Dacă ați cumpărat recent o mașină cu Windows 10 sau ați actualizat computerul la Windows 10, s-ar putea să vă întrebați cât de sigur este sistemul de operare. Din fericire, în mod implicit, Windows 10 este mai sigur decât Windows 7 și Windows 8.1. Are o mulțime de funcții de securitate noi care ajută la blocarea virușilor și a infecțiilor malware. Acest lucru este valabil mai ales dacă utilizați hardware mai nou.
Chiar dacă Windows 10 este mai sigur, există încă mai mult loc pentru securitate suplimentară. În această postare, voi vorbi doar despre diferite setări din Windows pe care le puteți configura pentru a face Windows mai sigur. Nu voi menționa niciun program terță parte, cum ar fi antivirus, anti-spyware etc. Pentru sfaturi suplimentare de securitate, ar trebui să consultați postarea mea despre cum să vă protejați de hackeri și spyware .
Cuprins
- Setări de confidențialitate Windows 10
- Activați actualizările automate
- Activați Windows Defender
- Activați paravanul de protecție Windows
- Setări avansate de partajare
- Privat
- Invitat sau Public
- Toate rețelele
- Controlul contului utilizatorului (UAC)
- Utilizați un cont local
- Utilizați un ecran de blocare
- Pornire securizată și UEFI
- Dezactivați Flash și Java
- Criptați hard diskul
Setări de confidențialitate Windows 10
Primul lucru pe care îl fac ori de câte ori configurez o nouă mașină Windows 10 este să dezactivez toate funcțiile de urmărire pe care Microsoft le-a inclus cu Windows 10. Din păcate, aceasta este o zonă care nu este mai bună decât versiunile mai vechi de Windows.
Windows 10 are mai multe funcții care se conectează înapoi la Microsoft și, deși nu vor provoca piratarea sau primirea unui virus, acestea sunt încă puțin neliniștitoare. Chiar vreau ca Microsoft să știe tot timpul ce scriu pe computerul meu sau să asculte tot timpul tot ce este în cameră din cauza Cortana? Nu chiar.
Acest lucru este mult mai ușor de făcut atunci când instalați Windows pentru prima dată, deoarece puteți face clic pe Personalizare și dezactivați totul dintr-o dată. Evident, dacă nu poți reseta sau reinstala Windows, poți modifica manual setările.
Pentru a face acest lucru, accesați Setări și apoi faceți clic pe Confidențialitate . Veți găsi o mulțime de articole în partea stângă, împreună cu opțiunile lor On/Off din dreapta. Am literalmente totul pe Off și pornesc ceva doar dacă intru într-o aplicație care necesită o anumită permisiune.
Activați actualizările automate
Dacă rulați Windows 10, cu siguranță ar trebui să activați actualizările automate. Ar trebui să fie activat în mod implicit, dar este o idee bună să verificați oricum. Faceți clic pe Start , introduceți Windows Update și apoi faceți clic pe Setări Windows Update .
Acest lucru vă va duce la dialogul Setări din Windows Update. Faceți clic pe Opțiuni avansate și asigurați-vă că caseta derulantă scrie Automatic (recomandat) .
De asemenea, asigurați-vă că verificați opțiunea Dă-mi actualizări pentru alte produse Microsoft când actualizez Windows . Acest lucru este deosebit de important dacă aveți Office instalat, deoarece va instala și toate actualizările de securitate și caracteristici legate de Office.
Activați Windows Defender
Din nou, acest lucru ar trebui să fie activat, dar pentru a verifica, faceți clic pe Start , apoi pe Setări și Actualizare și securitate . Faceți clic pe Windows Defender și asigurați-vă că sunt activate următoarele trei setări: Protecție în timp real , Protecție bazată pe cloud și Trimitere automată a mostrelor.
Am folosit doar Windows Defender pe computerul meu Windows 10 de multe luni și nu am fost nevoit să instalez niciun software antivirus sau anti-malware de la terți . Windows Defender face o treabă grozavă de a vă proteja computerul și este încorporat direct în Windows, ceea ce este grozav.
Activați paravanul de protecție Windows
Firewall-ul Windows încorporat este o caracteristică foarte puternică, dacă doriți cu adevărat să controlați modul în care computerul dvs. comunică cu alt dispozitiv din rețea. Cu toate acestea, setările implicite vor funcționa bine pentru majoritatea oamenilor. În mod implicit, toate comunicațiile de ieșire au voie să treacă prin firewall.
