Windows 8 เป็นเวอร์ชันที่ปลอดภัยที่สุด: นี่คือเหตุผล

Windows 8 เป็นเวอร์ชันที่ปลอดภัยที่สุด: นี่คือเหตุผล

Windows 8 เป็นเทคโนโลยีที่เทียบเท่ากับมาร์ไมต์ แม้ว่าระบบจะไม่เป็นที่เกลียดชังในระดับสากลเท่ากับ Windows Vista แต่ระบบปฏิบัติการล่าสุดของ Microsoft ก็ขัดแย้งกับความคิดเห็นอย่างแน่นอน นักวิจารณ์กล่าวว่า UI สมัยใหม่ขาดฟังก์ชันการทำงานที่สำคัญ ประสบการณ์ในการสลับระหว่างเดสก์ท็อปกับแอปสมัยใหม่กำลังสั่นคลอน และการขาดปุ่มเริ่มต้นของแท้ทำให้เกิดความสับสน





ในทางกลับกัน ผู้สนับสนุนกล่าวว่าการเริ่มต้นใช้งานที่รวดเร็วขึ้น การผสานรวม OneDrive ที่ยอดเยี่ยม (เดิมคือ SkyDrive) และร้านแอปที่เติบโตขึ้นเรื่อยๆ มากกว่าการชดเชยข้อบกพร่องในที่อื่นๆ





ปัจจัยหนึ่งที่มักถูกมองข้าม - Windows 8 เป็น Windows รุ่นที่ปลอดภัยที่สุดของ Microsoft อย่างไม่ต้องสงสัย หลังจากที่ถูกวิพากษ์วิจารณ์เป็นประจำว่ามีการรักษาความปลอดภัยในระดับต่ำในระบบปฏิบัติการที่ผ่านมา Microsoft สมควรได้รับเครดิตสำหรับการเปลี่ยนแปลงที่เกิดขึ้นกับรุ่นล่าสุดของพวกเขา





MakeUseOf ตรวจสอบคุณสมบัติที่ทำให้ Windows 8 เป็นเวอร์ชัน Windows ที่ปลอดภัยที่สุด...

Windows 8 Secure Boot

Secure Boot เป็นมาตรฐานความปลอดภัยที่พัฒนาโดยสมาชิกของอุตสาหกรรมพีซี เพื่อช่วยให้แน่ใจว่าพีซีของคุณบูทเฉพาะระบบปฏิบัติการที่ผู้ผลิตพีซีของคุณเชื่อถือเท่านั้น คุณจะพบมันในเครื่อง Windows ที่ได้รับการรับรองโลโก้ใหม่ทั้งหมด



พีซีที่มี Secure Boot ใช้เฟิร์มแวร์ UEFI แทน BIOS แบบเดิม ตามค่าเริ่มต้น เฟิร์มแวร์ UEFI ของเครื่องจะบูตซอฟต์แวร์ที่ลงนามโดยคีย์ที่ฝังอยู่ในเฟิร์มแวร์ UEFI เท่านั้น หากซอฟต์แวร์ไม่น่าเชื่อถือ พีซีจะเริ่มลำดับการกู้คืนเฉพาะ OEM เพื่อกู้คืนซอฟต์แวร์ดั้งเดิมที่เชื่อถือได้

สำหรับพีซีรุ่นเก่าที่ไม่ใช่ Windows 8 รูทคิตสามารถติดตั้งตัวเองและกลายเป็นบูตโหลดเดอร์ได้ BIOS ของคอมพิวเตอร์ที่ติดไวรัสจะโหลดรูทคิตในขณะบู๊ต ซึ่งจะช่วยให้ผู้บุกรุกเข้าถึงระบบได้ในขณะที่หลีกเลี่ยงการตรวจจับ Secure Boot ป้องกันไม่ให้สิ่งนี้เกิดขึ้น





หากคุณพบว่าแนวคิดของ UEFI สับสน ลองอ่านบทความล่าสุดของเรา ซึ่งจะอธิบายเพิ่มเติมเกี่ยวกับ UEFI และวิธีการทำงาน

การเปิดตัวต่อต้านมัลแวร์ (ELAM) ก่อนเปิดตัว

ส่วนประกอบย่อยของ Secure Boot นั้น ELAM ได้รับการออกแบบมาเพื่อให้ผู้จำหน่ายความปลอดภัยสามารถตรวจสอบส่วนประกอบที่ไม่ใช่ Windows ที่โหลดระหว่างการเริ่มทำงานได้





