Ako ste nedavno kupili Windows 10 stroj ili nadogradili svoje računalo na Windows 10, možda se pitate koliko je siguran operativni sustav. Srećom, prema zadanim postavkama, Windows 10 sigurniji je od Windowsa 7 i Windowsa 8.1. Ima mnogo novih sigurnosnih značajki koje pomažu u blokiranju virusa i infekcija zlonamjernim softverom. Ovo je osobito istinito ako koristite noviji hardver.
Iako je Windows 10 sigurniji, još uvijek ima više prostora za dodatnu sigurnost. U ovom postu govorit ću samo o raznim postavkama u sustavu Windows koje možete konfigurirati kako biste sustav Windows učinili sigurnijim. Neću spominjati nikakve programe trećih strana kao što su antivirusni programi, antispyware itd. Za dodatne sigurnosne savjete trebali biste pogledati moj post o tome kako se zaštititi od hakera i špijunskog softvera .
Sadržaj
- Postavke privatnosti sustava Windows 10
- Omogućite automatsko ažuriranje
- Omogućite Windows Defender
- Omogućite Windows vatrozid
- Napredne postavke dijeljenja
- Privatni
- Gost ili Javno
- Sve mreže
- Kontrola korisničkog računa (UAC)
- Koristite lokalni račun
- Koristite zaključani zaslon
- Sigurno pokretanje i UEFI
- Onemogućite Flash i Java
- Šifriranje tvrdog diska
Postavke privatnosti sustava Windows 10
Prva stvar koju napravim kad god postavim novi Windows 10 stroj je da isključim sve značajke praćenja koje je Microsoft uključio u Windows 10. Nažalost, ovo je jedno područje koje nije bolje od starijih verzija Windowsa.
Windows 10 ima nekoliko značajki koje se povezuju s Microsoftom i, iako vas neće hakirati ili dobiti virus, ipak su malo uznemirujuće. Želim li doista da Microsoft zna što cijelo vrijeme tipkam na računalu ili da cijelo vrijeme sluša sve u sobi zbog Cortane? Ne baš.
To je puno lakše učiniti kada prvi put instalirate Windows jer možete kliknuti Prilagodi i onemogućiti sve odjednom. Očito, ako ne možete resetirati ili ponovno instalirati Windows, možete ručno promijeniti postavke.
Da biste to učinili, idite na Postavke , a zatim kliknite na Privatnost . Pronaći ćete cijeli niz stavki s lijeve strane zajedno s njihovim opcijama za uključivanje/isključivanje s desne strane. Doslovno sve imam isključeno i nešto uključujem samo ako naiđem na aplikaciju koja zahtijeva određenu dozvolu.
Omogućite automatsko ažuriranje
Ako imate Windows 10, svakako biste trebali omogućiti automatsko ažuriranje. Trebalo bi biti omogućeno prema zadanim postavkama, ali bilo bi dobro provjeriti. Pritisnite Start , upišite Windows Update i zatim kliknite Windows Update postavke .
To će vas dovesti do dijaloškog okvira postavki na Windows Updateu. Kliknite Napredne opcije i provjerite da padajući okvir kaže Automatski (preporučeno) .
Također, obavezno provjerite Daj mi ažuriranja za druge Microsoftove proizvode kada ažuriram Windows . Ovo je osobito važno ako imate instaliran Office jer će on također instalirati sva sigurnosna ažuriranja i ažuriranja značajki vezana uz Office.
Omogućite Windows Defender
Opet, ovo bi trebalo biti omogućeno, ali za provjeru kliknite na Start , zatim na Settings i Update & Security . Kliknite na Windows Defender i provjerite jesu li sljedeće tri postavke omogućene: Zaštita u stvarnom vremenu , Zaštita temeljena na oblaku i Automatsko slanje uzorka.
Već mjesecima koristim samo Windows Defender na svom računalu sa sustavom Windows 10 i nisam morao instalirati nikakav antivirusni ili anti-malware softver treće strane . Windows Defender odlično štiti vaše računalo i ugrađen je izravno u Windows, što je sjajno.
Omogućite Windows vatrozid
Ugrađeni Windows vatrozid vrlo je moćna značajka ako stvarno želite kontrolirati kako vaše računalo komunicira s drugim uređajem na mreži. Međutim, zadane postavke dobro će funkcionirati za većinu ljudi. Prema zadanim postavkama, sva izlazna komunikacija smije proći kroz vatrozid.
Ulazne veze kontrolira popis na kojem možete provjeriti ili poništiti koji su programi dopušteni kroz vatrozid. Najprije kliknite na Start, upišite firewall i zatim kliknite na Windows Firewall .
