Tips redaksjonen

Har du forslag til et kult produkt, en ny webtjeneste eller et nytt program som vi bør omtale?

Send en epost til: pcwred@pcworld.no

ANNONSEBILAG

Unngå trøtte spilløyne!

Mye spilling gir trøtte øyne og hodepinen kommer krypende som en tyv i natten.
 
ARKIV
Du er her: PC World Norge > VG >
 

Sikkerhet i Windows 7

Stig Øyvann
29.10.2009 kl 07:00

Ifølge Microsoft er Windows 7 den sikreste utgaven av operativsystemet noensinne. Det har alle tidligere utgaver også vært, noe som er en naturlig utvikling. Vi tar en kjapp kikk på de viktigste nye sikkerhetsfunksjonene i Windows 7.

Sikkerheten har omtrent siden starten vært en av de mest utskjelte egenskapene til Microsoft sine operativsystemer. Derfor er det ikke overraskende at dette er noe programvaregiganten tar alvorlig, og som det har blitt lagt ned et stort arbeid for å utbedre. Microsofts ansvar er også stort, all den tid selskapets operativsystemer er å finne på den store majoriteten av datamaskiner i verden.

En viktig del av lanseringen av et nytt operativsystem fra Microsoft blir dermed hvilke sikkerhetstiltak og sikkerhetsmekanismer som finnes i det nye produktet. I denne artikkelen fokuserer vi mest på de viktigste nye funksjonene som er innebygd i Windows 7. Vi finner tilgangen til disse ved å starte Kontrollpanelet, og deretter velge «System og sikkerhet».

Forbedret UAC

En av de mest forhatte nye funksjonene i Windows Vista var adgangskontrollen for brukerprogrammer – «Brukerkontokontroll»/«User Account Control» (UAC). Denne funksjonen var noe alle brukere av Windows Vista stiftet bekjentskap med, både seint og tidlig. Det er UAC som starter et dialogvindu hver eneste gang nær hvilket som helst program blir startet, med spørsmål om dette er i orden. Mange valgte å skru av hele funksjonen for å slippe maset, noe som er et dårlig valg siden det reduserer sikkerhetsnivået i Windows. I Windows 7 finnes UAC fremdeles, men nå er den kraftig forbedret.

Hovedbildet for system- og sikkerhetsfunksjonene i Windows 7. 

For det første har Microsoft innsett at for mye mas fra denne funksjonen gjør at brukerne går lei, og ignorerer den. Derfor har funksjonen blitt finjustert til å ikke spørre om andre ting enn de som er viktige, og dette har i seg selv redusert antallet avbrytelser betydelig. Nettsteder som driver med sammenliknende detaljtesting av Windows i en lang rekke forskjellige konfigurasjoner, har bekreftet dette. I enkelte tilfeller har disse nettstedene talt opp at Windows Vista har stoppet og spurt elleve ganger, der Windows 7 har nøyd seg med én eneste gang på en tilsvarende sekvens av kommandoer. Dette må sies å være en viktig forbedring, og noe som antakelig gjør at flere av brukerne av operativsystemet kommer til å beholde funksjonen aktiv.

I tillegg har Microsoft lagt til muligheten for at brukeren selv kan styre hvor mye UAC skal varsle om endringer på systemet. På en glidebryter har du nå fått fire forskjellige nivåer av detaljkontroll å velge i mellom. Dette spenner fra «Alltid varsle», som tilsvarer den samme graden av kontroll som i Windows Vista, til «Aldri varsle» som gjør at UAC er helt stillegående både i forhold til programvareinstallasjoner og innstillingene av Windows. Det er verd å merke seg at selv om man skrur UAC helt «ned» i denne innstillingen, så har ikke funksjonen stanset helt. Enkelte kjerneoppgaver i UAC vil fremdeles virke, og være med på å beskytte datamaskinen.

Nyheten for brukerkontokontrollen i Windows 7, er at den lar seg stille inn. 

BitLocker overalt

I en tid hvor de fleste bruker bærbare datamaskiner og har dem med seg overalt, er det ikke rart at tapstallene for pc-er er høye. Å miste, glemme eller få frastjålet maskinen sin medfører altfor ofte at data kommer på avveie, i tillegg til det direkte økonomiske tapet som er en direkte konsekvens. Den mest brukte metoden for å beskytte data, er å kryptere dem. Da er informasjonen sikret bak en koding av dataene. Krypterte data er dermed beskyttet, så lenge man har kontroll over den tilhørende krypteringsnøkkelen.

I Windows Vista fikk vi for første gang se krypteringsteknologien BitLocker fra Microsoft. Dette er en teknikk for å kryptere hele harddisker, i motsetning til å kryptere enkeltfiler eller mapper. Slik kryptering tilbyr for eksempel Microsoft sitt «Encrypting File System» (EFS), og en hel rekke tredjepartsprodukter på markedet. BitLocker krypterer hele disken, slik at alle data som ligger på den er beskyttet. Når man leser dataene ut av disken blir de dekryptert i samme slengen, slik at filene ikke er krypterte om de kopieres til en annen harddisk enn den krypterte.

Det BitLocker beskytter mot, er at dataene kommer uvedkommende i hende dersom pc-en kommer på avveie. Med BitLocker aktiv hjelper det ikke å flytte harddisken over i en annen maskin for å lese den av, fordi krypteringen er avhengig av krypteringsnøkkelen som enten ligger i en spesiell brikke i nyere pc-er (TPM - «Trusted Platform Module»), på en minnepinne eller et smartkort. Det er en litt kronglete prosess å starte BitLocker på oppstartsdisken til en pc uten TPM. Da må du kjøre programmet gpedit.msc, og velge oppsettet til BitLocker (se skjermbilde). Under alternativet «Krev ekstra godkjenning ved oppstart» kan du klikke på «Aktivert», og da tillater Windows deg å kryptere oppstartsdisken selv om pc-en ikke har TPM-brikken installert.

BitLocker og nyheten BitLocer To Go. Vår D: er en minnepinne som vi har kryptert. 

I Windows Vista fungerte BitLocker kun på oppstartsdisken til systemet. Nå har BitLocker blitt utvidet, slik at pc-er med flere harddisker kan sikre alle harddiskene på samme måte. I tillegg har Microsoft laget «BitLocker To Go» som krypterer eksterne lagringsmedier på samme måte. Denne funksjonen gjør ingen forskjell på eksterne USB-harddisker og vanlige minnepinner, så med denne nye utgaven av BitLocker har Microsoft skaffet oss en enhetlig krypteringsløsning til de mest brukte lagringsalternativene i dag.

Dersom du velger å ta i bruk BitLocker på ditt system, anbefaler vi på det sterkeste at du lager en gjenopprettingsnøkkel med en gang. Dette gjelder uansett hvilken måte du velger å sette opp BitLocker. Om noe galt skulle skje med krypteringsnøkkelen din, har de krypterte dataene for alle praktiske formål gått tapt for alltid dersom du ikke har en slik gjenopprettingsnøkkel på lur.

Gammelt og nytt

I tillegg til de to nye hovedfunksjonene vi har lagt mest vekt på her, er også mange av de eldre sikkerhetsmekanismene vi kjenner fra tidligere versjoner på plass i oppdatert utgave. Brannmuren til Windows følger til stadighet med, og er like stillegående og enkel å vedlikeholde som før. Det er også Windows Defender og Windows Update, som tar seg av å laste ned oppdateringene til Windows 7, etter hvert som de blir tilgjengelige. I en standardinstallasjon av Windows 7 legges disse på plass og aktiviseres helt av seg selv. I de aller fleste tilfeller trenger de ikke mer stell og vedlikehold, dette er programmer som du bare skal la kjøre uten å tenke mer på dem. Hovedbildet til denne artikkelen viser sikkerhetsoppsettet slik det ser ut like etter installasjonen av Windows 7. Det eneste som mangler, er et antivirusprogram.

For bedriftsbruk finnes det også egne nye funksjoner i utgaven Windows 7 Enterprise som berører sikkerheten. Her tenker vi for eksempel på funksjonen «AppLocker», som gjør det enkelt for systemadministratoren å sikre Windows 7 ytterligere. Dette er rett og slett en mekanisme som kontrollerer hvilken programvare som er tillatt å kjøre på pc-en. På denne måten er det adskillig enklere å sørge for at klient-pc-ene kun kjører programmene som bedriften har tillatt, og ingen andre.

Ikke innebygd, men gratis for nedlasting

Det er én stor mangel i sikkerhetsfunksjonaliteten til Windows 7: det er ingen innebygd antivirusprogramvare. Dette kommer av at myndighetene ikke vil tillate Microsoft å bygge inn slik funksjonalitet av anti-monopolhensyn.