เมื่อระบบของคุณเริ่มทำงาน เคอร์เนลจะเปิดใช้ ELAM ก่อน ดังนั้นจึงควรตรวจสอบให้แน่ใจว่าได้เปิดใช้ก่อนซอฟต์แวร์อื่นๆ ของบริษัทอื่น ซึ่งช่วยให้ตรวจพบมัลแวร์ในกระบวนการบู๊ตและป้องกันไม่ให้โค้ดที่เป็นอันตรายโหลดหรือเริ่มต้น

เมื่อสแกนแอปพลิเคชันและไดรเวอร์ของบริษัทอื่นแล้ว จะส่งรายงานเคอร์เนลของระบบ แอพและไดรเวอร์ถูกจัดประเภทเป็น 'ดี', 'แย่', 'แย่แต่สำคัญต่อการบูต' และ 'ไม่รู้จัก' ไดรเวอร์ทั้งหมดจะถูกโหลด ยกเว้นไดรเวอร์ที่ไม่ดี

วิธีเชื่อมต่อไมโครโฟนกับคอมพิวเตอร์

SmartScreen

SmartScreen เป็นเทคโนโลยีที่ Microsoft เปิดตัวใน Internet Explorer 9 ซึ่งขณะนี้ได้ขยายให้ครอบคลุมไฟล์ EXE ทั้งหมดที่ดาวน์โหลดไปยังระบบ Windows 8 เราประทับใจมากกับส่วนเสริมนี้ที่เรารวมไว้เป็นหนึ่งในห้าข้อเท็จจริงที่น่าแปลกใจของเราเกี่ยวกับ Windows 8 ย้อนกลับไปในปี 2012

ช่วยปกป้องคุณจากภัยคุกคามความปลอดภัยออนไลน์โดยใช้คุณสมบัติหลักสามประการ ประการแรก มีการป้องกันฟิชชิ่งซึ่งจะคัดกรองภัยคุกคามจากเว็บไซต์ปลอมที่พยายามรับข้อมูลส่วนบุคคลของคุณ เช่น ชื่อผู้ใช้ รหัสผ่าน และข้อมูลการเรียกเก็บเงิน ประการที่สอง มีจุดมุ่งหมายเพื่อลบคำเตือนที่ไม่จำเป็นทั้งหมดสำหรับไฟล์ที่รู้จักกันดีในขณะที่แสดงคำเตือนที่ร้ายแรงสำหรับการดาวน์โหลดที่มีความเสี่ยงสูง สุดท้ายนี้จะช่วยป้องกันไม่ให้ซอฟต์แวร์ที่อาจเป็นอันตรายแทรกซึมเข้าไปในคอมพิวเตอร์ของคุณ

ทำงานโดยนำผลรวมการตรวจสอบของไฟล์ EXE และเปรียบเทียบกับฐานข้อมูลบนคลาวด์ของ Microsoft ที่มีการตรวจสอบแอปพลิเคชันที่ดีและไม่ดีที่ทราบ หากไม่ทราบผลลัพธ์ Microsoft จะเตือนคุณก่อนที่คุณจะเปิดไฟล์ว่าโปรแกรมอาจเป็นอันตรายและไม่ทราบที่มา

หากคุณเป็นผู้ใช้อินเทอร์เน็ตที่มีความมั่นใจ คุณอาจพบว่าคำเตือนอย่างต่อเนื่องของ SmartScreen กลายเป็นเรื่องน่าเบื่อ โชคดีที่ Microsoft อนุญาตให้ผู้ใช้ปิดการใช้งานคุณสมบัตินี้ – เพียงไปที่ 'แผงควบคุม' คลิกที่ 'ศูนย์ปฏิบัติการ' จากนั้นเลือก 'เปลี่ยนการตั้งค่า Windows SmartScreen' ในบานหน้าต่างด้านซ้าย ในเมนูที่ปรากฏขึ้น คุณต้องทำเครื่องหมายที่ช่องถัดจาก 'ไม่ต้องทำอะไรเลย (ปิด Windows SmartScreen)' แล้วคลิก 'ตกลง'

Windows Defender

ใน Windows 8 Microsoft ได้ปรับปรุงซอฟต์แวร์ Windows Defender ในตัวโดยเพิ่มคุณสมบัติต่อต้านไวรัสและป้องกันมัลแวร์ ในระบบปฏิบัติการเวอร์ชันก่อนหน้า Windows Defender เป็นเครื่องมือป้องกันสปายแวร์เท่านั้น และเสนอวิธีปกป้องพีซีของคุณเพียงสามวิธีเท่านั้น - ไม่มีการป้องกันภัยคุกคามอื่น ๆ

