Seznámení s Windows 8 (2. díl): vyšší úroveň zabezpečení

Moderátor: Mods_senior

Uživatelský avatar
Jiří Macich ml.
Externí přispěvovatel
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: září 12
Bydliště: Proboštov u Teplic
Pohlaví: Muž

Seznámení s Windows 8 (2. díl): vyšší úroveň zabezpečení

Příspěvekod Jiří Macich ml. » 23 říj 2012 18:36

Seznámení s Windows 8 (2. díl): vyšší úroveň zabezpečení

Win8.jpg


Windows 8 kromě hojně diskutovaných novinek ve způsobu a podobě ovládání systému přináší i řadu novinek v oblasti ochrany před soukromí a dat. Co nového nabízejí ve srovnání s oblíbenými Windows XP nebo Windows 7?

Windows 8 jsou prvním systémem od Microsoftu, jenž v základní výbavě poskytuje víceméně všechny klíčové bezpečnostní nástroje, takže není nezbytně nutné instalovat a kupovat další bezpečnostní nástroje v čele s antivirovým programem.

Nový Windows Defender konečně plnohodnotným antivirem

Již Windows Vista měla nabídnout integrovaný antivirový program, ale Microsoft se tehdy zalekl hrozeb výrobců antivirů, kteří jej sice na jedné straně kritizovali za špatné zabezpečení systému, ale na straně druhé při zmínce o integrovaném antiviru vyhrožovali antimonopolními stížnostmi a žalobami.

Nakonec se součástí Windows Vista stal program Windows Defender, který umí uživatele ochránit jen před jednou z mnoha hrozeb, kterou je spyware. Tento typ záškodnických programů slouží ke šmírování uživatele napadeného počítače a kopírování potenciálně citlivých osobních dat. Stejný nástroj byl uvolněn k bezplatnému stažení i pro uživatele Windows XP a objevil se i ve výbavě Windows 7.

Ve Windows 8 nalezneme Windows Defender také, ale s výše popsaným programem nemá vůbec nic společného. Jde o přejmenovaný antivirový program Microsoft Security Essentials, který poskytuje ochranu před všemi typy záškodnických programů včetně spywaru. Nabízí všechny funkce, které by antivirovému programu neměly chybět včetně ochrany v reálném čase.

01.png

To je klíčová funkce, protože umí zamezit vniknutí záškodnického programu do počítače a předchází tedy případným škodám. Všechny spouštěné programy a otevírané, kopírované či přesouvané soubory jsou kontrolovány. Jestliže v nich antivirový program nalezne hrozbu, činnost zablokuje a upozorní uživatele ještě předtím, než má záškodnický program šanci proniknout do systému.

02.png

Bezplatný antivir Microsoft Security Essentials, z něhož nový Windows Defender ve Windows 8 vychází, si získal značnou popularitu díky takřka nulovému negativnímu vlivu na výkon počítače a maximální jednoduchosti svého ovládání. I proto je dnes jedním z nejpoužívanějších antivirových programů, přestože je ve srovnání s konkurencí k dispozici relativně krátce (několik let).

SmartScreen varuje před podezřelými staženými soubory

Uživatelé prohlížeče Internet Explorer dost možná znají jeho filtr SmartScreen varující před návštěvou nebezpečných či podvodných webových stránek, což se mu podle opakovaného nezávislého testu výzkumníků z NSS Labs daří více než dobře. Ve Windows 8 je působnost filtru SmartScreen rozšířena i mimo webový prohlížeč.

Nově prověřuje i všechny spouštěné resp. otevírané soubory stažené z Internetu libovolným webovým prohlížečem či specializovaným programem pro stahování souborů. Ke kontrole integrovaným antivirem Windows Defender tedy Windows 8 přidávají druhý stupeň ochrany. Microsoft již dříve zveřejnil statistiku, že v průměru každý čtrnáctý soubor stažený z Internetu představuje hrozbu.

SmartScreen pracuje s tzv. reputací souborů. Využívá průběžně aktualizované internetové databáze známých a bezpečných souborů. Při spouštění resp. otevírání souboru, který v této databázi není, uživatele upozorní. Může tak zamezit proniknutí nového typu záškodnického programu, který se dobře maskuje před antivirovým programem, jenž jej ještě nezná a není tedy schopen jeho triky prokouknout.

03.png

Právě na základě reputace souborů varuje prohlížeč Google Chrome před stažením potenciálně nebezpečného obsahu z Internetu, takže tento způsob ochrany není žádnou novinkou. Využívají jej i mnohé antivirové programy. Ve Windows 8 se ovšem podobná ochrana poprvé objevuje jako standardní součást systému dostupná pro uživatele libovolného prohlížeče.

