Publikované pred rokom: 21.09.2011 / Martin Noska, čítaní: 1509
Medzi novinky v chystanom
Windows 8, o ktorých sa zatiaľ príliš nehovorilo, patria aj zmeny v oblasti bezpečnosti, ako je napríklad zabezpečené bootovanie.
Hoci najviac pozornosti logicky púta nové rozhranie Metro, určené na dotykové ovládanie, či chystaný obchod s aplikáciami, Microsoft sľubuje, že Windows 8 prinesie aj rad malých, ale dôležitých bezpečnostných modifikácií. Vďaka tomu má byť oproti predchádzajúcim generáciám
Windows nový operačný systém opäť náročnejším cieľom pre vírusy, červy a trójske kone.
Bezpečnostné novinky predstavil na konferencii Microsoftu Build minulý týždeň prezident pre Windows Steven Sinofsky. Konkrétne pôjde o širšie využitie technológie ASLR (Address Space Layout Randomization), ktorá sa prvýkrát objavila už vo Windows Vista, a takisto o novú funkciu na ochranu jadra operačného systému proti tomu, čo sa označuje ako „kernel-mode NULL dereference vulnerability". Ide v podstate o spôsob, ako si útočník môže zvýšiť práva po nabúranie sa do systému.
Windows 8 má ďalej priniesť širšie využitie randomizácie alokácie pamäte (memory Heap randomisation), čo je ďalšia technika, s ktorou Microsoft experimentoval už vo Windows 7 a ktorá má sťažiť tvorcom malvéru presiahnuť priestor vyhradený pre aplikáciu na škodlivé účely.
Pravdepodobne najvýznamnejšia bezpečnostná modifikácia v chystanom Windows 8 je však podpora pre technológiu bezpečného bootovania UEFI 2.3.1 (vyvíjaná rovnomennou neziskovou organizáciou), ktorá blokuje útok malvéru pri štarte systému, teda ešte prv, než sa spustí antivírusová ochrana Windows. Technológia UEFI 2.3.1 však musí byť podporovaná BIOS-om základnej dosky, takže na starších počítačoch nebude dostupná.
Podľa expertov síce žiadna z predstavených zmien neprináša radikálne zvýšenie bezpečnosti, ale sú dobrou cestou v pokračovaní už nastaveného smeru v zabezpečovaní platformy Windows a obmedzení toho, ako sa aplikácie môžu v rámci systému správať. Sinofsky z Microsoftu na konferencii takisto pripomenul vývojárom, že bezpečnosť do veľkej miery závisí aj od samotných aplikácií, nielen od operačného systému, a preto by nemali zabúdať na pravidlá pre životný cyklus vývoja aplikácií, zahŕňajúce dôkladné testovanie, aby sa zabránilo chybám, ktoré môžu spôsobovať bezpečnostné incidenty. Vývojári sa totiž v prvom rade sústreďujú na funkcie aplikácií a ich správanie či bezpečnosť sú zvyčajne až na druhom mieste.
Zdroj: computerworld.cz