Home
» Windows
»
Вградените инструменти за сигурност на Windows 11 не могат да ви предпазят от тези заплахи
Вградените инструменти за сигурност на Windows 11 не могат да ви предпазят от тези заплахи
Днес Windows е много по-добър в защитата на вашата сигурност, отколкото беше преди, но Windows Security и свързаните с него инструменти все още не са перфектни. Трябва да внимавате за заплахи, за които компютърната сигурност няма решение.
5. Фишинг и социално инженерство
Много от най-често срещаните заплахи за сигурността, с които се сблъсквате днес, не са сложен зловреден софтуер, като традиционните компютърни вируси. Вместо това, нападателите се възползват от човешката психология (наречена социално инженерство ), за да ви манипулират да предоставите лична информация, без дори да осъзнавате, че я предоставяте на измамника.
Това може да приеме много форми. Фишинг имейли , като например фалшивите имейли от типа „облачното хранилище е пълно“, които хората често получават, са добър пример. Като ви подвеждат да „потвърдите“ информацията за кредитната си карта или данните за вход в акаунта си на фалшив уебсайт, тези атаки не изискват разбиване на инструменти за сигурност на Windows.
Въпреки че „Защита в Windows“ ви защитава от някои фишинг сайтове ( Контрол на приложения и браузър > Настройки за защита, базирана на репутация > Предупреждавай ме за злонамерени приложения и сайтове ), тя не е перфектна. Когато докладват за измами, авторите понякога отварят фалшиви сайтове, за да ги опишат по-добре, и не винаги е необходимо да заобикалят предупрежденията за сигурност, за да получат достъп до тях.
4. Слаба сигурност на акаунта и нарушения на данните
Въпреки че лошите навици за пароли може да не са пряка заплаха за вашия компютър с Windows, те все пак са сериозен проблем. Ако използвате кратки, слаби пароли за вашите акаунти, Windows Security няма да ви предупреди за проблема. Няма да ви даде насоки дали паролата ви е достатъчно силна или кога е налично двуфакторно удостоверяване за един от вашите акаунти, но не го използвате.
Пробивите в данните също са извън контрола на Windows Security. Ако даден уебсайт бъде хакерски атакуван, вашите пароли, информация за кредитна карта или друга лична информация може да изтекат в интернет (без значение колко силна е паролата ви). Инструментите на Windows също няма да ви предупреждават, когато даден уебсайт е бил хакерски атакуван, като например „Have I Been Pwned?“.
Уебсайтът Have I Been Pwned се използва за проверка дали имейлът ви е бил компрометиран.
3. Атака с нулев ден
Атаките с нулев ден са много трудни за защита от инструментите за сигурност. Терминът се отнася до напълно нови уязвимости, които производителите имат „0 дни“ за отстраняване. Тъй като не са актуализирани, за да покриват новите атаки, Windows Security няма да ги открие.
Обичайното решение за тези уязвимости е аварийна корекция, илюстрираща важността на поддържането на Windows актуален .
2. Използване на остарели приложения
Приложенията на вашия компютър могат да бъдат също толкова опасна повърхност за атака, колкото и самият Windows. Остарелите приложения с известни уязвимости предоставят начин на злонамерени атакуващи да проникнат във вашата система. Много хора са направили тази грешка; те имат десетки програми, инсталирани на компютрите си, които просто стоят неактивни, защото рядко се използват.
Освен ако не са приложения от Microsoft Store, те няма да се актуализират автоматично. Ще трябва да стартирате програма за актуализиране на компютър, като Patch My PC , за да инсталирате редовни актуализации, без да губите часове в кликване върху подканите „Напред“. В противен случай, нападателите имат друга повърхност, за да компрометират системата ви.
Patch My PC Home Updater на Windows
1. Атаки срещу други устройства
Ние се фокусираме върху цялостната сигурност, а не само върху заключването на устройства с Windows. Разгледахме защо „Защита на Windows“ не може да защити данните ви в голяма част от интернет; това е подобно на идентифицирането на често срещани атаки на други платформи.
Добрите практики за сигурност са до голяма степен едни и същи на всички устройства в днешно време. Android, iOS и macOS имат вградени защити и същият съвет да не кликвате върху странни прикачени файлове в имейли и да бъдете предпазливи към „спешни“ имейли важи и там. Но по-специално на телефона ви измамниците могат да се опитат да ви манипулират по начини, които не биха направили на компютър.
Един от най-често срещаните примери за това са романтичните измами, при които случаен човек ви изпраща съобщение, преструва се, че е набрал грешен номер и след това казва, че иска да бъдете приятели. В една от тези „измамни“ схеми, измамникът се опитва да ви романтизира и след това да ви подмами да му изпратите криптовалута, преструвайки се, че „инвестирате“ в страхотната му платформа.