Conexiunile de intrare sunt controlate de o listă în care puteți verifica sau debifa ce programe sunt permise prin firewall. Mai întâi, faceți clic pe Start, introduceți firewall și apoi faceți clic pe Windows Firewall .
Dacă ecranul dvs. arată scuturi verzi cu bifă, înseamnă că firewall-ul este activat. Dacă nu, faceți clic pe Activați sau dezactivați paravanul de protecție Windows pentru a-l activa. Apoi, ar trebui să faceți clic pe Permiteți o aplicație sau o funcție prin Windows Firewall pentru a alege programele care ar trebui să aibă acces gratuit prin firewall.
Veți observa că există două coloane cu bife: Private și Public . Consultați postarea mea pe Centrul de rețea și partajare în Windows 10 pentru a afla diferența dintre rețelele publice și private. Cu cât poți debifa mai multe elemente din coloana Public , cu atât mai multă securitate. Elemente precum Partajarea fișierelor și a imprimantei sau Serviciul de conectare la net nu ar trebui să aibă niciodată o bifare în coloana Publică. Va trebui să găsești pe Google pentru a afla ce elemente poți debifa.
De asemenea, este o idee bună să debifați orice are „ La distanță ” în nume, cum ar fi Asistență la distanță, Desktop la distanță, etc. Dacă nu vă conectați la computer de la distanță, puteți debifa atât coloanele Privat , cât și Coloanele Public pentru toate aceste programe/servicii.
Setări avansate de partajare
În timp ce vă aflați în Centrul de rețea și partajare, ar trebui să configurați și setările avansate de partajare . Derulați în jos la secțiunea Setări avansate de partajare a articolului. Pentru o revizuire rapidă, iată ce ar trebui să alegeți pentru setările pentru securitate maximă. Ajustați-le în consecință dacă aveți nevoie.
Privat
- Dezactivați descoperirea rețelei (doar dacă nu accesați niciodată alte dispozitive din rețea folosind acest computer)
- Dezactivați partajarea fișierelor și a imprimantei
- Permiteți Windows să gestioneze conexiunile HomeGroup
Invitat sau Public
- Dezactivați descoperirea rețelei
- Dezactivați partajarea fișierelor și a imprimantei
Toate rețelele
- Dezactivați partajarea folderelor publice
- Dezactivați fluxul media (activați numai atunci când trebuie să transmiteți conținut de pe computer pe un dispozitiv)
- Utilizați criptarea pe 128 de biți pentru conexiunile de partajare a fișierelor
- Activați partajarea protejată prin parolă
Controlul contului utilizatorului (UAC)
UAC există în Windows de mult timp. Veți citi întotdeauna articole pe Internet care explică cum puteți dezactiva UAC dacă nu vă plac acele solicitări neplăcute tot timpul. În opinia mea, nu le primesc atât de des și nu merită să vă faceți computerul mai puțin sigur doar pentru un confort minor.
Faceți clic pe Start, introduceți UAC și apoi faceți clic pe Modificare setări de control al contului de utilizator . În mod implicit, glisorul ar trebui să fie la Notifică-mă numai atunci când aplicațiile încearcă să facă modificări pe computerul meu , dar ar trebui să încercați Anunțați-mă întotdeauna dacă o puteți suporta.
Aceasta este cu siguranță o opțiune bună dacă vizitați site-uri web care sunt de natură incompletă. Menținerea UAC la cea mai înaltă setare va împiedica efectuarea anumitor modificări pe computer fără consimțământul dvs.
Utilizați un cont local
Începând cu Windows 8, Microsoft împinge utilizatorii să se autentifice folosind contul lor Microsoft. Acest lucru are unele beneficii, cum ar fi doi factori și posibilitatea de a sincroniza desktop-ul cu orice computer, dar are și dezavantaje. În primul rând, din nou, nu vreau ca Microsoft să știe când mă conectez la computer sau orice altceva despre computerul meu.
