Home
» Windows
»
Windows 11s indbyggede sikkerhedsværktøjer kan ikke beskytte dig mod disse trusler
Windows 11s indbyggede sikkerhedsværktøjer kan ikke beskytte dig mod disse trusler
Windows er i dag meget bedre til at beskytte din sikkerhed end det plejede at være, men Windows Sikkerhed og de tilhørende værktøjer er stadig ikke perfekte. Du skal være på udkig efter trusler, som computersikkerhed ikke har en løsning på.
5. Phishing og social engineering
Mange af de mest almindelige sikkerhedstrusler, du står over for i dag, er ikke sofistikeret malware, som traditionelle computervirus. I stedet udnytter angribere menneskelig psykologi (kaldet social engineering ) til at manipulere dig til at give personlige oplysninger væk uden engang at være klar over, at du giver dem til svindleren.
Dette kan antage mange former. Phishing -e-mails , såsom falske e-mails med teksten "cloud storage is full", som folk ofte modtager, er et godt eksempel. Ved at narre dig til at "bekræfte" dine kreditkortoplysninger eller loginoplysninger til din konto på en falsk hjemmeside kræver disse angreb ikke, at du knækker Windows-sikkerhedsværktøjer.
Selvom Windows Sikkerhed beskytter dig mod visse phishing-sider ( App- og browserkontrol > Indstillinger for omdømmebaseret beskyttelse > Advar mig om ondsindede apps og websteder ), er det ikke perfekt. Når skribenter rapporterer om svindel, åbner de nogle gange falske websteder for bedre at beskrive dem, og de behøver ikke altid at omgå sikkerhedsadvarsler for at få adgang til dem.
4. Svag kontosikkerhed og databrud
Selvom dårlige adgangskodevaner måske ikke er en direkte trussel mod din Windows-pc, er de stadig et alvorligt problem. Hvis du bruger korte, svage adgangskoder til dine konti, vil Windows Sikkerhed ikke advare dig om problemet. Det vil ikke give dig vejledning i, om din adgangskode er stærk nok, eller hvornår tofaktorgodkendelse er tilgængelig for en af dine konti, men du ikke bruger den.
Databrud er også uden for Windows Sikkerheds kontrol. Hvis et websted bliver hacket, kan dine adgangskoder, kreditkortoplysninger eller andre personlige oplysninger lækkes til internettet (uanset hvor stærk din adgangskode er). Windows-værktøjer advarer dig heller ikke, når et websted er blevet hacket, f.eks. Har jeg været hacket?.
Hjemmesiden Have I Been Pwned bruges til at kontrollere, om din e-mail er blevet kompromitteret.
3. Nuldagsangreb
Zero-day-angreb er meget vanskelige for sikkerhedsværktøjer at forsvare sig imod. Udtrykket refererer til helt nye sårbarheder, som producenter har "0 dage" til at adressere. Da de ikke er blevet opdateret til at dække de nye angreb, vil Windows Sikkerhed ikke registrere dem.
Den sædvanlige løsning til disse sårbarheder er en nødopdatering, der illustrerer vigtigheden af at holde Windows opdateret .
2. Udnyttelse af forældede applikationer
Programmerne på din computer kan være en lige så farlig angrebsflade som selve Windows. Forældede programmer med kendte sårbarheder giver ondsindede angribere en måde at få adgang til dit system. Mange mennesker har begået denne fejl; de har snesevis af programmer installeret på deres computere, der bare ligger i dvale, fordi de sjældent bruges.
Medmindre det er apps fra Microsoft Store, opdateres de ikke automatisk. Du skal køre en pc-opdatering som Patch My PC for at installere regelmæssige opdateringer uden at bruge timevis på at klikke på "næste"-prompter. Ellers har angribere en anden måde at kompromittere dit system på.
Patch My PC Home Updater på Windows
1. Angreb på andre enheder
Vi fokuserer på omfattende sikkerhed, ikke kun på at låse Windows-enheder. Vi har undersøgt, hvorfor Windows Sikkerhed ikke kan beskytte dine data på store dele af internettet; det minder om at identificere almindelige angreb på andre platforme.
Gode sikkerhedspraksisser er stort set de samme på tværs af enheder i disse dage. Android, iOS og macOS har alle indbyggede sikkerhedsforanstaltninger, og det samme råd om ikke at klikke på mærkelige e-mailvedhæftninger og være forsigtig med "haste" e-mails gælder også her. Men især på din telefon kan svindlere forsøge at manipulere dig på måder, de ikke ville gøre på en pc.
Et af de mest almindelige eksempler på dette er romance-svindel, hvor en tilfældig person sender dig en sms, foregiver at have ringet det forkerte nummer og derefter siger, at de vil være venner. I et af disse "svindelnumre" forsøger svindleren at romantisere dig og derefter narre dig til at sende dem kryptovaluta, mens han foregiver, at du "investerer" i deres fantastiske platform.