[Ръководство] Как да защитите Windows 10
Ако наскоро сте купили машина с Windows 10 или сте надстроили компютъра си до Windows 10 , може да се чудите колко сигурна е операционната система. За щастие по подразбиране Windows 10 е по-сигурен от Windows 7 и Windows 8.1 . Той има много нови функции за сигурност, които помагат за блокиране на вируси и инфекции със злонамерен софтуер. Това е особено вярно, ако използвате по-нов хардуер.
Въпреки че Windows 10 е по-сигурен, все още има повече място за допълнителна сигурност. В тази публикация ще говоря само за различни настройки в Windows , които можете да конфигурирате, за да направите Windows по-сигурен. Няма да споменавам програми на трети страни като антивирус, антишпионски софтуер и т.н. За допълнителни съвети за сигурност трябва да разгледате публикацията ми за това как да се предпазите от хакери и шпионски софтуер(how to protect yourself from hackers and spyware) .
Настройки за поверителност на Windows 10
Първото нещо, което правя, когато конфигурирам нова машина с Windows 10 , е да изключа всички функции за проследяване, които Microsoft включва в Windows 10 . За съжаление, това е една област, която не е по-добра от по-старите версии на Windows .
Windows 10 има няколко функции, които се свързват обратно с Microsoft и въпреки че няма да ви накарат да бъдете хакнат или да получите вирус, те все още са малко обезпокоителни. Наистина ли искам Microsoft да знае какво пиша на компютъра си през цялото време или да слуша всичко в стаята през цялото време заради Cortana ? Не точно.
Това е много по-лесно да направите, когато инсталирате Windows за първи път , защото можете да щракнете върху Персонализиране(Customize) и да деактивирате всичко наведнъж. Очевидно, ако не можете да нулирате или преинсталирате Windows, можете ръчно да промените настройките.
За да направите това, отидете на Настройки(Settings) и след това щракнете върху Поверителност(Privacy) . Ще намерите цял набор от елементи от лявата страна заедно с техните опции за включване/ изключване(Off) отдясно. Буквално всичко имам за изключено(Off) и включвам нещо само ако попадна на приложение, което изисква определено разрешение.
Активирайте автоматичните актуализации
Ако използвате Windows 10 , определено трябва да активирате автоматичните актуализации. Трябва да е активиран по подразбиране, но все пак е добра идея да проверите. Щракнете(Click) върху Старт(Start) , въведете Windows Update и след това щракнете върху Настройки на Windows Update(Windows Update settings) .
Това ще ви отведе до диалоговия прозорец Настройки на (Settings)Windows Update . Щракнете(Click) върху Разширени опции(Advanced Options) и се уверете, че в падащото меню пише Автоматично (препоръчително)(Automatic (recommended)) .
Също така, не забравяйте да проверите Дай ми актуализации за други продукти на Microsoft, когато актуализирам Windows(Give me updates for other Microsoft products when I update Windows) . Това е особено важно, ако имате инсталиран Office , тъй като той ще инсталира и всички свързани с Office актуализации за сигурност и функции.
Активирайте Windows Defender
Отново това трябва да бъде активирано, но за да проверите, щракнете върху Старт(Start) , след това Настройки(Settings) и Актуализация и сигурност(Update & Security) . Щракнете(Click) върху Windows Defender и се уверете, че следните три настройки са активирани: защита в реално време, защита(Real-time protection) в облак( Cloud-based protection) и автоматично изпращане на извадка. ( Automatic sample submission. )
Използвам само Windows Defender на моята Windows 10 машина в продължение на много месеци и не ми се е налагало да инсталирам антивирусен или анти-зловреден софтуер на трети страни(third-party anti-virus or anti-malware software) . Windows Defender върши страхотна работа за защита на вашия компютър и е вграден направо в Windows , което е страхотно.
Активирайте защитната стена на Windows
Вградената защитна стена на Windows е много мощна функция, ако наистина искате да контролирате как вашият компютър комуникира с друго устройство в мрежата. Въпреки това, настройките по подразбиране ще работят добре за повечето хора. По подразбиране цялата изходяща комуникация е разрешена да преминава през защитната стена.
Входящите връзки се контролират от списък, където можете да проверите или премахнете отметката кои програми са разрешени през защитната стена. Първо(First) щракнете върху Старт(Start) , въведете защитна стена(firewall) и след това щракнете върху Защитна стена на Windows( Windows Firewall) .
Ако екранът ви показва зелени щитове с отметки, това означава, че защитната стена е включена. Ако не, щракнете върху Включване или изключване на защитната стена на Windows,(Turn Windows Firewall on or off) за да я активирате. След това трябва да щракнете върху Разрешаване на приложение или функция през защитната стена на Windows(Allow an app or feature through Windows Firewall) , за да изберете програмите, които трябва да имат свободен достъп през защитната стена.
