Параметры безопасности в Windows, которые вы не используете (и хакеры надеются, что вы их не найдете)

Параметры безопасности в Windows, которые вы не используете (и хакеры надеются, что вы их не найдете), image #1

Я всегда был параноиком по поводу безопасности ПК. Но с годами Windows действительно активизировала свою игру, добавив некоторые мощные функции защиты, которые большинство людей упускают из виду.

Эти настройки безопасности лежат прямо там, не используются. Что еще более важно, киберпреступники рассчитывают на то, что вы их не найдете.

==================================================================

Песочница Windows

Предотвращает попадание подозрительных файлов в вашу систему

Windows Sandbox создает полностью изолированную виртуальную среду, в которой вы можете тестировать подозрительные файлы, не подвергая риску свою основную систему.

Когда вы загружаете что-то схематичное, вы можете сначала запустить его в песочнице. Если это вредоносное ПО, ущерб остается локализованным, и все стирается, когда вы закончите.

Однако эта функция работает только в Windows 10 Pro или Windows 11 Pro. Если вы используете версию Home, вам придется полагаться на бесплатные онлайн-инструменты для песочницы. Вот как включить песочницу Windows:

  1. Нажмите Windows + R, чтобы открыть диалоговое окно «Выполнить», затем введите appwiz.cpl и нажмите Enter.
  2. Нажмите Включить или выключить функции Windows слева.
  3. Установите флажок рядом с «Песочницей Windows».
  4. Перезагрузите компьютер при появлении соответствующего запроса.

Кроме того, есть и другие способы включить и настроить песочницу Windows в Windows 11. После включения вы можете запустить Sandbox из меню «Пуск».

Related video: The 2 Windows Commands Every User Should Master (ThioJoe) So after running DISM it might fix additional corruption andCurrent Time 0:41/Duration 0:54ThioJoe The 2 Windows Commands Every User Should Master0View on Watch More videos

Он загружает чистую версию Windows за считанные секунды каждый раз, когда вы ее открываете. Затем вы можете загрузить вложение электронной почты, протестировать программное обеспечение или перейти по подозрительной ссылке — если что-то пойдет не так, просто закройте песочницу, и угроза исчезнет.

===============================================================

Изоляция ядра

Останавливает сложные вредоносные программы на своем пути

Core Isolation использует аппаратное обеспечение компьютера для создания безопасного барьера вокруг наиболее важных процессов Windows. Основной компонент, Memory Integrity, не позволяет хакерам внедрять вредоносный код в системную память, что является излюбленным приемом продвинутых вредоносных программ.

Эта функция использует безопасность на основе виртуализации (VBS) для изоляции конфиденциальных операций от остальной части системы. Даже если вредоносному ПО удастся проникнуть на ваш компьютер, оно не сможет вмешаться в защищенные процессы ядра. Вот как включить целостность памяти:

  1. Нажмите Windows + I, чтобы открыть «Настройки», затем перейдите в раздел «Конфиденциальность и безопасность» на левой боковой панели.
  2. Нажмите «Безопасность Windows» на главной панели и выберите «Безопасность устройства».
  3. Найдите Core Isolation, а затем включите Memory Integrity.
  4. Нажмите «Перезагрузить сейчас», когда Windows предложит вам перезагрузить систему.

Самым большим преимуществом Core Isolation является его способность блокировать атаки на уровне ядра, которые традиционное антивирусное программное обеспечение может пропустить. Он работает вместе с существующим программным обеспечением безопасности как часть встроенной системы защиты Windows.

Тем не менее, есть некоторые недостатки, которые следует учитывать. Старые драйверы могут вызвать проблемы с совместимостью, и вы можете заметить небольшое снижение производительности в играх или приложениях, интенсивно использующих процессор. Для работы этой функции также требуется современное оборудование с поддержкой виртуализации, поэтому старые компьютеры не смогут ее использовать.

Если переключатель целостности памяти неактивен, возможно, системе требуется обновление драйверов или изменения BIOS. Поскольку безопасность Windows становится все лучше благодаря таким функциям, вам не нужно устанавливать антивирус на Windows 11, хотя это спорно в зависимости от ваших привычек просмотра.

Влияние на производительность в современных системах обычно минимально, но вы можете заметить небольшое замедление в задачах, интенсивно использующих процессор.

