Se mercou recentemente unha máquina con Windows 10 ou actualizou o seu PC a Windows 10, quizais se estea a preguntar como é de seguro o sistema operativo. Afortunadamente, por defecto, Windows 10 é máis seguro que Windows 7 e Windows 8.1. Ten moitas funcións de seguridade novas que axudan a bloquear virus e infeccións de malware. Isto é especialmente certo se está a usar hardware máis novo.
Aínda que Windows 10 é máis seguro, aínda hai máis espazo para a seguridade adicional. Neste post, só vou falar de varias opcións de configuración de Windows que podes configurar para que Windows sexa máis seguro. Non mencionarei ningún programa de terceiros como antivirus, antispyware, etc. Para obter consellos de seguridade adicionais, deberías consultar a miña publicación sobre como protexerte dos piratas informáticos e do spyware .
Táboa de contidos
- Configuración de privacidade de Windows 10
- Activa as actualizacións automáticas
- Activa Windows Defender
- Activa o firewall de Windows
- Configuración avanzada de uso compartido
- Privado
- Invitado ou público
- Todas as Redes
- Control de conta de usuario (UAC)
- Usa unha conta local
- Usa unha pantalla de bloqueo
- Arranque seguro e UEFI
- Desactivar Flash e Java
- Cifrar o disco duro
Configuración de privacidade de Windows 10
O primeiro que fago sempre que configuro unha nova máquina con Windows 10 é desactivar todas as funcións de seguimento que Microsoft incluíu con Windows 10. Desafortunadamente, esta é unha área que non é mellor que as versións antigas de Windows.
Windows 10 ten varias funcións que se conectan de novo a Microsoft e, aínda que non van causar que te pirateen nin que teñas un virus, aínda son un pouco inquietantes. Realmente quero que Microsoft saiba o que estou escribindo no meu ordenador todo o tempo ou escoite todo o que hai na sala todo o tempo por culpa de Cortana? En realidade non.
Isto é moito máis sinxelo cando instalas Windows por primeira vez porque podes facer clic en Personalizar e desactivar todo á vez. Obviamente, se non pode restablecer ou reinstalar Windows, pode cambiar manualmente a configuración.
Para facelo, vai a Configuración e fai clic en Privacidade . Atoparás unha gran cantidade de elementos no lado esquerdo xunto coas súas opcións de On/Off á dereita. Literalmente teño todo para Desactivar e só acendo algo se me topo cunha aplicación que require un determinado permiso.
Activa as actualizacións automáticas
Se estás executando Windows 10, definitivamente deberías activar as actualizacións automáticas. Debería estar activado por defecto, pero é unha boa idea comprobalo de todos os xeitos. Fai clic en Inicio , escribe Windows Update e despois fai clic en Configuración de Windows Update .
Isto levarache ao diálogo Configuración en Windows Update. Fai clic en Opcións avanzadas e asegúrate de que a caixa despregable di Automático (recomendado) .
Ademais, asegúrate de comprobar a opción Dáme actualizacións para outros produtos de Microsoft cando actualice Windows . Isto é especialmente importante se tes Office instalado, xa que tamén instalará todas as actualizacións de funcións e seguridade relacionadas con Office.
Activa Windows Defender
De novo, debería estar activado, pero para comprobar, fai clic en Inicio , a continuación, Configuración e Actualización e seguridade . Fai clic en Windows Defender e asegúrate de que estean activadas as tres opcións seguintes: Protección en tempo real , Protección baseada na nube e Envío automático de mostras.
Estiven usando só Windows Defender na miña máquina con Windows 10 durante moitos meses e non tiven que instalar ningún software antivirus ou antimalware de terceiros . Windows Defender fai un gran traballo protexendo o teu ordenador e está integrado directamente en Windows, o que é xenial.