Ще забележите, че има две колони с отметки: Private и Public . Вижте публикацията ми в Центъра за мрежи и споделяне в Windows 10(Network and Sharing Center in Windows 10) , за да научите разликата между публични и частни мрежи. Колкото повече елементи можете да премахнете отметката от колоната Public , толкова по-добра е вашата сигурност. (Public)Елементи като споделяне на файлове и принтери(File and Printer Sharing) или услугата Netlogon(Netlogon Service) никога не трябва да имат отметка в колоната Public . Ще трябва да използвате Google , за да разберете кои елементи можете да премахнете отметките.
Също така е добра идея да премахнете отметката от всичко, което има „ Remote “ в името като отдалечена помощ(Remote Assistance) , отдалечен работен плот(Remote Desktop) и т.н. Освен ако не се свържете с компютъра си отдалечено, можете да премахнете отметката както от частните(Private) , така и от публичните(Public) колони за всички тези програми/услуги.
Разширени настройки за споделяне
Докато сте в Центъра за мрежи(Network) и споделяне(Sharing Center) , трябва да конфигурирате и разширените настройки за споделяне(Advanced Sharing Settings)(Advanced Sharing Settings) . Превъртете надолу до раздела Разширени настройки за споделяне(Advanced Sharing Settings) на статията. За бърз преглед ето какво трябва да изберете за настройките за максимална сигурност. Коригирайте(Adjust) ги съответно, ако е необходимо.
Частен
- Изключете(Turn) откриването на мрежа (Само ако никога нямате достъп до други устройства в мрежата си с този компютър)
- Изключете споделянето на файлове и принтери
- Позволете на Windows(Allow Windows) да управлява връзките на HomeGroup
Гост или обществен
- Изключете откриването на мрежата
- Изключете споделянето на файлове и принтери
Всички мрежи
- Изключете споделянето на публични папки
- Изключете(Turn) поточно предаване на мултимедия (активирайте само когато трябва да предавате поточно съдържание от компютър към устройство)
- Използвайте(Use) 128-битово криптиране за връзки за споделяне на файлове
- Включете защитено с парола споделяне
Контрол на потребителските акаунти (UAC)
UAC съществува в Windows от доста време. Винаги ще четете статии в интернет(Internet) , обясняващи как можете да деактивирате UAC , ако не харесвате тези досадни подкани през цялото време. Според мен не ги получавам толкова често и не си струва да правите компютъра си по-малко защитен само за малко удобство.
Щракнете върху Старт, въведете UAC и след това щракнете върху Промяна на настройките за контрол на потребителския акаунт( Change User Account Control Settings) . По подразбиране плъзгачът трябва да е на Уведоми ме само когато приложенията се опитват да направят промени в моя компютър(Notify me only when apps try to make changes to my computer) , но трябва да опитате Винаги уведомявай(Always notify) , ако можете да го понесете.
Това определено е добър вариант, ако посещавате уебсайтове, които са схематични по природа. Поддържането на UAC на най-високата настройка ще предотврати извършването на определени промени на вашия компютър без вашето съгласие.
Използвайте локален акаунт
От Windows 8 , Microsoft принуждава потребителите да влизат, използвайки акаунта си в Microsoft . Това има някои предимства като двуфакторност и възможност за синхронизиране на вашия работен плот с всеки компютър, но има и недостатъци. Първо, отново, не искам Microsoft да знае кога влизам в компютъра си или нещо друго за моя компютър.
Второ, какво ще стане, ако акаунтът ми в Microsoft бъде хакнат или нещо друго? Трябва ли да се притеснявам, че някой може да влезе дистанционно в моя компютър и т.н.? Вместо да се тревожите за всичко това, просто използвайте локален акаунт, както сте били с Windows 7 и по-стари. За да направите това, щракнете върху Старт(Start) , въведете акаунт(account) и след това щракнете върху Управление на вашия акаунт( Manage your account) .
Кликнете върху връзката Влезте с локален акаунт(Sign in with a local account instead link) и следвайте стъпките. Ще получите някои предупреждения от Microsoft защо не трябва да правите това, но просто ги игнорирайте. Нищо лошо няма да се случи с вашия компютър.
Използвайте заключен екран
Ако искате да защитите компютъра си, трябва да се уверите, че екранът е заключен автоматично, когато не сте наоколо. За да направите това, щракнете върху Старт(Start) , въведете заключен екран( lock screen) и изберете Настройки на заключен екран(Lock screen settings) .
Щракнете върху Настройки за изчакване(Screen timeout settings) на екрана и изберете подходяща стойност, която работи за вас. Освен това внимавайте кои приложения разрешавате на заключения екран, тъй като другите ще имат достъп до тази информация, без да въвеждат парола.
