[Ръководство] Как да защитите Windows 10

Ако наскоро сте купили машина с Windows 10 или сте надстроили компютъра си до Windows 10 , може да се чудите колко сигурна е операционната система. За щастие по подразбиране Windows 10 е по-сигурен от Windows 7 и Windows 8.1 . Той има много нови функции за сигурност, които помагат за блокиране на вируси и инфекции със злонамерен софтуер. Това е особено вярно, ако използвате по-нов хардуер.

Въпреки че Windows 10 е по-сигурен, все още има повече място за допълнителна сигурност. В тази публикация ще говоря само за различни настройки в Windows , които можете да конфигурирате, за да направите Windows по-сигурен. Няма да споменавам програми на трети страни като антивирус, антишпионски софтуер и т.н. За допълнителни съвети за сигурност трябва да разгледате публикацията ми за това как да се предпазите от хакери и шпионски софтуер(how to protect yourself from hackers and spyware) .

компютърна сигурност

Настройки за поверителност на Windows 10

Първото нещо, което правя, когато конфигурирам нова машина с Windows 10 , е да изключа всички функции за проследяване, които Microsoft включва в Windows 10 . За съжаление, това е една област, която не е по-добра от по-старите версии на Windows .

Windows 10 има няколко функции, които се свързват обратно с Microsoft и въпреки че няма да ви накарат да бъдете хакнат или да получите вирус, те все още са малко обезпокоителни. Наистина ли искам Microsoft да знае какво пиша на компютъра си през цялото време или да слуша всичко в стаята през цялото време заради Cortana ? Не точно.

Това е много по-лесно да направите, когато инсталирате Windows за първи път , защото можете да щракнете върху Персонализиране(Customize) и да деактивирате всичко наведнъж. Очевидно, ако не можете да нулирате или преинсталирате Windows, можете ръчно да промените настройките.

Windows 10 персонализира настройките

За да направите това, отидете на Настройки(Settings) и след това щракнете върху Поверителност(Privacy) . Ще намерите цял набор от елементи от лявата страна заедно с техните опции за включване/ изключване(Off) отдясно. Буквално всичко имам за изключено(Off) и включвам нещо само ако попадна на приложение, което изисква определено разрешение.

настройки за поверителност на windows 10

Активирайте автоматичните актуализации

Ако използвате Windows 10 , определено трябва да активирате автоматичните актуализации. Трябва да е активиран по подразбиране, но все пак е добра идея да проверите. Щракнете(Click) върху Старт(Start) , въведете Windows Update и след това щракнете върху Настройки на Windows Update(Windows Update settings) .

Това ще ви отведе до диалоговия прозорец Настройки на (Settings)Windows Update . Щракнете(Click) върху Разширени опции(Advanced Options) и се уверете, че в падащото меню пише Автоматично (препоръчително)(Automatic (recommended)) .

активиране на автоматични актуализации

Също така, не забравяйте да проверите Дай ми актуализации за други продукти на Microsoft, когато актуализирам Windows(Give me updates for other Microsoft products when I update Windows) . Това е особено важно, ако имате инсталиран Office , тъй като той ще инсталира и всички свързани с Office актуализации за сигурност и функции.

Активирайте Windows Defender

Отново това трябва да бъде активирано, но за да проверите, щракнете върху Старт(Start) , след това Настройки(Settings) и Актуализация и сигурност(Update & Security) . Щракнете(Click) върху Windows Defender и се уверете, че следните три настройки са активирани: защита в реално време, защита(Real-time protection) в облак( Cloud-based protection) и автоматично изпращане на извадка. ( Automatic sample submission. )

Windows защитник

Използвам само Windows Defender на моята Windows 10 машина в продължение на много месеци и не ми се е налагало да инсталирам антивирусен или анти-зловреден софтуер на трети страни(third-party anti-virus or anti-malware software) . Windows Defender върши страхотна работа за защита на вашия компютър и е вграден направо в Windows , което е страхотно.

Активирайте защитната стена на Windows

Вградената защитна стена на Windows е много мощна функция, ако наистина искате да контролирате как вашият компютър комуникира с друго устройство в мрежата. Въпреки това, настройките по подразбиране ще работят добре за повечето хора. По подразбиране цялата изходяща комуникация е разрешена да преминава през защитната стена.

Входящите връзки се контролират от списък, където можете да проверите или премахнете отметката кои програми са разрешени през защитната стена. Първо(First) щракнете върху Старт(Start) , въведете защитна стена(firewall) и след това щракнете върху Защитна стена на Windows( Windows Firewall) .