Activa o firewall de Windows
O firewall integrado de Windows é unha función moi poderosa, se realmente queres controlar como se comunica o teu ordenador con outros dispositivos da rede. Non obstante, a configuración predeterminada funcionará ben para a maioría da xente. De forma predeterminada, todas as comunicacións de saída poden pasar polo firewall.
As conexións entrantes están controladas por unha lista na que pode comprobar ou desmarcar que programas están permitidos a través do firewall. Primeiro, faga clic en Inicio, escriba o firewall e, a continuación, prema en Windows Firewall .
Se a túa pantalla mostra escudos verdes con marcas de verificación, isto significa que o firewall está activado. Se non, fai clic en Activar ou desactivar o Firewall de Windows para activalo. A continuación, debes facer clic en Permitir unha aplicación ou función a través do Firewall de Windows para escoller os programas que deberían ter acceso gratuíto a través do firewall.
Notarás que hai dúas columnas con marcas de verificación: Privada e Pública . Consulte a miña publicación no Centro de redes e recursos compartidos en Windows 10 para coñecer a diferenza entre redes públicas e privadas. Cantos máis elementos poida desmarcar da columna Público , mellor será a súa seguridade. Elementos como Compartir ficheiros e impresoras ou Servizo de inicio de sesión na rede nunca deberían ter unha marca na columna Pública. Terás que Google para descubrir que elementos podes desmarcar.
Tamén é unha boa idea desmarcar calquera cousa que teña “ Remoto ” no nome, como Asistencia remota, Escritorio remoto, etc. A menos que te conectes ao teu ordenador de forma remota, podes desmarcar as columnas Privada e Pública de todos estes programas/servizos.
Configuración avanzada de uso compartido
Mentres estás no Centro de redes e recursos compartidos, tamén debes configurar a configuración avanzada de uso compartido . Desprácese ata a sección Configuración avanzada de uso compartido do artigo. Para unha revisión rápida, aquí tes o que debes escoller para a configuración para a máxima seguridade. Axústaos en consecuencia se é necesario.
Privado
- Desactivar o descubrimento de rede (só se nunca accedes a outros dispositivos da túa rede usando este PC)
- Desactiva o uso compartido de ficheiros e impresoras
- Permitir que Windows xestione as conexións do HomeGroup
Invitado ou público
- Desactiva o descubrimento de rede
- Desactiva o uso compartido de ficheiros e impresoras
Todas as Redes
- Desactiva o uso compartido de cartafoles públicos
- Desactivar a transmisión multimedia (activo só cando necesites transmitir contido desde o PC a un dispositivo)
- Use o cifrado de 128 bits para conexións para compartir ficheiros
- Activa o uso compartido protexido por contrasinal
Control de conta de usuario (UAC)
UAC existe en Windows desde hai moito tempo. Sempre lerás artigos en Internet que explican como podes desactivar o UAC se non che gustan esas molestas indicacións todo o tempo. Na miña opinión, non os recibo con tanta frecuencia e non paga a pena facer o teu ordenador menos seguro só por unha menor comodidade.
Fai clic en Inicio, escribe UAC e, a continuación, fai clic en Cambiar a configuración de control da conta de usuario . De xeito predeterminado, o control deslizante debería estar en Notificarme só cando as aplicacións intenten facer cambios no meu ordenador , pero deberías probar a Notificar sempre se podes soportar.
Esta é, sen dúbida, unha boa opción se visitas sitios web de natureza incompleta. Manter o UAC na configuración máis alta evitará que se fagan certos cambios no teu ordenador sen o teu consentimento.
Usa unha conta local
Desde Windows 8, Microsoft estivo presionando aos usuarios para que inicien sesión coa súa conta de Microsoft. Isto ten algunhas vantaxes como dous factores e poder sincronizar o teu escritorio con calquera ordenador, pero tamén ten desvantaxes. En primeiro lugar, de novo, non quero que Microsoft saiba cando vou iniciar sesión no meu ordenador ou calquera outra cousa sobre o meu ordenador.
En segundo lugar, que pasa se a miña conta de Microsoft é pirateada ou outra cousa? Teño que preocuparme de que alguén poida iniciar sesión remotamente no meu ordenador, etc.? En lugar de preocuparse por todo iso, só tes que usar unha conta local como estabas con Windows 7 e anteriores. Para facelo, fai clic en Inicio, escribe conta e despois fai clic en Xestionar a túa conta .
Fai clic na ligazón Iniciar sesión cunha conta local e siga os pasos. Recibirás algúns avisos de Microsoft sobre por que non deberías facelo, pero simplemente ignoralos. Non lle pasará nada malo ao teu ordenador.
Usa unha pantalla de bloqueo
Se queres manter o teu ordenador seguro, debes asegurarte de que a pantalla estea bloqueada automaticamente cando non esteas. Para iso, fai clic en Inicio, escribe pantalla de bloqueo e selecciona Configuración da pantalla de bloqueo .
Fai clic en Configuración de tempo de espera da pantalla e selecciona o valor axeitado que che funcione. Ademais, teña coidado de que aplicacións permites na pantalla de bloqueo xa que outras persoas poderán acceder a esa información sen introducir un contrasinal.
Arranque seguro e UEFI
Se tes un ordenador máis novo, debes asegurarte de activar o arranque seguro e UEFI en lugar da BIOS herdada. Estas opcións cámbianse na BIOS, polo que terás que buscar en Google para acceder primeiro á BIOS e despois activar esta configuración.
Paga a pena notar que pode ou non ter a opción de arranque seguro no seu ordenador. Ademais, se cambias de LEGACY+UEFI a só UEFI e o teu ordenador non se inicia, só tes que volver á BIOS e cambialo de novo.
Desactivar Flash e Java
Dúas das maiores ameazas para todos os ordenadores son Flash e Java. Literalmente, cada semana atópase unha nova vulnerabilidade de seguridade nunha destas plataformas. A maioría dos sitios web pasaron de Flash porque agora HTML 5 é compatible con todos os navegadores principais.
A miña suxestión sería desactivar Flash e Java e usar o ordenador normalmente. Do mesmo xeito que eu, quizais descubras que nunca precisaches instalar ningún dos dous en primeiro lugar.
Consulte a miña publicación anterior sobre como desactivar Flash en Microsoft Edge . Se aínda estás a usar Internet Explorer, fai clic na icona da engrenaxe, despois en Opcións de Internet , logo en Programas e despois en Xestionar complementos .
En Mostrar , seleccione Todos os complementos e, a continuación, prema co botón dereito en Shockwave Flash Object e seleccione Desactivar . Se estás a usar Google Chrome, escribe chrome://plugins na barra de enderezos e fai clic en Desactivar en Adobe Flash Player .
Para Java, só tes que ir ao Panel de control, Programas e funcións e desinstalar calquera versión de Java instalada actualmente no teu ordenador. Tamén podes ler a miña publicación sobre como desinstalar ou desactivar Java en Windows e Mac .
Cifrar o disco duro
Finalmente, debes cifrar todo o teu disco duro se queres a máxima seguridade para o teu PC. O cifrado é unha protección máis contra alguén que roube o teu ordenador ou acceda físicamente á túa máquina en lugar de ameazas en liña, pero aínda así é importante.
Escribín un artigo detallado sobre como cifrar un disco duro usando BitLocker en Windows . Se tes un ordenador cunha CPU rápida, o cifrado non fará unha diferenza notable na velocidade. Se tes un ordenador máis antigo, probablemente evitaría usar o cifrado a menos que actualices o hardware.
En xeral, deberías estar en boa forma se segues todos os pasos anteriores. Non obstante, lembre que visitar os sitios web incorrectos prexudicarache sen importar a seguridade que teñas no teu ordenador. Unha boa opción é usar Chrome xa que intenta avisarte antes de visitar un sitio web malicioso ou descargar algo prexudicial. Disfruta!