherming tegen veelgebruikte exploittechnieken ingebouwd. Verder past de Windows heap nu ook willekeur toe bij de allocatie, waardoor de plaatsing van objecten steeds verschilt. Iets wat het lastiger maakt voor exploit-ontwikkelaars, aangezien die er nu van uitgaan dat een object op een vaste plek verschijnt.
Het aantal kwetsbaarheden in Internet Explorer zou ook drastisch moeten afnemen. “Use-after-free” kwetsbaarheden waren de afgelopen twee jaar voor 75% van alle lekken in de browser verantwoordelijk. In Windows 8 zijn er beschermingsmaatregelen toegevoegd die het lastiger voor aanvallers moeten maken. Daarnaast maakt IE op Windows 8 ook volledig gebruik van de nieuwe ASLR-verbeteringen.
Virusscanner
Naast het verbeteren van de anti-exploittechnieken, is ook de ingebouwde malwarescanner "Defender" verbeterd. De scanner werd nooit als een volwaardige oplossing beschouwd, maar Microsoft heeft betere detectie van allerlei soorten malware toegevoegd. Voornamelijk het gebruik van meer signatures wordt door Garms als een grote verbetering ten opzichte van vorige versies omschreven. Die versies konden alleen spyware, adware en andere potentieel ongewenste software detecteren. Nu zou de scanner in staat zijn om wormen, bots en rootkits te herkennen.
Tevens biedt Defender nu real-time detectie en ondersteunt het Windows Secured Boot, wat ook een nieuwe beveiligingsmaatregel is. Deze maatregel zorgt ervoor dat alle firmware en firmware updates veilig zijn, en dat het gehele Windows boot pad tot het laden van de anti-malware driver niet is gemanipuleerd door malware. Dit zou bootkits en rootkits moeten voorkomen. Verder zijn ook de prestaties van Defender als het gaat om systeembelasting verbeterd. Het inschakelen van de scanner zou het opstarten slechts 4% langer laten duren.








Gerelateerde artikelen:
Tags:

