Добавлен: 15.06.2023
Просмотров: 131
Скачиваний: 2
Введение
Зайдя сегодня в магазин электронной техники можно обнаружить много электронных устройств с возможностью управления и ввода информации с помощью Touchscreen экранов под управлением разных операционных систем в основной массе это: моноблоки, планшеты, мобильные телефоны. Эти устройства сегодня занимают значительную часть рынка из всех возможных продаваемых устройств, однако до появления Windows 8 c операционными системами Microsoft они отсутствовали за исключением моноблоков c установленной системой Windows 7, но она не позволяла в полной мере использовать все возможности и качества моноблоков в силу особенностей графического интерфейса в операционной системе Windows 7 т.к. он изначально был разработан для манипуляции его элементами устройствами ввода типа клавиатура\мышь. В Windows 8 графический интерфейс был значительно переработан и адаптирован под использование компьютеров и мобильных устройств с помощью жестов. Стоит отметить , что компания Microsoft решила, не создавать отдельную ОС для планшетов , а пошла путем унификации своей ОС и создало единый интерфейс для всех ОС, что потянуло за собой некоторые не удобства в плане ее эксплуатации.
Распространённость во всех отраслях производства в компаниях всех стран мира ОС Windows и на рынке сбыта, а также все выше изложеннное подвигли меня выбрать именно эту тему для написания курсовой работы. В своей работе я хочу рассказать об особенностях работы с графически интерфейсом Windows, а также написать, о реализации программных средств в отношении безопасности самой ОС и данных пользователя, а также раскрыть некоторые типы встроенных программ, обеспечивающих возможность администрирования и устранения неисправностей. В практической части я захотел затронуть тему средств развертывания ОС в компании , которой необходима установка ОС на множества ПК в короткие сроки.
.
-
Системные возможности общего пользования.
1.1 Графический интерфейс
В связи с ростом мобильной техники на рынке таких как планшеты и мобильные, компании Microsoft необходимо было расширить функционал операционной системы т.е. адаптировать ее под работу с планшетами, телефонами, моноблоками с Touchscreen-экранами[1,c24]. В силу особенностей управления графически интерфейсом предыдущих версии windows, они позволяли с комфортом управлять ОС с помощью таких устройств ввода как клавиатура и мышь, здесь также стоит отметить, что предыдущие версии Windows не были адаптированы к архитектуре ARM-процессоров[1.c28] и являлись слишком «избыточными» и «тяжелыми» для мобильных устройств, что вело к сильной нагрузке на процессор и как следствие быстрому разряду аккумулятора.
С появлением Windows 8 компания Microsoft решила эту проблему избыточности и проделала не малую работы для адаптации ОС к планшетам и моноблокам с touchscreen. На рынок ОС она вышла в трех редакциях:
- Enterprise
- Home Edition
- RT
Версии Enterprise и Home Edition предназначены для работы на ПК и моноблоках в рамках адаптации к новому рынку у них имеется новый адаптированный интерфейс для работы touchscreen экранами и поддержкой нового вида программного обеспечения для упрощения работы этими типами экранов. Версия RT[6 c1,3] – вышла на рынок для поддержки мобильных устройств на базе ARM процессоров, она поставляется вместе с планшетами и не продается отдельно. Также на нее невозможно установить программное обеспечение для обычного ARM.
Все редакции Windows унифицированы - одинаково оформления графическое пространство, выполнение в едином дизайне и геометрий, независимый от других компонентов ОС Windows – интерфейс Metro[4,c44]. Концепция интерфейса-Metro предполагает для навигации в ОС при старте вместо главного окна «рабочий стол\проводник» использовать стартовое меню с плитками с изменяющимся размером, они работают как классические ярлыки, которые ссылаются на какой-либо объект в ОС, но при этом они могут проинформировать пользователя о состоянии объекта, на который ссылаются. Но и никуда не делся классический рабочий стол [4,c47] – при желаний мы можем выйти из стартового меню, и он отобразится на мониторе.
В силу того, что разработчикам Microsoft пришлось для адаптации и унификации ОС к новому рынку и поддержки классических устройств ввода для совместимости им пришлось разделить графический интерфейс на 2 разно управляемые среды, не обошлось и без разделения приложений, условно это приложения «metro»[1c,376] и не «metro». К первому типу приложений относятся стандартные приложения Windows разработанные для классического интерфейса и предназначены для ПК, они управляются с помощью клавиатуры и мышки, приобретаются из разных магазинов по продаже ПО - это могут быть приложения Office, «тяжелые» игры, программы для бухгалтерии, дополнительные системные программы. Ко второму типу приложений относятся программы, которые устанавливаются только из магазина приложений Windows Store[1,c377]и не могут быть приобретены где-либо еще. Их отличительной особенностью является, то, что их графический интерфейс предназначены для управления с сенсорного экрана и по большей своей части используются на планшетах. В силу ограниченной емкости памяти и мощности процессора эти приложения требуют относительно не больших ресурсов.
Из всего выше сказанного можно сделать вывод, что Microsoft, тактично переработали интерфейс ОС дав многим пользователям возможность удобно управлять ОС с разных устройствами ввода, при этом открыв новый рынок для разработчиков приложений для Windows
1.2 Средства обеспечения безопасности ОС и данных пользователя.
Обеспечение безопасности в операционной системе в узком смысле можно понимать, как своевременное принятие мер против уже существующих угроз не только из сети интернет, но внутренних, которые могут навредить ПК и похитить или стереть конфиденциальные данные на нем. Под этими данными можно понимать такие данные как пароли от учетных записей в интернет, фотографии, важные документы, базы данных.
Внешними типами угроз из сети интернет являются «вирусы»[7,в6] - это программный код, разработанный в большинстве случаев мошенниками– хакерами, который не заметно для пользователя внедряется в ОС и выполняет свой код, который может навредить или начать собирать данные о пользователе. В целях защиты информации компания Microsoft внедрила в ОС комплекс программных средств на разных уровнях ОС для защиты от мошенников:
- центр оповещения или Action Сenter
- Защитник Windows иди Windows Defender
- Брандмауэр Windows или Firewall
- BitLocker
- Контроль учетных записей
Центр оповещения – основной задачей это приложения является оповещение пользователя о возможных угрозах и способах их устранения посредством отображения всплывающих окон на рабочем столе Windows. Основными типами оповещения здесь является о текущем состояний объектов, выполняющих обеспечение безопасности операционной системы. Например, центр оповещения проверяет, когда выполнялось последнее обновление ОС, дату последней загрузки антивирусных баз, причем для любого антивируса, включен или отключен брандмауэр Windows. Для неопытного пользователя эта информация является чрезвычайно важной т.к. он вовремя может принят меры по устранению ошибок обеспечения безопасности, что в конечном итоге может помочь ему сохранить его конфиденциальные данные.
Защитник Windows – является подарком для многих пользователей, которые не хотят платить деньги за более продвинутые антивирусные программы, несмотря на скромный функционал, он обеспечивает вполне достаточный уровень защищённости ОС. Основной задачей защитника Windows является сканирование объектов файловой системы на наличие в системе вредоносного кода, разумеется для его эффективной работы должна быть скачаны актуальная версия антивирусной базы. Также в его небогатый функционал входит проверка файлов в реальном времени т.е. запустили ПО, и оно тут же проверилось на наличие вредоносного кода[1c,574].
Защитник Windows может выполнить 3 типа действий при обнаружений вредоносного ПО[1,c575]:
А) Разрешить выполнения кода - при выборе этого действия, разрешается выполнения кода, данное событие добавляется в журнал событий. Данное действия используется, в случае ложного срабатывания антивируса, или пользователь уверен в подлинности ПО, и что оно не несёт какой-либо вред его компьютеру
Б) Удалить вредоносное ПО – при выборе этого действия, вредоносный код удаляется без каких-либо последствий для пользователя до его выполнения. Данное событие регистрируется в журнале событий.