Ikke desto mindre har Microsoft nylig lansert en antivirusløsning som heter «Microsoft Security Essentials», som er gratis å laste ned fra nettet. Du finner den på www.microsoft.com/Security_essentials. Denne programvaren er ikke lansert med norsk språk, og er heller ikke offisielt tilgjengelig for norske brukere. I noen tilfeller vil derfor denne nettsiden svare med at «denne siden er ikke tilgjengelig i din region». Denne kontrollen er basert på IP-adressen din, og den er ikke særlig nøye. Om du får dette svaret fra hjemmenettet ditt, så prøv fra jobben, og motsatt. Vi har klart å laste ned programmet fra flere steder i Norge.

Dersom du klarer å leve med at programmet ikke er norskspråklig, så er dette et fullverdig antivirusprogram som selvfølgelig er sømløst integrerbart i Windows 7. Vi har testet den her.

LES ALT OM DET NYE OPERATIVSYSTEMET I VÅR WINDOWS 7-SEKSJON.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Forbedret sikkerhet i Windows 7

Windows 7 er den sikreste utgaven av operativsystemet noensinne. Vi har tatt en titt på de viktigste nyhetene.

Les mer om dette Les mer

Vant du Windows 7 Ultimate?

Her er vinneren. Ny konkurranse lagt ut i dag.

Les mer om dette Her er vinneren

150 spørsmål om Windows 7

Her er Microsofts svar på spørsmålene fra våre lesere da Windows 7 ble lansert.

Les mer om dette Les mer

Windows 7 på virtuell harddisk

Ønsker du flere Windows 7-installasjoner på samme pc kan bruk av virtuell harddisk være en praktisk løsning.

Les mer om dette Les mer

Ny VMware Workstation

Versjon 7 av VMwares program for skrivebordsvirtualisering klar

Les mer om dette Les mer

På tide med Windows 7 i bedriften

Det er mye du må tenke på før du oppgraderer alle pc-ene i en bedrift til et nytt operativsystem. Slik unngår du fellene.

Les mer om dette Les mer

10 tips alle Windows 7-brukere må kunne

Allerede oppgradert eller planlegger å oppgradere til Windows 7? Her er tipsene alle Windows 7-brukere må kunne for å få mest ut av det nye operativsystemet.

Les mer om dette Les mer

Nå kan du laste ned Windows 7 SP1

Microsoft klar med den første tjenestepakken for Windows 7. Ingen nyheter, men mange feilrettinger.

Les mer om dette Les mer

Lag din egen Hotmail-signatur

BRUKERTIPS: Microsoft Windows Live Hotmail.

Les mer om dette Les mer

i samarbeid med JOTTA
Sikker lagring av filene dine på nett Ubegrenset lagringsplass for PC og MAC

Siste bildeserie

Det beste fra CES 2012

BILDESERIE: Ultrabærbare pc-er, smart-tv-er og vanntette mobiltelefoner. Her er noen av produktnyhetene fra CES i Las Vegas.

Les mer Les mer

Ikke gå glipp av bladet

PC World nr. 13 i salg!

I PC World nr. 13 kårer vi de mest nyskapende produktene i 2011.

Les mer Les mer

I PC Worlds papirutgave finner du de store testene og de lange temaene. Abonnentene får i tillegg ekstramagasinet SmartWorld.
Anbefalte tester

TEST: Acers letteste

Acer Aspire S3 er en av de første nye ultraportable som rettes mot konsumentmarkedet.

Les mer Les mer

TEST: Nå kan du glemme piratfilmene - filmleie på nett funker bra

Det er helg og det er høst. Den perfekte tiden for å se film. Vi har testet sju filmtjenester på nett.

Les mer Les mer

TEST: Er den dyreste ruteren best?

Netgear WNDR4500 er blant de aller dyreste wlan-ruterne i sitt segment. Det gir høye forventninger.

Les mer Les mer

Tips & guider

Ekstra sikker innlogging på Hotmail

Bruker du ofte Hotmail-kontoen din fra offentlige maskiner? Slik får du enda mer sikker innlogging.

Les mer Les mer

Lydkontrollen som ingen vet om

Individuell volumstyring er en skjult skatt i Windows som veldig få vet om. Dette tipset må du bare lære deg.

Les mer Les mer

Bedre Aerosnap med Aquasnap

Gratisprogrammet som gjør Windows-funksjonen enda bedre.

Les mer Les mer

Våre leseres favoritter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen