[Panduan] Bagaimana untuk Mengamankan Windows 10
Jika anda baru-baru ini membeli mesin Windows 10 atau dinaik taraf PC anda ke Windows 10, anda mungkin tertanya-tanya bagaimana sistem operasi yang selamat. Untungnya, secara lalai, Windows 10 lebih selamat daripada Windows 7 dan Windows 8.1. Ia mempunyai banyak ciri keselamatan baru yang membantu menghalangi virus dan jangkitan malware. Ini benar terutamanya jika anda menggunakan perkakasan yang lebih baru.
Walaupun Windows 10 lebih selamat, masih terdapat lebih banyak ruang untuk keselamatan tambahan. Dalam siaran ini, saya hanya akan bercakap tentang pelbagai tetapan di Windows yang boleh anda konfigurasikan untuk menjadikan Windows lebih selamat. Saya tidak akan menyebut mana-mana program pihak ketiga seperti anti-virus, anti-spyware, dan lain-lain. Untuk mendapatkan petua keselamatan tambahan, anda perlu menyemak siaran saya mengenai bagaimana melindungi diri anda dari penggodam dan spyware.
Tetapan Privasi Windows 10
Perkara pertama yang saya lakukan apabila saya memasang mesin Windows 10 baru adalah mematikan semua ciri penjejakan yang disertakan Microsoft dengan Windows 10. Malangnya, ini adalah satu kawasan yang tidak lebih baik daripada versi Windows yang lebih lama.
Windows 10 mempunyai beberapa ciri yang menyambung semula kepada Microsoft dan, walaupun mereka tidak akan menyebabkan anda digodam atau mendapatkan virus, mereka masih agak tidak selesa. Adakah saya benar-benar mahukan Microsoft mengetahui apa yang saya menaip pada komputer saya sepanjang masa atau mendengar segala-galanya di dalam bilik sepanjang masa kerana Cortana? Tidak betul.
Ini lebih mudah dilakukan apabila anda mula memasang Windows kerana anda boleh mengklik Peribadikan dan matikan semua perkara sekaligus. Jelas, jika anda tidak boleh menetapkan semula atau memasang semula Windows, anda boleh mengubah tetapan secara manual.
Untuk melakukan ini, pergi ke Tetapan dan kemudian klik Privasi. Anda akan mendapati seluruh item berbaring di sebelah kiri bersama dengan pilihan On / Off mereka di sebelah kanan. Saya benar-benar mempunyai segala-galanya untuk Mati dan hanya menghidupkan sesuatu jika saya masuk ke aplikasi yang memerlukan kebenaran tertentu.
Dayakan Kemas Kini Automatik
Sekiranya anda menjalankan Windows 10, anda mestilah mendayakan kemas kini automatik. Ia harus diaktifkan secara lalai, tetapi ia adalah idea yang baik untuk memeriksa juga. Klik pada Mulakan, taip masuk Kemas kini Windows dan kemudian klik Tetapan Kemas Kini Windows.
Ini akan membawa anda ke Tetapan dialog pada Pembaruan Windows. Klik pada Pilihan Lanjutan dan pastikan peti drop-down berkata Automatik (disyorkan).
Juga, pastikan untuk menyemak Beri saya kemas kini untuk produk Microsoft yang lain apabila saya mengemas kini Windows. Ini amat penting jika anda memasang Office kerana ia akan memasang semua kemas kini keselamatan dan kemas kini ciri berkaitan Office.
Dayakan Windows Defender
Sekali lagi, ini perlu diaktifkan, tetapi untuk menyemak, klik pada Mulakan, kemudian Tetapan dan Kemas kini & Keselamatan. Klik pada Windows Defender dan pastikan tiga tetapan berikut diaktifkan: Perlindungan masa nyata, Perlindungan berdasarkan awan, dan Penyerahan sampel automatik.
Saya telah menggunakan hanya Windows Defender pada mesin Windows 10 saya selama beberapa bulan dan tidak perlu memasang apa-apa perisian antivirus atau anti-malware pihak ketiga. Windows Defender melakukan tugas yang baik untuk melindungi komputer anda dan ia dibina terus ke dalam Windows, yang bagus.
Dayakan Windows Firewall
Firewall Windows terbina dalam adalah ciri yang sangat kuat, jika anda benar-benar mahu mengawal bagaimana komputer anda berkomunikasi dengan peranti lain pada rangkaian. Walau bagaimanapun, tetapan lalai akan berfungsi dengan baik untuk kebanyakan orang. Secara lalai, semua komunikasi keluar dibenarkan masuk melalui firewall.
Sambungan masuk dikawal oleh senarai di mana anda boleh menyemak atau nyahtandai program yang dibenarkan melalui firewall. Pertama, klik pada Mula, ketik firewall dan kemudian klik Windows Firewall.
Jika skrin anda menunjukkan perisai hijau dengan tanda semak, ini bermakna firewall adalah Aktif. Jika tidak, klik pada Hidupkan atau matikan Windows Firewall untuk membolehkannya. Seterusnya, anda perlu klik pada Benarkan aplikasi atau ciri melalui Windows Firewall untuk memilih program yang seharusnya mempunyai akses percuma melalui firewall.
Anda akan melihat terdapat dua lajur dengan tanda semak: Peribadi dan Awam. Lihat siaran saya di Pusat Rangkaian dan Perkongsian di Windows 10 untuk mengetahui perbezaan antara rangkaian awam dan swasta. Semakin banyak item yang anda boleh nyahtandakan dari Awam lajur, semakin baik keselamatan anda. Item seperti Perkongsian Fail dan Pencetak atau Perkhidmatan Netlogon tidak sepatutnya mempunyai cek dalam lajur Awam. Anda perlu Google untuk mengetahui item yang boleh anda tanda centang.
Ia juga merupakan idea yang baik untuk menyingkirkan apa-apa yang mempunyai "Jauh"Dengan nama seperti Bantuan Jauh, Jauh Desktop, dan lain-lain. Kecuali anda menyambung ke komputer anda dari jauh, anda boleh menyahtandakan kedua-dua Peribadi dan Awam lajur untuk semua program / perkhidmatan ini.
Tetapan Perkongsian Lanjutan
Semasa anda berada di Pusat Rangkaian dan Perkongsian, anda juga perlu mengkonfigurasikannya Tetapan Perkongsian Lanjutan. Tatal ke bawah ke Tetapan Perkongsian Lanjutan bahagian artikel. Untuk semakan cepat, inilah yang harus dipilih untuk tetapan untuk keselamatan maksimum. Laraskan mereka sewajarnya jika anda perlu.
Peribadi
- Matikan penemuan rangkaian (Hanya jika anda tidak pernah mengakses peranti lain pada rangkaian anda menggunakan PC ini)
- Matikan perkongsian fail dan pencetak
- Benarkan Windows untuk menguruskan sambungan HomeGroup
Tetamu atau Awam
- Matikan penemuan rangkaian
- Matikan perkongsian fail dan pencetak
Semua Rangkaian
- Matikan perkongsian folder awam
- Matikan streaming media (hanya membolehkan apabila anda perlu menstrim kandungan dari PC ke peranti)
- Gunakan penyulitan 128-bit untuk sambungan perkongsian fail
- Hidupkan perkongsian dilindungi kata laluan
Kawalan Akaun Pengguna (UAC)
UAC telah berada di Windows dalam masa yang lama sekarang. Anda akan sentiasa membaca artikel di Internet menerangkan bagaimana anda boleh mematikan UAC jika anda tidak suka yang menjanjikan setiap masa. Pada pendapat saya, saya tidak mendapat mereka yang kerap dan tidak sepatutnya membuat komputer anda kurang terjamin hanya untuk kemudahan kecil.
Klik pada Mula, ketik UAC dan kemudian klik Tukar Tetapan Kawalan Akaun Pengguna. Secara lalai, gelangsar hendaklah pada Beritahu saya hanya apabila aplikasi cuba membuat perubahan pada komputer saya, tetapi anda harus cuba Sentiasa beritahu jika anda boleh menanggungnya.
Ini pastinya pilihan yang bagus jika anda melawat laman web yang bersifat samar-samar. Menyimpan UAC ke tetapan tertinggi akan menghalang perubahan tertentu daripada dibuat pada komputer anda tanpa persetujuan anda.
Gunakan Akaun Lokal
Sejak Windows 8, Microsoft telah mendorong pengguna untuk log masuk menggunakan akaun Microsoft mereka. Ini mempunyai beberapa faedah seperti dua faktor dan dapat menyegerakkan desktop anda ke mana-mana komputer, tetapi ia juga mempunyai kelemahan. Pertama, sekali lagi, saya tidak mahu Microsoft mengetahui apabila saya log masuk ke komputer atau apa-apa lagi mengenai komputer saya.
Kedua, bagaimana jika akaun Microsoft saya diretas atau yang lain? Adakah saya perlu bimbang tentang seseorang yang dapat log masuk dari jauh ke komputer saya dan sebagainya? Daripada bimbang tentang semua itu, hanya gunakan akaun tempatan seperti anda dengan Windows 7 dan lebih awal. Untuk melakukannya, klik pada Mula, ketikkan akaun dan kemudian klik Menguruskan akaun anda.
Klik pada Log masuk dengan akaun tempatan sebaliknya pautan dan ikuti langkah-langkah. Anda akan mendapat beberapa amaran dari Microsoft untuk mengapa anda tidak perlu melakukan ini, tetapi hanya mengabaikannya. Tiada yang buruk akan berlaku pada komputer anda.
Gunakan Skrin Kunci
Jika anda ingin memastikan komputer anda terjamin, anda harus memastikan skrin dikunci secara automatik apabila anda tidak berada di sekelilingnya. Untuk melakukan ini, klik pada Mula, ketikkan skrin kunci dan pilih Tetapkan tetapan skrin.
Klik pada Tetapan tamat masa skrin dan pilih nilai yang sesuai untuk anda. Juga, berhati-hati dengan aplikasi yang anda benarkan pada skrin kunci kerana orang lain dapat mengakses maklumat itu tanpa memasukkan kata laluan.
Boot Secure & UEFI
Jika anda mempunyai komputer yang lebih baru, anda harus memastikan bahawa anda mendayakan boot yang selamat dan UEFI bukan warisan BIOS. Pilihan ini diubah dalam BIOS, jadi anda perlu Google di sekitar untuk masuk ke BIOS terlebih dahulu dan kemudian membolehkan tetapan ini.
Perlu diingat bahawa anda mungkin atau mungkin tidak mempunyai pilihan untuk boot selamat pada komputer anda. Juga, jika anda beralih dari LEGACY + UEFI ke UEFI dan komputer anda tidak boot, kembali ke BIOS dan ubahnya kembali.
Lumpuhkan Flash dan Java
Dua ancaman terbesar kepada semua komputer adalah Flash dan Java. Secara harfiah, setiap minggu terdapat kelemahan keselamatan baru yang terdapat di salah satu daripada platform ini. Kebanyakan laman web telah bergerak di luar Flash kerana HTML 5 kini disokong di semua pelayar utama.
Cadangan saya adalah untuk mematikan Flash dan Java dan hanya menggunakan komputer anda secara normal. Seperti saya, anda mungkin mendapati bahawa anda tidak pernah memerlukan sama ada dipasang di tempat pertama.
Semak siaran terdahulu saya mengenai cara menyahdayakan Flash di Microsoft Edge. Sekiranya anda menggunakan Internet Explorer masih, klik pada ikon gear, kemudian pilihan internet, kemudian Program, kemudian Urus Tambah-ons.
Di bawah Tunjukkan, pilih Semua add-ons dan kemudian klik kanan pada Objek Flash Shockwave dan pilih Lumpuhkan. Jika anda menggunakan Google Chrome, taipkan chrome: // plugins di bar alamat dan kemudian klik pada Lumpuhkan di bawah Adobe Flash Player.
Untuk Java, pergi ke Panel Kawalan, Program dan Ciri dan nyahpasang mana-mana versi Java yang sedang dipasang pada komputer anda. Anda juga boleh membaca catatan saya mengenai bagaimana untuk menyahpasang atau melumpuhkan Java dalam Windows dan Mac.
Encrypt Hard Drive
Akhirnya, anda perlu menyulitkan seluruh cakera keras anda jika anda mahu keselamatan maksimum untuk PC anda. Penyulitan adalah lebih banyak perlindungan terhadap seseorang yang mencuri komputer anda atau mendapatkan akses ke mesin anda secara fizikal daripada ancaman dalam talian, tetapi ia masih penting.
Saya telah menulis artikel terperinci mengenai cara menyulitkan cakera keras menggunakan BitLocker di Windows. Jika anda mempunyai komputer dengan CPU yang cepat, penyulitan tidak akan membuat perbezaan ketara dalam kelajuan. Sekiranya anda mempunyai komputer yang lebih tua, saya mungkin mengelakkan menggunakan penyulitan melainkan anda menaik taraf perkakasan.
Secara keseluruhan, anda harus berada dalam keadaan yang baik jika anda mengikuti semua langkah di atas. Ingat, walaupun, melawat laman web yang salah akan membahayakan anda walau apa pun keselamatan yang ada pada komputer anda. Pilihan yang baik adalah menggunakan Chrome kerana ia cuba memberi amaran kepada anda sebelum anda melawat laman web berniat jahat atau memuat turun sesuatu yang berbahaya. Nikmati!