===============================================================

Управление приложениями и браузерами

Предотвращает опасные загрузки

Управление приложениями и браузером — это встроенная в Windows система веб-защиты, которая останавливает вредоносные загрузки до того, как они достигнут вашего ПК. SmartScreen анализирует файлы, веб-сайты и приложения по базе данных угроз Майкрософт в режиме реального времени.

Эта функция работает на нескольких уровнях — в браузере, при загрузке файлов и даже в приложениях Microsoft Store. Когда вы пытаетесь загрузить что-то подозрительное, фильтр SmartScreen выдает предупреждение или полностью блокирует его.

Большинство людей сталкиваются с SmartScreen, когда он блокирует законное программное обеспечение с сообщением «Windows защитила ваш компьютер». Искушение состоит в том, чтобы отключить его, но это именно то, на что хакеры надеются, что вы сделаете. Вот как правильно настроить управление приложениями и браузером:

  1. Откройте Безопасность Windows в меню «Настройки» > «Конфиденциальность и безопасность» > «Безопасность Windows».
  2. Нажмите «Управление приложениями и браузером» на главной панели управления.
  3. В разделе Защита на основе репутации нажмите Настройки защиты на основе репутации.
  4. Убедитесь, что параметр Проверка приложений и файлов включен для защиты от скачивания.
  5. Включите SmartScreen для Microsoft Edge, если вы используете браузер Edge.
  6. Включите параметр Блокировка потенциально нежелательных приложений, чтобы остановить входящее в комплект программное обеспечение.

Настройка «Потенциально нежелательная блокировка приложений» удобна, поскольку она обнаруживает те скрытые установки панели инструментов и оптимизаторы системы, которые используют законные загрузки.

SmartScreen не идеален, но он обнаруживает удивительное количество вредоносных программ, которые не хватает традиционным антивирусным программам. Облачный подход означает, что обновления защиты происходят мгновенно, а не во время запланированных обновлений определений.

Вы можете временно обойти предупреждения SmartScreen для доверенного программного обеспечения, но не делайте это привычкой.

=============================================================

Контролируемый доступ к папкам

Блокирует программы-вымогатели

Эта функция безопасности является ответом Windows на атаки программ-вымогателей. Контролируемый доступ к папкам создает защитный экран вокруг наиболее важных папок, таких как документы, изображения, рабочий стол и другие, предотвращая внесение изменений неавторизованными приложениями.

Эта функция работает по принципу белого списка. Только доверенные приложения могут изменять защищенные папки, в то время как все остальное блокируется. Когда программа-вымогатель пытается зашифровать ваши файлы, она наталкивается на стену.

Программы-вымогатели обычно в первую очередь нацелены на пользовательские папки, потому что именно там находятся ваши ценные данные, но контролируемый доступ к папкам предотвращает это поведение. Вот как включить его в настройках Windows:

  1. Откройте Безопасность Windows в меню «Настройки» > «Конфиденциальность и безопасность» > «Безопасность Windows».
  2. Перейдите в раздел «Защита от вирусов и угроз» в главном меню.
  3. Прокрутите вниз и нажмите Управление защитой от программ-вымогателей.
  4. Включите параметр Доступ к контролируемым папкам в положение Вкл.
  5. Затем нажмите «Защищенные папки», чтобы увидеть, какие каталоги защищены по умолчанию.
  6. Используйте параметр Разрешить приложение через контролируемый доступ к папкам, чтобы добавить в список доверенных программ.

Вам потребуется вручную утвердить законные приложения, которые хотят получить доступ к защищенным папкам. Поначалу это может показаться раздражающим, но всегда включайте защиту от программ-вымогателей в Windows, поскольку это одна из самых эффективных защит от вредоносных программ, шифрующих файлы.

Эта функция отслеживает активность файловой системы в режиме реального времени; Следовательно, этот подход не основан на сигнатурах вредоносного ПО. Некоторые приложения для повышения производительности могут изначально вызывать ложные срабатывания, но вы можете легко добавить их в список разрешенных.

Эти функции безопасности всегда были в Windows. Потратив всего десять минут на включение этих защит, вы можете спасти себя от дорогостоящей атаки программ-вымогателей или заражения вредоносным ПО.

Источник: https://www.msn.com/

141 views·4 shares