Home
» Windows
»
Windows 11:n sisäänrakennetut suojaustyökalut eivät suojaa sinua näiltä uhilta
Windows 11:n sisäänrakennetut suojaustyökalut eivät suojaa sinua näiltä uhilta
Windows suojaa tietoturvaasi paljon paremmin kuin ennen, mutta Windowsin tietoturva ja siihen liittyvät työkalut eivät ole vieläkään täydellisiä. Sinun on oltava valppaana uhkien varalta, joihin tietoturvalla ei ole ratkaisua.
5. Tietojenkalastelu ja sosiaalinen manipulointi
Monet yleisimmistä tietoturvauhkista, joita kohtaat nykyään, eivät ole hienostuneita haittaohjelmia, kuten perinteisiä tietokoneviruksia. Sen sijaan hyökkääjät hyödyntävät ihmisen psykologiaa (ns. sosiaalista manipulointia ) manipuloidakseen sinua antamaan henkilökohtaisia tietojasi edes tajuamatta, että annat niitä huijarille.
Tämä voi tapahtua monella eri tavalla. Hyvä esimerkki ovat tietojenkalasteluviestit , kuten usein ihmisten saamat väärennetyt "pilvitallennustila on täynnä" -viestit. Nämä hyökkäykset eivät vaadi Windowsin tietoturvatyökalujen murtamista, sillä ne huijaavat sinut "vahvistamaan" luottokorttitietosi tai tilisi kirjautumistiedot väärennetyllä verkkosivustolla.
Vaikka Windowsin suojaus suojaakin joiltakin tietojenkalastelusivustoilta ( Sovellusten ja selainten hallinta > Maineeseen perustuvat suojausasetukset > Varoita haitallisista sovelluksista ja sivustoista ), se ei ole täydellinen. Huijauksista raportoidessaan kirjoittajat avaavat joskus väärennettyjä sivustoja kuvaillakseen niitä paremmin, eivätkä heidän aina tarvitse ohittaa suojausvaroituksia päästäkseen niihin käsiksi.
4. Heikko tilin suojaus ja tietomurrot
Vaikka huonot salasanankäyttötavat eivät välttämättä ole suora uhka Windows-tietokoneellesi, ne ovat silti vakava ongelma. Jos käytät tileilläsi lyhyitä ja heikkoja salasanoja, Windowsin suojaus ei ilmoita ongelmasta. Se ei anna ohjeita siitä, onko salasanasi riittävän vahva tai milloin kaksivaiheinen todennus on käytettävissä jommallakummalla tileistäsi, mutta et käytä sitä.
Tietomurrot eivät myöskään ole Windowsin tietoturvan hallinnassa. Jos verkkosivustolle murtaudutaan, salasanasi, luottokorttitietosi tai muut henkilökohtaiset tietosi voivat vuotaa internetiin ( riippumatta siitä, kuinka vahva salasanasi on). Windowsin työkalut eivät myöskään ilmoita sinulle, kun verkkosivustolle on murtauduttu, kuten esimerkiksi "Onko minut kaapattu?".
Have I Been Pwned -verkkosivustoa käytetään sähköpostin turvallisuuden tarkistamiseen.
3. Nollapäivähyökkäys
Nollapäivähyökkäyksiä vastaan on erittäin vaikea suojautua tietoturvatyökaluilla. Termi viittaa täysin uusiin haavoittuvuuksiin, joiden korjaamiseen valmistajilla on "0 päivää". Koska niitä ei ole päivitetty kattamaan uusia hyökkäyksiä, Windowsin tietoturva ei havaitse niitä.
Näiden haavoittuvuuksien tavanomainen korjaus on hätäkorjaus, mikä osoittaa Windowsin ajan tasalla pitämisen tärkeyden .
2. Vanhentuneiden sovellusten hyödyntäminen
Tietokoneesi sovellukset voivat olla aivan yhtä vaarallinen hyökkäysalusta kuin Windows itse. Vanhentuneet sovellukset, joissa on tunnettuja haavoittuvuuksia, tarjoavat haitallisille hyökkääjille keinon päästä järjestelmääsi. Monet ihmiset ovat tehneet tämän virheen; heillä on tietokoneilleen asennettuna kymmeniä ohjelmia, jotka vain ovat lepotilassa, koska niitä käytetään harvoin.
Elleivät ne ole Microsoft Storen sovelluksia, ne eivät päivity automaattisesti. Sinun on suoritettava tietokoneen päivitysohjelma, kuten Patch My PC, asentaaksesi säännölliset päivitykset ilman, että sinun tarvitsee tuhlata tuntikausia "Seuraava"-kehotteiden klikkaamiseen. Muuten hyökkääjillä on toinen pinta vaarantaa järjestelmäsi.
Korjaa My PC Home Updater Windowsissa
1. Hyökkäykset muihin laitteisiin
Keskitymme kattavaan tietoturvaan, emme vain Windows-laitteiden lukitsemiseen. Olemme tarkastelleet, miksi Windowsin tietoturva ei pysty suojaamaan tietojasi suuressa osassa internetiä; se on samanlaista kuin yleisten hyökkäysten tunnistaminen muilla alustoilla.
Hyvät tietoturvakäytännöt ovat nykyään pitkälti samat kaikilla laitteilla. Androidilla, iOS:llä ja macOS:llä on kaikissa sisäänrakennetut suojausominaisuudet, ja samat ohjeet siitä, ettei kannata napsauttaa outoja sähköpostiliitteitä ja että "kiireellisten" sähköpostien kanssa on oltava varovainen, pätevät myös niissä. Mutta erityisesti puhelimellasi huijarit voivat yrittää manipuloida sinua tavoilla, joita he eivät tekisi tietokoneella.
Yksi yleisimmistä esimerkeistä tästä ovat romanssihuijaukset, joissa satunnainen henkilö lähettää sinulle tekstiviestin, teeskentelee soittaneensa väärään numeroon ja sanoo sitten haluavansa olla ystävä. Yhdessä näistä "huijaus"järjestelmistä huijari yrittää romantisoida sinua ja sitten huijata sinut lähettämään hänelle kryptovaluuttaa teeskennellen, että "sijoitat" heidän mahtavaan alustaansa.