Řízení uživatelských účtů ve stylu Windows 7

Windows 8 kromě nového integrovaného antiviru a filtru neznámých souborů používají bezpečnostní nástroje známé již z předešlých verzí. Jedním z nich je nástroj s poněkud nepřesným českým názvem Řízení uživatelských účtů (v originále User Account Control, zkráceně UAC).

Jedná se o funkci, která si od uživatele vyžádá potvrzení provedení všech potenciálně nebezpečných akcí. Brání tak nežádoucím změnám nastavení nebo instalaci záškodnických programů. Poprvé se funkce objevila ve Windows Vista, kde je ovšem spíše pro zlost, protože Windows Vista považují za potenciální riziko kdejakou rutinní úlohu.

Takže uživatelé Windows Vista jsou doslova bombardováni žádostmi o potvrzení akce, tudíž mnozí z nich tuto dobře myšlenou funkci vypínají. Ve Windows 7 byla vylepšena do již použitelné podoby, kterou převzala i Windows 8. Citlivost na potenciálně nebezpečné akce je ve výchozím nastavení nižší, takže nové systémy už uživatele nezasýpávají lavinou žádostí o potvrzení.

Kdo chce, může si ve Windows 7 i Windows 8 vrátit citlivost do původního vysokého nastavení anebo funkci zcela vypnout, což ovšem není vhodné. Řízení uživatelských účtů je totiž nástroj, který konečně umožňuje pracovat na počítači s uživatelským účtem s právy administrátora, jejichž využití je ovšem podmíněno vědomým souhlasem.

04.png

To výrazně oslabuje možnosti nekalé aktivity nejen záškodnických programů, ale i různých drzých programů, které chtějí svévolně měnit důležitá nastavení systému, aniž by se obtěžovaly uživatele zeptat, jestli si přeje prováděné změny nastavení skutečně provést. Řízení uživatelských účtů tak již zbytečně neobtěžuje, ale naopak ušetří mnoho starostí a nepříjemností.

Windows Firewall ohlídá programy a ochrání před útoky

Ve Windows 8 je opět integrovaný Windows Firewall. Od svých prvopočátků ve Windows XP výrazně vyspěl. Ve Windows 8 stejně jako ve Windows Vista nebo Windows 7 poskytuje kontrolu nad odchozí i příchozí internetovou resp. síťovou komunikaci, takže dokáže ochránit před útoky vedenými z Internetu, ale také dohlédnout na činnost jednotlivých programů.

Hlídá totiž přístup jednotlivých programů k Internetu. Jestliže si není jist nezávadností příchozí či odchozí internetové komunikace, tak ji zablokuje a uživatele se zeptá, jestli ji má povolit či nikoliv. Může tak zamezit třeba úniku citlivých informací. Pokročilí uživatelé jistě ocení možnost detailního nastavení pravidel pro jednotlivé programy.

Windows Firewall ve Windows Vista, Windows 7 i nových Windows 8 oproti svému předchůdci ve Windows XP nabízí dva režimy. První pro připojení k důvěryhodné počítačové síti například doma nebo v práci. Druhý pak pro méně důvěryhodná připojení jako je přímý přístup k Internetu anebo veřejná počítačová síť (např. bezplatné Wi-Fi v restauraci).

05.png

Připojení do neznámé počítačové sítě může obnášet nejrůznější rizika. Stejně tak přímé připojení k Internetu, kde počítač není chráněn firewallem integrovaným v místní počítačové síti jako funkce některého ze zařízení realizujících počítačovou síť, případně jako samostatné zařízení. Proto Windows Firewall (vyjma toho ve Windows XP) poskytuje přísnější režim nastavení právě pro tyto případy.

Windows Update nyní aktualizuje i Flash Player

Samozřejmostí už od dob Windows Vista je integrace aktualizační služby Windows Update přímo do systému. Ani ve Windows 8 tomu není jinak. Již není nutné spouštět pro její využití Internet Explorer, protože její webová verze jiný prohlížeč z technických důvodů nepodporuje.

Systém sám ve výchozím nastavení, které lze změnit, stahuje a instaluje důležité aktualizace. Pro instalaci volitelných aktualizací stačí otevřít okno v Ovládacích panelech. Windows Update ve Windows 8 však přináší dvě novinky. První z nich je, že aktualizuje i integrovaný antivirový program. Druhou pak, že aktualizuje doplněk (tzv. plug-in) jménem Flash Player pro webový prohlížeč.

06.png

Přestože nejde o produkt Microsoftu, stal se nově součástí systému. Je totiž důležitý pro správnou činnost mnohých webových stránek. Jeho služeb sice využívají i rušivé reklamy na webu, ale je též stále nutný pro přehrávání videa na webových stránkách, přestože již existují technologie, které jej mohou zastoupit (např. HTML 5).