แม้ว่าคุณลักษณะใหม่เหล่านี้จะได้รับการต้อนรับ แต่คุณต้องระวังว่า Windows Defender ยังไม่แข็งแกร่งเท่ากับซอฟต์แวร์ของบริษัทอื่น การทดสอบอิสระแสดงให้เห็นว่ามีการป้องกันพื้นฐานที่ดี แต่ไม่มีอย่างอื่น หากคุณเป็นผู้ใช้อินเทอร์เน็ตที่เบามาก อาจเพียงพอ แต่ผู้ใช้ทั่วไปและธุรกิจส่วนใหญ่จะต้องการการปกป้องที่ครอบคลุมมากกว่านี้

การควบคุมการเข้าถึงแบบไดนามิก

Dynamic Access Control (DAC) เป็นเครื่องมือกำกับดูแลข้อมูลใน Windows Server 2012 และ Windows 8 ที่ช่วยให้ผู้ดูแลระบบควบคุมการตั้งค่าการเข้าถึงตามพารามิเตอร์ เช่น ความอ่อนไหวของทรัพยากร งานหรือบทบาทของผู้ใช้ และการกำหนดค่าของอุปกรณ์ที่ ถูกใช้เพื่อเข้าถึงทรัพยากร

ในทางปฏิบัติ นี่หมายความว่าองค์กรสามารถอนุญาตให้เข้าถึงโฟลเดอร์ที่กำหนดได้ตราบใดที่บุคคลนั้นใช้อุปกรณ์ที่บริษัทออกให้ที่ได้รับอนุญาต แต่ป้องกันไม่ให้บุคคลเดียวกันนั้นเข้าถึงโฟลเดอร์จากอุปกรณ์ส่วนตัวของตนเอง ด้วยเหตุนี้ จึงช่วยลดโอกาสที่การละเมิดความปลอดภัยและลดความเสี่ยงจากการโจรกรรมข้อมูล

โปรดจำไว้ว่า DAC ไม่ได้รับการสนับสนุนในระบบปฏิบัติการ Windows ก่อน Windows Server 2012 และ Windows 8 เมื่อ DAC ได้รับการกำหนดค่าในสภาพแวดล้อมที่มี Windows รุ่นที่รองรับและไม่รองรับ เฉพาะรุ่นที่รองรับเท่านั้นที่จะดำเนินการเปลี่ยนแปลง

ทำไมดิสก์ของฉันถึง 100% เสมอ

DirectAccess

DirectAccess ให้การเชื่อมต่ออินทราเน็ตกับคอมพิวเตอร์ไคลเอนต์ทุกครั้งที่เชื่อมต่อกับอินเทอร์เน็ต มันทำงานคล้ายกับ VPN ปกติโดยมีความแตกต่างตรงที่การเชื่อมต่อ DirectAccess ได้รับการออกแบบให้เชื่อมต่อโดยอัตโนมัติทันทีที่คอมพิวเตอร์ออนไลน์โดยไม่ต้องป้อนข้อมูลจากผู้ใช้

DirectAccess มีความปลอดภัยมากกว่า VPN แบบเดิม คอมพิวเตอร์ไคลเอนต์ระยะไกลที่ใช้ VPN ทั่วไปอาจไม่เชื่อมต่อกับเครือข่ายภายในครั้งละหลายสัปดาห์ ทำให้ไม่สามารถดาวน์โหลดวัตถุนโยบายกลุ่มและการอัปเดตซอฟต์แวร์ได้ ในช่วงเวลาเหล่านี้มีความเสี่ยงมากขึ้นที่จะถูกมัลแวร์หรือการโจมตีอื่นๆ โจมตี ซึ่งสามารถแพร่กระจายภายในเครือข่ายขององค์กรผ่านอีเมล โฟลเดอร์ที่ใช้ร่วมกัน หรือการโจมตีเครือข่ายอัตโนมัติ

ผลที่ได้คือแผนกไอทีต้องพึ่งพาผู้ใช้ที่ดำเนินการบางอย่างเพื่อให้คอมพิวเตอร์ของตนปลอดภัย DirectAccess ขจัดความเชื่อนี้โดยให้ทีมไอทีจัดการและอัปเดตคอมพิวเตอร์ระยะไกลอย่างต่อเนื่องทุกครั้งที่เชื่อมต่อกับอินเทอร์เน็ต