защитна стена на windows

Ако екранът ви показва зелени щитове с отметки, това означава, че защитната стена е включена. Ако не, щракнете върху Включване или изключване на защитната стена на Windows,(Turn Windows Firewall on or off)  за да я активирате. След това трябва да щракнете върху Разрешаване на приложение или функция през защитната стена на Windows(Allow an app or feature through Windows Firewall) , за да изберете програмите, които трябва да имат свободен достъп през защитната стена.

разреши защитна стена на приложението

Ще забележите, че има две колони с отметки: Private и Public . Вижте публикацията ми в Центъра за мрежи и споделяне в Windows 10(Network and Sharing Center in Windows 10) , за да научите разликата между публични и частни мрежи. Колкото повече елементи можете да премахнете отметката от колоната Public , толкова по-добра е вашата сигурност. (Public)Елементи като споделяне на файлове и принтери(File and Printer Sharing) или услугата Netlogon(Netlogon Service) никога не трябва да имат отметка в колоната Public . Ще трябва да използвате Google , за да разберете кои елементи можете да премахнете отметките.

Също така е добра идея да премахнете отметката от всичко, което има „ Remote “ в името като отдалечена помощ(Remote Assistance) , отдалечен работен плот(Remote Desktop) и т.н. Освен ако не се свържете с компютъра си отдалечено, можете да премахнете отметката както от частните(Private) , така и от публичните(Public) колони за всички тези програми/услуги.

блокиране на защитна стена на програмата

Разширени настройки за споделяне

Докато сте в Центъра за мрежи(Network) и споделяне(Sharing Center) , трябва да конфигурирате и разширените настройки за споделяне(Advanced Sharing Settings)(Advanced Sharing Settings) . Превъртете надолу до раздела Разширени настройки за споделяне(Advanced Sharing Settings) на статията. За бърз преглед ето какво трябва да изберете за настройките за максимална сигурност. Коригирайте(Adjust) ги съответно, ако е необходимо.

разширено споделяне на файлове

Частен

  • Изключете(Turn) откриването на мрежа (Само ако никога нямате достъп до други устройства в мрежата си с този компютър)
  • Изключете споделянето на файлове и принтери
  • Позволете на Windows(Allow Windows) да управлява връзките на HomeGroup

Гост или обществен

  • Изключете откриването на мрежата
  • Изключете споделянето на файлове и принтери

Всички мрежи

  • Изключете споделянето на публични папки
  • Изключете(Turn) поточно предаване на мултимедия (активирайте само когато трябва да предавате поточно съдържание от компютър към устройство)
  • Използвайте(Use) 128-битово криптиране за връзки за споделяне на файлове
  • Включете защитено с парола споделяне

Контрол на потребителските акаунти (UAC)

UAC съществува в Windows от доста време. Винаги ще четете статии в интернет(Internet) , обясняващи как можете да деактивирате UAC , ако не харесвате тези досадни подкани през цялото време. Според мен не ги получавам толкова често и не си струва да правите компютъра си по-малко защитен само за малко удобство.

Щракнете върху Старт, въведете UAC и след това щракнете върху Промяна на настройките за контрол на потребителския акаунт( Change User Account Control Settings) . По подразбиране плъзгачът трябва да е на Уведоми ме само когато приложенията се опитват да направят промени в моя компютър(Notify me only when apps try to make changes to my computer) , но трябва да опитате Винаги уведомявай(Always notify) , ако можете да го понесете.

управление на потрбителския профил

Това определено е добър вариант, ако посещавате уебсайтове, които са схематични по природа. Поддържането на UAC на най-високата настройка ще предотврати извършването на определени промени на вашия компютър без вашето съгласие.

Използвайте локален акаунт

От Windows 8 , Microsoft принуждава потребителите да влизат, използвайки акаунта си в Microsoft . Това има някои предимства като двуфакторност и възможност за синхронизиране на вашия работен плот с всеки компютър, но има и недостатъци. Първо, отново, не искам Microsoft да знае кога влизам в компютъра си или нещо друго за моя компютър.

Второ, какво ще стане, ако акаунтът ми в Microsoft бъде хакнат или нещо друго? Трябва ли да се притеснявам, че някой може да влезе дистанционно в моя компютър и т.н.? Вместо да се тревожите за всичко това, просто използвайте локален акаунт, както сте били с Windows 7 и по-стари. За да направите това, щракнете върху Старт(Start) , въведете акаунт(account) и след това щракнете върху Управление на вашия акаунт( Manage your account) .