Flash Player ovšem trpí častým výskytem bezpečnostních chyb a má negativní vliv na výkon počítače a výdrž baterie v přenosných zařízeních. Microsoft se proto s tvůrcem tohoto plug-inu, společností Adobe, dohodl na integraci optimalizované verze přímo do Windows 8, o jejíž pravidelnou a hlavně včasnou aktualizaci (a tedy opravu chyb) se bude automaticky starat Windows Update.

Není to bezprecedentní krok. Flash Player je standardní součástí webového prohlížeče Google Chrome, který též převzal kontrolu nad jeho aktualizací. Samotný Flash Player se sice dočkal opakovaného vylepšení vlastního aktualizačního mechanismu, ovšem nové verze se i tak hlavně vinou uživatelů nedostávají do počítačů včas.

A to je problém, protože i při používání nejnovější verze webového prohlížeče může záškodnická webová stránka anebo napadená jinak legitimní webová stránka úspěšně zavléci do počítače bezpečnostní hrozby pouhým svým načtením právě za využití známých chyb v některém z plug-inů webového prohlížeče.

Flash Player je pro svou vysokou rozšířenost a poměrně častý výskyt bezpečnostních chyb vyhledávanou cestou záškodnických programů do počítače. Ovšem nejen tento plug-in může být nebezpečný. Je proto vhodné pravidelně aktualizovat i ostatní nainstalované plug-iny. Ověřit stav těch nejčastějších a pomoci s jejich aktualizací umí služba Mozilla Plug-in Check.

Tu tvůrci webového prohlížeče Firefox poskytují i uživatelům nejrozšířenějších konkurenčních prohlížečů. Je škoda, že se Microsoft zaměřil jen na Flash Player. Z plug-inů je sice jedním z nejrozšířenějších, ale rozhodně ne jediným často zneužívaným. Bylo by proto vhodné, kdyby Internet Explorer alespoň upozorňoval na potřebu aktualizace plug-inů jako to dnes činí právě Firefox.

Internet Explorer 10 posiluje ochranu soukromí při surfování

Do Windows 8 je integrovaný prohlížeč Internet Explorer 10. Stejně jako předchozí verze umí varovat před přístupem na záškodnické nebo podvodné webové stránky. Využívá k tomu již zmíněný filtr SmartScreen, který podle posledních testů nezávislé bezpečnostní výzkumné společnosti NSS Labs dokáže SmartScreen odhalit až 95 procent nebezpečných stránek a zablokovat na ně přístup.

07.png

V tomto ohledu dlouhodobě poráží konkurenční prohlížeče. V posledním zmíněném testu Google Chrome dokázal zachytit maximálně 75 procent přístupů na nebezpečné weby a Mozilla Firefox pak pouhých 6 procent. Nejde ale o jediný indikátor bezpečnosti prohlížeče. Přesto je SmartScreen přítomný i v novém Internet Exploreru 10 ve Windows 8 zajímavou bezpečnostní pomůckou.

Internet Explorer 10 má jako jediný prohlížeč současnosti ve výchozím nastavení aktivní funkci Do Not Track, která webovým stránkám předává sdělení, že si uživatel nepřeje být stopován při svém surfování po webu. Stopováním je myšleno sledování různými monitorovacími, analytickými a reklamními systémy. Je sice zpravidla anonymní, ale i tak jej řada uživatelů považuje za narušení svého soukromí.

Z konkurenčních nejrozšířenějších prohlížečů funkci Do Not Track nabízí Firefox nebo Safari, jehož vývoj pro Windows XP a vyšší byl však ukončen. Google Chrome tuto funkci neobsahuje. Prohlížeče, které jí mají, nabízejí její aktivaci až na přání uživatele. Při expresní instalaci Windows 8 a tedy použití výchozího nastavení nový Internet Exploreru 10 má funkci již aktivní.

Prozatím to ale není žádná velká konkurenční výhoda, protože webové stránky nemusí přání uživatele respektovat. Nejsou k tomu nuceny technicky a prozatím ani legislativně. Pro uživatele Windows XP, kteří si mohou nainstalovat nanejvýš Internet Explorer 8, bude ve Windows 8 novinkou ochranu proti sledování, která umožňuje stahovat jakési černé listiny různých sledovacích nástrojů na webových stránkách.

Podle nich pak tyto nástroje běžně používané zejména analytickými službami a reklamními systémy pak umí Internet Explorer blokovat. To je opravdu silná zbraň v ochraně soukromí, která přináší okamžitý efekt a není založena na ohledech provozovatelů webů k přání uživatelů. Tato ochrana se objevila již v prohlížeči Internet Explorer 9 pro Windows Vista a Windows 7 a lze jí využít i pro blokování obtěžujících reklam na webových stránkách.