ต่างจาก VPN ทั่วไปตรงที่ DirectAccess ยังรองรับการเข้าถึงเซิร์ฟเวอร์ที่เลือกและการตรวจสอบสิทธิ์ IPsec กับเซิร์ฟเวอร์เครือข่าย พร้อมกับการรับรองความถูกต้องและการเข้ารหัสแบบ end-to-end ซึ่งทั้งสองอย่างนี้ช่วยเพิ่มความปลอดภัยโดยรวมของ Windows 8

Windows To Go

Windows To Go เป็นคุณลักษณะใน Windows 8 Enterprise ที่อนุญาตให้ผู้ใช้บูตและเรียกใช้จากอุปกรณ์จัดเก็บข้อมูลขนาดใหญ่ เช่น แฟลชไดรฟ์ USB และฮาร์ดดิสก์ไดรฟ์ภายนอก

ฟีเจอร์นี้เหมาะอย่างยิ่งสำหรับบริษัทที่ใช้นโยบาย 'Bring Your Own Device' (BOYD) เนื่องจากทำให้สามารถบูตเดสก์ท็อป Windows 8 ที่มีการจัดการที่สมบูรณ์และสมบูรณ์จากแฟลชไดรฟ์ USB ที่บริษัทออกให้โดยตรงไปยังแล็ปท็อปใดๆ ที่พนักงานเป็นเจ้าของ การเข้าถึงฮาร์ดดิสก์และอุปกรณ์ต่อพ่วงที่อาจเป็นอันตรายอื่นๆ ถูกปิดใช้งานเมื่อใช้ Windows To Go แต่ไฟล์ การกำหนดค่าตามความชอบ และโปรแกรมจะพร้อมให้คุณใช้งาน เป็นตัวเลือกที่ปลอดภัยกว่าสำหรับบริษัทที่ต้องการให้พนักงานสามารถเชื่อมต่อจากพีซีที่บ้านโดยไม่ต้องเปิดการเข้าถึง VPN กับคอมพิวเตอร์ที่บ้านที่ไม่น่าเชื่อถือ

ปลอดภัยเพียงพอหรือไม่

Microsoft ได้ก้าวไปข้างหน้าอย่างปฏิเสธไม่ได้ด้วยคุณสมบัติความปลอดภัยที่ได้รับการปรับปรุงใน Windows 8 แม้ว่าผู้ใช้บางคนอาจโต้แย้งว่ายังคงล้าหลังข้อเสนอของ Apple และ Linux

คุณคิดอย่างไร? คุณประทับใจกับคุณสมบัติใหม่หรือว่า Microsoft นำแนวคิดที่ควรมีเมื่อห้าปีที่แล้วมาใช้หรือไม่? ฟีเจอร์ใหม่นี้เพียงพอที่จะทำให้คุณพิจารณาอัปเกรดจาก Windows เวอร์ชันเก่า หรือบางทีอาจก้าวข้ามจากระบบปฏิบัติการอื่นหรือไม่

แจ้งให้เราทราบในความคิดเห็นด้านล่าง

แบ่งปัน แบ่งปัน ทวีต อีเมล วิธีเข้าถึงระดับบับเบิ้ลในตัวของ Google บน Android

หากคุณเคยต้องการให้แน่ใจว่าบางสิ่งบางอย่างอยู่ในระดับอย่างรวดเร็ว ตอนนี้คุณสามารถรับระดับฟองบนโทรศัพท์ได้ในไม่กี่วินาที

อ่านต่อไป
หัวข้อที่เกี่ยวข้อง
  • ความปลอดภัย
  • วินโดว์ 8
เกี่ยวกับผู้เขียน แดน ไพรซ์(ตีพิมพ์บทความ 1578)

Dan เข้าร่วม MakeUseOf ในปี 2014 และดำรงตำแหน่ง Partnerships Director ตั้งแต่เดือนกรกฎาคม 2020 โปรดติดต่อเขาเพื่อสอบถามเกี่ยวกับเนื้อหาที่ได้รับการสนับสนุน ข้อตกลงพันธมิตร โปรโมชั่น และรูปแบบอื่นๆ ของการเป็นหุ้นส่วน คุณสามารถพบเขาได้ที่งาน CES ในลาสเวกัสทุกปี และทักทายเขาถ้าคุณจะไป ก่อนที่จะมีอาชีพเขียน เขาเป็นที่ปรึกษาทางการเงิน

เพิ่มเติมจากแดน ไพรซ์

สมัครรับจดหมายข่าวของเรา

เข้าร่วมจดหมายข่าวของเราสำหรับเคล็ดลับทางเทคนิค บทวิจารณ์ eBook ฟรี และดีลพิเศษ!

คลิกที่นี่เพื่อสมัครสมาชิก