În al doilea rând, ce se întâmplă dacă contul meu Microsoft este spart sau altceva? Trebuie să-mi fac griji că cineva se poate conecta de la distanță la computerul meu etc.? În loc să vă faceți griji pentru toate acestea, utilizați doar un cont local, așa cum ați fost cu Windows 7 și mai devreme. Pentru a face acest lucru, faceți clic pe Start, tastați cont și apoi faceți clic pe Gestionați contul dvs.
Faceți clic pe linkul Conectați-vă cu un cont local și urmați pașii. Veți primi câteva avertismente de la Microsoft cu privire la motivul pentru care nu ar trebui să faceți acest lucru, ci pur și simplu le ignorați. Nu se va întâmpla nimic rău cu computerul tău.
Utilizați un ecran de blocare
Dacă doriți să vă păstrați computerul în siguranță, ar trebui să vă asigurați că ecranul este blocat automat atunci când nu sunteți prin preajmă. Pentru a face acest lucru, faceți clic pe Start, tastați ecran de blocare și selectați Setări ecran de blocare .
Faceți clic pe Setări de expirare a ecranului și selectați o valoare adecvată care funcționează pentru dvs. De asemenea, aveți grijă ce aplicații le permiteți pe ecranul de blocare, deoarece alții vor putea accesa acele informații fără a introduce o parolă.
Pornire securizată și UEFI
Dacă aveți un computer mai nou, ar trebui să vă asigurați că activați pornirea securizată și UEFI în loc de BIOS moștenit. Aceste opțiuni sunt modificate în BIOS, așa că va trebui să căutați mai întâi pe Google pentru a intra în BIOS și apoi să activați aceste setări.
Este demn de remarcat faptul că este posibil să aveți sau nu opțiunea de pornire securizată pe computer. De asemenea, dacă treceți de la LEGACY+UEFI la doar UEFI și computerul nu pornește, mergeți înapoi în BIOS și schimbați-l înapoi.
Dezactivați Flash și Java
Două dintre cele mai mari amenințări la adresa tuturor computerelor sunt Flash și Java. Literal, în fiecare săptămână există o nouă vulnerabilitate de securitate găsită într-una dintre aceste platforme. Majoritatea site-urilor web au trecut dincolo de Flash, deoarece HTML 5 este acum acceptat în toate browserele majore.
Sugestia mea ar fi să dezactivați Flash și Java și să utilizați computerul în mod normal. La fel ca mine, s-ar putea să descoperi că nu ai avut niciodată nevoie de instalat în primul rând.
Consultați postarea mea anterioară despre cum să dezactivați Flash în Microsoft Edge . Dacă încă folosiți Internet Explorer, faceți clic pe pictograma roată, apoi pe Opțiuni Internet , apoi pe Programe , apoi pe Gestionare suplimente .
Sub Afișare , selectați Toate suplimentele și apoi faceți clic dreapta pe Shockwave Flash Object și selectați Dezactivare . Dacă utilizați Google Chrome, introduceți chrome://plugins în bara de adrese și apoi faceți clic pe Dezactivare sub Adobe Flash Player .
Pentru Java, trebuie doar să accesați Panoul de control, Programe și caracteristici și să dezinstalați orice versiune Java instalată în prezent pe computer. De asemenea, puteți citi postarea mea despre cum să dezinstalați sau să dezactivați Java în Windows și Mac .
Criptați hard diskul
În cele din urmă, ar trebui să criptați întregul hard disk dacă doriți securitate maximă pentru computer. Criptarea reprezintă mai multă protecție împotriva unei persoane care vă fură computerul sau obținerea accesului fizic la mașina dvs., mai degrabă decât amenințările online, dar este totuși importantă.
Am scris un articol detaliat despre cum să criptați un hard disk folosind BitLocker în Windows . Dacă aveți un computer cu un procesor rapid, criptarea nu va face o diferență notabilă de viteză. Dacă aveți un computer mai vechi, probabil că aș evita să folosesc criptarea dacă nu faceți upgrade hardware.
În general, ar trebui să fiți într-o formă destul de bună dacă urmați toți pașii de mai sus. Amintiți-vă, totuși, că vizitarea site-urilor web greșite vă va dăuna, indiferent de securitatea pe care o aveți pe computer. O opțiune bună este să utilizați Chrome, deoarece încearcă să vă avertizeze înainte de a vizita un site web rău intenționat sau de a descărca ceva dăunător. Bucurați-vă!