08.png

Zachována zůstala funkce InPrivate, tedy anonymní režim, který zaručuje surfování po webových stránkách bez zanechávání stop v počítači, podle kterých by bylo možné zpětně vystopovat aktivitu. Funkce se hodí zejména na sdílených počítačích, kde není možné použít vlastní uživatelský účet.

09.png

Ani Internet Explorer 10 na rozdíl od konkurenčních prohlížečů Mozilla Firefox a Google Chrome nenabízí zpětné smazání těchto stop po webové aktivitě, pokud uživatel zapomněl anonymní režim aktivovat anebo si důvod k zametení stop našel až dodatečně. Internet Explorer umí smazat pouze veškeré stopy po surfování po webu. Zmíněné konkurenční prohlížeče však umožňují smazat jen stopy zanechané např. během poslední hodiny nebo dne.

Resumé: jsou Windows 8 bezpečnější než předchůdci?

Nesporně. Jejich Windows Defender a Windows Firewall v kombinaci s filtrem SmartScreen a funkcí User Account Control nabízejí ucelenou ochranu, takže není nezbytně nutné shánět anebo kupovat další bezpečnostní nástroje. Náročnější uživatelé samozřejmě nadále mohou sáhnout po vyspělejších bezpečnostních programech, které nadále mají své místo.

Důležité ale je, že tzv. čistá Windows 8 (tedy bez programů dalších výrobců) už konečně nabízejí dostačenou ochranu počítače a méně nároční uživatelé nemusí investovat do bezpečnostního softwaru, který si každý rok žádá další poplatek za obnovení licence a pokračování v přísunu aktualizací antivirové databáze.

Sice existují bezplatné antivirové programy nebo alternativní firewally, ale většina z nich je určena jen pro nekomerční osobní použití, takže třeba drobní živnostníci nemohou jejich služeb legálně využívat. Proto jistě uvítají, že i pro ně mají Windows 8 základní bezpečnostní výbavu již integrovanou v systému a zahrnutou v jeho ceně, která se nějak výrazně negativně neliší od předchozích verzí.
Nemáte oprávnění prohlížet přiložené soubory.


Autor je nezávislý novinář a publicista věnující se informatice, elektronice a telekomunikacím. V těchto oborech i podniká. Zaměřuje se na tržní segmenty SOHO a SMB.

Reklama
Uživatelský avatar
hroch123
Level 4
Level 4
Příspěvky: 1194
Registrován: březen 06
Pohlaví: Muž

Re: Seznámení s Windows 8 (2. díl): vyšší úroveň zabezpečení

Příspěvekod hroch123 » 23 říj 2012 20:04

Jen k antiviru. Microsoft Essentials je bezpečnější. Nyní dělám testy a Defender jsem lehce zaviroval. Je to umělá díra aby lidi opět začaly kupovat placené produkty.
PC XT 8086, 640 Kb ram, 20mb hdd, Hercules monochrome, 14" Philips monochrome, 5/4 fdd 360kb.

Uživatelský avatar
Rimmer
Level 4
Level 4
Příspěvky: 1171
Registrován: březen 03
Bydliště: Červený trpaslík
Pohlaví: Muž

Re: Seznámení s Windows 8 (2. díl): vyšší úroveň zabezpečení

Příspěvekod Rimmer » 23 říj 2012 21:28

Ha, kdyby Mrkvosoft udělal dokonalej antivirák a hodil by ho do systému, do měsíce by měl na krku několik žalob od ostatních výrobců bezpečnostních řešení. Takžejc je to začarovanej kruh :huh:
Rimms


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Seznámení s routerem Asus RT-AC58U
    od ITCrowd » 26 led 2017 15:50 » v Sítě - hardware
    10
    5189
    od ITCrowd
    26 črc 2017 16:32
  • Vyšší teplota gpu
    od HarryS21 » 30 led 2017 07:13 » v Problémy s hardwarem
    9
    391
    od Karrex
    01 úno 2017 07:14
  • Vyšší frekvence paměti
    od iMichal » 24 pro 2016 10:39 » v Problémy s hardwarem
    3
    180
    od petr22
    24 pro 2016 12:41
  • Vyšší teploty CPU
    od Krovak » 11 úno 2017 17:44 » v Problémy s hardwarem
    4
    254
    od Karrex
    11 úno 2017 20:38
  • PC sestava vyšší třídy
    od AntoninSve » 18 zář 2017 22:43 » v Rady s výběrem hardwaru a sestavením PC
    7
    396
    od AntoninSve
    20 zář 2017 10:52

Zpět na “Software články”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot] a 0 hostů