تستمر مايكروسوفت بتطوير الكثير من التقنيات
التي تجعل حياة مطوري الفيروسات أصعب وأصعب، وقد ساهمت تقنية “منع تنفيذ البيانات” أو “Data Execution Prevention” المعروفة اختصاراً بـ”DEP” في منع البرمجيات
التي إخفاء تعليماتها الخبيثة في جزء من الذاكرة يتم تعريفه على أنه “مخصص للبيانات”.
كما أن بعض تقنيات الاختراق القديمة كانت
تعرف أين تجد عناصر معينة لنظام التشغيل في الذاكرة، وتنفذ هجماتها من
خلالها، ولكن ويندوز ديفندر نجح في القضاء على هذا النوع من الهجمات أيضاً باستخدام تقنية “بعثرة مخطط مساحة العنوان” أو “Address Space Layout Randomization” المعروفة اختصاراً بـ ASLR.
يتضمن ويندوز ديفندر إعدادات DEP و ASLR وتقنيات حماية متقدمة أخرى، ولكن في حال لم تكن على دراية كافية بها، فلا داعي للعبث بهذه الإعدادات. فقط دعها وشأنها!
المزيد من إعدادات الحماية للشركات!
يتضمن ويندوز ديفندر في ويندوز 10 المزيد من إعدادات الحماية المتقدمة، ولكنها تركز أكثر على الشبكات وربما أعمال الشركات الكبيرة مثل خاصية Exploit Protection
التي تمكن مسؤولي الحماية في الشركات من متابعة جميع الإجراءات
التي يقوم بها مضاد الفيروسات على جميع الأجهزة على الشبكة، ويمكنك حتى أن ترى إن قام أحد الموظفين بالضغط على رابط خطير، وستحصل على رسالة تحذيرية بذلك أيضاً. هنالك لوحة تحكم كبيرة تقدم الكثير من الخيارات المشابهة.
حماية ويندوز 10 خاصية Exploit Protection
هنالك أيضاً خاصية Application Guard
التي تقوم بتقييد حركة بعض البرامج
التي يتم تحميلها من
خلال متصفح Edge او Internet Explorer حتى بعد تثبيتها، وذلك إلى أن يتم التأكد من أنها آمنة للاستخدام بشكل كامل، أو عكس ذلك.
هذه الخيارات موجودة حصراً في إصدارات Windows 10 Enterprise المخصص للشركات.
الحماية من برمجيات انتزاع الفدية
ازداد انتشار برمجيات انتزاع الفدية Ransomware في السنوات الأخيرة، خاصة مع سطوع نجم العملات الرقمية، والقدرة على إخفاء الهوية، ومع أن مايكروسوفت قد أضافت إمكانية الحماية من هذا النوع من البرمجيات ضمن ويندوز ديفندر، إلا أنها لا تكون مفعلة بشكل تلقائي، بل قد يكون من الصعب العثور عليها بسهولة، وللقيام بذلك عليك التوجه إلى إعدادات ويندوز ديفندر والبحث عن خيار Controlled Folder access والقيام بتفعليه، وبذلك لن يكون بإمكان “التطبيقات غير المصرح لها” القيام بأي تغييرات على ملفاتك، ويمكنك أيضاً إضافة مجلدات بعينها إلى قائمة المجلدات المحمية.