влезте в локалния акаунт

Кликнете върху връзката Влезте с локален акаунт(Sign in with a local account instead link) и следвайте стъпките. Ще получите някои предупреждения от Microsoft защо не трябва да правите това, но просто ги игнорирайте. Нищо лошо няма да се случи с вашия компютър.

Използвайте заключен екран

Ако искате да защитите компютъра си, трябва да се уверите, че екранът е заключен автоматично, когато не сте наоколо. За да направите това, щракнете върху Старт(Start) , въведете заключен екран( lock screen) и изберете Настройки на заключен екран(Lock screen settings) .

екран за заключване на windows

Щракнете върху Настройки за изчакване(Screen timeout settings) на екрана и изберете подходяща стойност, която работи за вас. Освен това внимавайте кои приложения разрешавате на заключения екран, тъй като другите ще имат достъп до тази информация, без да въвеждат парола.

Сигурно зареждане и UEFI

Ако имате по-нов компютър, трябва да се уверите, че сте активирали сигурно зареждане и UEFI вместо наследен BIOS . Тези опции се променят в BIOS , така че ще трябва първо да потърсите в Google, за да влезете в BIOS и след това да активирате тези настройки.

настройки на биос

Струва си да се отбележи, че може или не може да имате опцията за сигурно зареждане на вашия компютър. Освен това, ако превключите от LEGACY+UEFI само към UEFI и компютърът ви не се стартира, просто се върнете в BIOS и го променете обратно.

Деактивирайте Flash и Java

Две от най-големите заплахи за всички компютри са Flash и Java . Буквално всяка седмица има нова уязвимост в сигурността, открита в една от тези платформи. Повечето уебсайтове са преминали отвъд Flash , защото HTML 5 вече се поддържа във всички основни браузъри.

Моето предложение би било да деактивирате Flash и Java и просто да използвате компютъра си нормално. Подобно на мен, може да откриете, че никога не сте имали нужда от инсталиране на нито едно от двете.

edge деактивирайте флаш плейъра

Вижте предишната ми публикация за това как да деактивирате Flash в Microsoft Edge(disable Flash in Microsoft Edge) . Ако все още използвате Internet Explorer , просто щракнете върху иконата на зъбно колело, след това Internet Options , след това Програми(Programs) , след това Управление на добавки(Manage Add-ons) .

т.е. деактивирайте светкавицата

Под Покажи(Show) изберете Всички добавки(All add-ons) и след това щракнете с десния бутон върху Shockwave Flash Object и изберете Деактивиране(Disable) . Ако използвате Google Chrome , въведете chrome://plugins в адресната лента и след това щракнете върху Деактивиране(Disable) под Adobe Flash Player .

chrome деактивирайте светкавицата

За Java просто отидете на Контролен панел(Control Panel) , Програми и функции(Programs and Features) и деинсталирайте всяка версия на Java , която в момента е инсталирана на вашия компютър. Можете също да прочетете публикацията ми за това как да деинсталирате или деактивирате Java в Windows и Mac(how to uninstall or disable Java in Windows and Mac) .

Шифроване на твърдия диск

И накрая, трябва да шифровате целия си твърд диск, ако искате максимална сигурност за вашия компютър. Шифроването е по-голяма защита срещу някой да открадне компютъра ви или да получи физически достъп до вашата машина, отколкото от онлайн заплахи, но все пак е важно.

Написах подробна статия за това как да шифровате твърд диск с помощта на BitLocker в Windows(encrypt a hard drive using BitLocker in Windows) . Ако имате компютър с бърз процесор(CPU) , криптирането няма да направи забележима разлика в скоростта. Ако имате по-стар компютър, вероятно бих избегнал използването на криптиране, освен ако не надстроите хардуера.

Като цяло трябва да сте в доста добра форма, ако следвате всички стъпки по-горе. Не забравяйте(Remember) обаче, че посещението на грешни уебсайтове ще ви навреди, независимо каква защита имате на компютъра си. Добър вариант е да използвате Chrome , тъй като той се опитва да ви предупреди, преди да посетите злонамерен уебсайт или да изтеглите нещо вредно. Наслади се!



About the author

Аз съм компютърен специалист с над 10 години опит в областта на браузърите, Microsoft office и onedrive. Специализирам се в уеб разработка, изследване на потребителския опит и разработка на широкомащабни приложения. Моите умения се използват от някои от водещите световни компании, включително Google, Facebook и Apple.



Related posts