В) Переместить вредоносное ПО в карантин – при выборе этого действия, вредоносный код перемещается в специальную изолированную среду, где не при каких обстоятельствах программа не запуститься, пока не будет извлечена из карантина. Данное действия принимается для возможности восстановить ПО, может применятся при выяснения обстоятельств происхождения данного кода на компьютере. При решении его дальнейшего использования (вредоносного кода), может быть восстановлен и добавлен в исключение, для его дальнейшего выполнения. Данное событие регистрируется в журнале событий.
Журнал событий защитника используется системой, как база данных в которую помещает все события и атрибуты и используется пользователем как журнал в котором отражены все найденные потенциально опасные объекты и выпаленные действия с ними. Здесь под атрибутами понимается ключевая информация, которая необходима для более точной идентификации события[1,с579]:
- Дата и время на момент обнаружения вредоносного ПО.
- Название вредоносного ПО
- Уровень угрозы вредоносного ПО.
Брандмауэр Windows – используется для блокировки сетевых портов в ОС. Как известно сетевой порт является логическим элементом в локальных сетях и используется для сопоставлении входящих или исходящих данных с приложениями Windows[4,c93]. Брандмауэр Windows позволяет принудительное прекратить прием или передачу пакетов по заданному порту, что существенно понижает риск заражения компьютера, подключенного к глобальной сети интернет. Для более просто использованию в нем по умолчанию используется 3 основные конфигурации[4,c93]:
- Профиль домена – его активация происходит непосредственно в компаниях имеющих централизованную систему управления компьютерами (Active Directory).
- Общий профиль – накладывает самые сильные ограничения на передачу данных т.к. использование этого профиля подразомнётся использования компьютера в публичных сетях, где компьютер может подвергнуться агрессивной атаке.
- Частый профиль – используется в доверенных сетях, например, дома. На этот профиль накладываются минимальные ограничения т.к. подразумевается, что компьютер находится в сети, где угрозы вирусной атаки минимальны.
По мимо, трех основных профилей сети пользователь самостоятельно настроить режим работы брандмауэра т.е. снять или добавить правила ограничивающие работу сети.
BitLocker – Программа шифрования логических дисков ПК на основе криптографических ключей длинной 128 бит. Она предназначена для сокрытие имеющихся данных на жестком диске от злоумышленников или, например, когда за одним компьютером работает несколько человек и имеющимся на нем информацию им нужно скрыть друг от другого пользователя или возьмем к примеру ноутбук или флешку, нося их с собой мы не застрахованы от кражи, но зашифровав его логический диск мы защитим информацию на нем от попадания не в те руки, ведь сегодня информация является наиболее значимым и дорогостоящим объектом нежели некоторые материальные ценности.
Шифрование диска начинается с выбора логического диска, которые необходимо зашифровать, это могут быть один из жестких дисков компьютера, или внешнее запоминающее устройства, для ускорения шифрования рекомендуется освободить запоминающее устройство от имеющихся данных это ускорить шифрование. Далее нужно запустить в панели управления утилиту Bitlocker ,далее выбрать жесткий диск, после запуска мастера шифрования диска потребуется ввести пароль для доступа к жесткому диску, по завершении работы мастера шифрования будет предложено, сохранить или распечатать специальный дешифрующий ключ для возможности восстановления данных, на случай утери пароля.
- Контроль учетной записи (User Access Control) один из главных инструментов для обеспечения безопасности ОС от вредоносного ПО, которое требует прав администратора для внесения изменений настроен и параметров в систему. Она работает путем уведомления пользователя о попытах внесения изменений в систему, в некоторых случаях ее можно настроить или отключить совсем, она включает 4 режима работы:
- Всегда уведомлять.
- Уведомлять только при попытках программ внести изменения в компьютер.
- Уведомлять только при попытках программ внести изменения в компьютер, без затемнения рабочего стола
- Никогда не уведомлять.
Программа контроля учетных записей была создана из-за того, что большинство пользователей ОС семейства Windows постоянно работают с правами администратора. Права администратора – это профиль, который наделен правами в ОС на практически на любые изменения в системе, а это означает, что этот пользователь может удалять, устанавливать и запускать любые программы, вносить изменения в реестр ОС, управлять драйверами устройств и т.д что является не безопасно для системы так и для данных самого пользователя.