تاریخ : شنبه, ۳ آذر , ۱۴۰۳ Saturday, 23 November , 2024

آخرین اخبار

ساخت همزمان ۴ خط مترو در شیراز 🎥: پیشرفت ۸۵ درصدی زیرگذر گویم گلسنگ و حفاری کوه رحمت برای تخت جمشید خطرناک تر است یا کنسرت؟ 🎥: آخرین روند ساخت زیرگذر گویم 🎥: ساخت بزرگترین پارک آبی کشور در شیراز 🎥: ساخت بزرگترین آکواریوم کشور در شیراز کمبود زمین مسکن ملی در صدرا ساخت ۶ شهرک جدید مسکونی در فارس 🎥: آخرین وضعیت احداث دوربرگردان اردی‌بهشت شیراز – تیر ۱۴۰۳ ثبت ملی ۹ درخت کهنسال در فارس حافظیه همچنان در صدر پربازدیدترین جاذبه تاریخی کشور در نوروز پیروزی تیم بسکتبال لیموندیس شیراز برابر تیم مس رفسنجان دو کشته و سه مصدوم در برخورد کامیون با خودرو سواری 🎥: مرگ ۸ نفر بر اثر گازگرفتگی در فارس 📸 افتتاح باند جنوبی بزرگراه کوهسار و سپس تعطیلی آن! فجرسپاسی برابر نفت مسجد سلیمان شد 📸 برداشت گل نرگس از بزرگترین نرگس زار دیم کشور شکست تیم لیموندیس شیراز مقابل نماینده آبادان 🎥 معرفی پروژه پارک آبی شیراز 🎥 ادامه روند ساخت بزرگراه شرق شیراز

9

چرا نسخه ۶۴ بیتی ویندوز امن تر است

  • کد خبر : 22664
  • 30 مهر 1394 - 1:52

664824_839بیشتر رایانه های امروزی با توجه به برخورداری از بیش از سه گیگابایت حافظه از سیستم عامل های ۶۴ بیتی بهره می برند. اگر میزان حافظه رایانه شما چهار گیگابایت یا بیشتر باشد با نصب نسخه ۳۲ بیتی ویندوز، تنها سه گیگا بایت از آن قابل استفاده خواهدبود و به همین دلیل باید از نسخه ۶۴ بیتی استفاده کنید.

چرا نسخه ۶۴ بیتی ویندوز امن تر است

نصب نسخه ۶۴ بیتی تنها برای شناخت بیش از سه گیگا بایت حافظه رایانه کاربرد ندارد، بلکه این نسخه از ویندوز نسبت به نسخه ۳۲ بیتی امن تر نیز خواهدبود. نسخه های ۶۴ بیتی در برابر بدافزارها و ویروس ها به شکل صددرصد امن و غیرقابل نفوذ نیستند، اما از امکانات و ابزارهای امن تری بهره می برند. این مساله به غیر از ویندوز درمورد سیستم عامل های پرکاربرد دیگر نظیر لینوکس نیز صدق می کند. اما چرا نسخه ۶۴ بیتی ویندوز امن تر است؟

امنیت بیشتر با فضای بیشتر آدرس دهی

ابزار ASLR یا Address Space Layout Randomization یک ابزار امن برای ذخیره داده های مربوط به برنامه های در حال اجرا در حافظه رایانه به صورت تصادفی است. پیش از ظهور ASLR محل ذخیره سازی داده های مربوط به برنامه ها قابل پیش بینی بود و همین موضوع امنیت داده های برنامه های حساس را به مخاطره می انداخت. اما با کمک این امکان هکرها باید ابتدا و با زحمت زیاد مکان داده ها را در حافظه رایانه پیدا کنند و یک حرکت اشتباه در حدس زدن محل ذخیره داده ها می تواند به خراب شدن برنامه و شکست عملیات نفوذ منجر شود.

ابزار ASLR در نسخه های ۳۲ بیتی نیز وجود دارد، اما در نسخه های ۶۴ بیتی از قدرت بالاتری برخوردار است؛ چرا که فضای آدرس دهی بیشتری در اختیار داشته و به کمک این ویژگی امکان حدس زدن مکان اطلاعات به مراتب سخت تر خواهدشد.

جلوگیری از نصب درایورهای تاییدنشده

نسخه ۶۴ بیتی ویندوز تنها به درایورهای قابل اعتماد و تاییدشده اجازه نصب می دهد. تمام درایورهای مورد استفاده باید تایید شده باشند و این محدودیت شامل تمام درایورهای مشکوک و بدون تایید جلوگیری خواهد کرد که این مساله می تواند به شکل چشمگیری از فعالیت بدافزارها جلوگیری کند.

با وجود این ویژگی، طراحان بدافزارها باید درایورهای مدنظر خود را خارج از محیط ویندوز راه اندازی کنند یا اینکه از تاییدیه های جعلی استفاده کنند که کار پیچیده و سختی خواهدبود.

حفاظت بیشتر از کرنل

امکان KPP که با نام PatchGuard نیز شناخته می شود یک امکان امنیتی است که تنها در نسخه ۶۴ بیتی ویندوز یافت می شود. برنامه ها و حتی درایورهایی که در حالت کرنل اجرا می شوند با وجود KPP از تغییر و دستکاری کرنل ویندوز منع خواهند شد.

در نسخه ۳۲ بیتی ویندوز برخی از برنامه ها نظیر آنتی ویروس می توانستند تغییراتی در کرنل سیستم عامل ایجاد کنند، اما در نسخه های ۶۴ بیتی این اتفاق به هیچ وجه رخ نخواهد داد. برای نمونه، اگر PatchGuard متوجه شود برنامه یا درایوری قصد ایجاد تغییر در کرنل سیستم عامل را دارد به سرعت اجرای ویندوز را متوقف کرده و پس از نمایش صفحه آب، رایانه راه اندازی مجدد خواهدشد.

جلوگیری از اجرای بدافزارها در حافظه

امکان DEP به سیستم عامل اجازه می دهد قسمتی از حافظه را به عنوان مکان ذخیره سازی داده های غیرقابل اجرا نشانه گذاری کند. برای نمونه، در یک سیستم عامل بدون DEP، هکرها می توانند کدهای خود را جایگزین داده ها و کدهای یک برنامه کرده و با استفاده از این روش کدهای خود را اجرا کنند.

با وجود DEP، هکرها همچنان می توانند عملیات جایگزینی و بارگذاری کدها را انجام دهند، اما قادر به اجرای آنها نخواهند بود. سیستم عامل های ۶۴ بیتی از DEP با پشتوانه سخت افزاری بهره می برند؛ ضمن اینکه با برخورداری از یک CPU مدرن می توان از این امکان در نسخه های ۳۲ بیتی نیز استفاده کرد. هرچند برخلاف نسخه ۶۴ بیتی در نسخه های ۳۲ بیتی DEP را باید به صورت دستی فعال کرد.

سد قدرتمند WOW64

نسخه های ۶۴ بیتی ویندوز قادر به اجرای برنامه های ۳۲ بیتی هستند، اما این کار از طریق رابطی با نام WOW64 انجام می گیرد. این رابط در زمان اجرای برنامه های ۳۲ بیتی محدودیت هایی را روی این برنامه ها اعمال می کند که موجب جلوگیری از اجرای بدافزارهای ۳۲ بیتی و صدمه های احتمالی ناشی از اجرای آنها خواهدشد.

بدافزارها باید ۶۴ بیتی طراحی شده باشند تا بتوانند از سد WOW64 عبور کنند و با توجه به این مطلب بخش قابل توجهی از بدافزارهای قدیمی خطری برای سیستم عامل ۶۴ بیتی نخواهند داشت.

منبع: هفته نامه عصر ارتباط

telegram
لینک کوتاه : https://shiraz1400.ir/?p=22664

برچسب ها

ثبت دیدگاه

مجموع دیدگاهها : 0در انتظار بررسی : 0انتشار یافته : ۰
قوانین ارسال دیدگاه
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.