Сигурно зареждане и UEFI
Ако имате по-нов компютър, трябва да се уверите, че сте активирали сигурно зареждане и UEFI вместо наследен BIOS . Тези опции се променят в BIOS , така че ще трябва първо да потърсите в Google, за да влезете в BIOS и след това да активирате тези настройки.
Струва си да се отбележи, че може или не може да имате опцията за сигурно зареждане на вашия компютър. Освен това, ако превключите от LEGACY+UEFI само към UEFI и компютърът ви не се стартира, просто се върнете в BIOS и го променете обратно.
Деактивирайте Flash и Java
Две от най-големите заплахи за всички компютри са Flash и Java . Буквално всяка седмица има нова уязвимост в сигурността, открита в една от тези платформи. Повечето уебсайтове са преминали отвъд Flash , защото HTML 5 вече се поддържа във всички основни браузъри.
Моето предложение би било да деактивирате Flash и Java и просто да използвате компютъра си нормално. Подобно на мен, може да откриете, че никога не сте имали нужда от инсталиране на нито едно от двете.
Вижте предишната ми публикация за това как да деактивирате Flash в Microsoft Edge(disable Flash in Microsoft Edge) . Ако все още използвате Internet Explorer , просто щракнете върху иконата на зъбно колело, след това Internet Options , след това Програми(Programs) , след това Управление на добавки(Manage Add-ons) .
Под Покажи(Show) изберете Всички добавки(All add-ons) и след това щракнете с десния бутон върху Shockwave Flash Object и изберете Деактивиране(Disable) . Ако използвате Google Chrome , въведете chrome://plugins в адресната лента и след това щракнете върху Деактивиране(Disable) под Adobe Flash Player .
За Java просто отидете на Контролен панел(Control Panel) , Програми и функции(Programs and Features) и деинсталирайте всяка версия на Java , която в момента е инсталирана на вашия компютър. Можете също да прочетете публикацията ми за това как да деинсталирате или деактивирате Java в Windows и Mac(how to uninstall or disable Java in Windows and Mac) .
Шифроване на твърдия диск
И накрая, трябва да шифровате целия си твърд диск, ако искате максимална сигурност за вашия компютър. Шифроването е по-голяма защита срещу някой да открадне компютъра ви или да получи физически достъп до вашата машина, отколкото от онлайн заплахи, но все пак е важно.
Написах подробна статия за това как да шифровате твърд диск с помощта на BitLocker в Windows(encrypt a hard drive using BitLocker in Windows) . Ако имате компютър с бърз процесор(CPU) , криптирането няма да направи забележима разлика в скоростта. Ако имате по-стар компютър, вероятно бих избегнал използването на криптиране, освен ако не надстроите хардуера.
Като цяло трябва да сте в доста добра форма, ако следвате всички стъпки по-горе. Не забравяйте(Remember) обаче, че посещението на грешни уебсайтове ще ви навреди, независимо каква защита имате на компютъра си. Добър вариант е да използвате Chrome , тъй като той се опитва да ви предупреди, преди да посетите злонамерен уебсайт или да изтеглите нещо вредно. Наслади се!
Related posts
Изтеглете ръководства за Windows 10 за начинаещи от Microsoft
Как да използвате компютър с Windows 10 - Основен урок и съвети за начинаещи
Изтеглете Windows Ink Guide за Windows 10 от Microsoft
Изтеглете ръководства за Windows 10 за начинаещи от Microsoft
Референтно ръководство за настройки на групови правила за Windows 10
Пълно ръководство за настройките на мишката в Windows 10
Деактивирайте заключения екран в Windows 10 [РЪКОВОДСТВО]
HDG Ultimate Guide за правене на екранни снимки в Windows 10
Ръководство за Windows 10 Task Manager – Част I
Накарайте Firefox да показва мултимедийни контроли на заключен екран на Windows 10
Как да изтриете инсталационните файлове на Win в Windows 10 [РЪКОВОДСТВО]
Как да инсталирате NumPy с помощта на PIP на Windows 10
Как да персонализирате Windows 10: Пълно ръководство
Гледайте цифрова телевизия и слушайте радио на Windows 10 с ProgDVB
Бързо изчистване на целия кеш в Windows 10 [The Ultimate Guide]
Как да деактивирате автоматичните актуализации на драйвери в Windows 10
Как да използвате Network Sniffer Tool PktMon.exe в Windows 10
Най-добрият безплатен софтуер за баркод скенер за Windows 10
OTT ръководство за архивиране, системни изображения и възстановяване в Windows 10
Деактивирайте сензорния екран в Windows 10 [РЪКОВОДСТВО]