Ako vaš zaslon prikazuje zelene štitove s kvačicama, to znači da je vatrozid uključen. Ako nije, kliknite na Uključi ili isključi vatrozid za Windows da biste ga omogućili. Zatim biste trebali kliknuti Dopusti aplikaciju ili značajku kroz vatrozid za Windows kako biste odabrali programe koji bi trebali imati slobodan pristup kroz vatrozid.
Primijetit ćete da postoje dva stupca s kvačicama: Privatno i Javno . Pogledajte moju objavu o Centru za mrežu i dijeljenje u sustavu Windows 10 da biste saznali razliku između javnih i privatnih mreža. Što više stavki možete poništiti iz stupca Javno , to je bolja vaša sigurnost. Stavke kao što su Dijeljenje datoteka i pisača ili Usluga Netlogon nikada ne bi trebale imati oznaku u stupcu Javno. Morat ćete guglati kako biste otkrili koje stavke možete poništiti.
Također je dobra ideja poništiti odabir svega što ima “ Remote ” u nazivu kao što je Remote Assistance, Remote Desktop, itd. Osim ako se na svoje računalo ne povezujete daljinski, možete poništiti odabir oba stupca Private i Public za sve ove programe/usluge.
Napredne postavke dijeljenja
Dok ste u Centru za mrežu i dijeljenje, također biste trebali konfigurirati Napredne postavke dijeljenja . Pomaknite se prema dolje do odjeljka Napredne postavke dijeljenja u članku. Za brzi pregled, evo što biste trebali odabrati za postavke za maksimalnu sigurnost. Prilagodite ih u skladu s tim ako je potrebno.
Privatni
- Isključite mrežno otkrivanje (Samo ako nikada ne pristupate drugim uređajima na mreži putem ovog računala)
- Isključite dijeljenje datoteka i pisača
- Dopustite sustavu Windows da upravlja vezama HomeGroup
Gost ili Javno
- Isključite otkrivanje mreže
- Isključite dijeljenje datoteka i pisača
Sve mreže
- Isključite dijeljenje javnih mapa
- Isključite strujanje medija (omogućite samo kada trebate strujati sadržaj s računala na uređaj)
- Koristite 128-bitnu enkripciju za veze za dijeljenje datoteka
- Uključite dijeljenje zaštićeno lozinkom
Kontrola korisničkog računa (UAC)
UAC je već dugo prisutan u sustavu Windows. Uvijek ćete čitati članke na internetu koji objašnjavaju kako možete onemogućiti UAC ako vam se ne sviđaju te dosadne upute cijelo vrijeme. Po mom mišljenju, ne dobivam ih tako često i ne isplati se činiti vaše računalo manje sigurnim samo zbog male pogodnosti.
Kliknite na Start, upišite UAC i zatim kliknite na Promjena postavki kontrole korisničkog računa . Prema zadanim postavkama, klizač bi trebao biti na Obavijesti me samo kada aplikacije pokušaju napraviti promjene na mom računalu , ali trebali biste pokušati Uvijek obavijestiti ako to možete podnijeti.
Ovo je svakako dobra opcija ako posjećujete web-mjesta koja su po svojoj prirodi nedorečena. Održavanje UAC-a na najvišoj postavci spriječit će određene promjene na vašem računalu bez vašeg pristanka.
Koristite lokalni račun
Od Windowsa 8, Microsoft tjera korisnike da se prijave koristeći svoj Microsoft račun. Ovo ima neke prednosti kao što je dvofaktor i mogućnost sinkronizacije radne površine s bilo kojim računalom, ali ima i nedostatke. Prvo, opet, ne želim da Microsoft zna kada se prijavljujem na svoje računalo ili bilo što drugo o mom računalu.
Drugo, što ako moj Microsoft račun bude hakiran ili nešto drugo? Moram li se brinuti da li će se netko moći daljinski prijaviti na moje računalo itd.? Umjesto da brinete o svemu tome, samo koristite lokalni račun kao što ste bili s Windows 7 i ranijim verzijama. Da biste to učinili, kliknite na Start, upišite račun , a zatim kliknite na Upravljaj svojim računom .
Kliknite vezu Prijavite se s lokalnim računom umjesto toga i slijedite korake. Od Microsofta ćete dobiti neka upozorenja zašto to ne biste trebali činiti, ali ih jednostavno ignorirajte. Vašem se računalu neće dogoditi ništa loše.
Koristite zaključani zaslon
Ako želite zaštititi svoje računalo, provjerite je li zaslon automatski zaključan kada niste u blizini. Da biste to učinili, kliknite na Start, upišite zaključani zaslon i odaberite Postavke zaključanog zaslona .
Pritisnite Postavke vremenskog ograničenja zaslona i odaberite odgovarajuću vrijednost koja vam odgovara. Također, pazite kojim aplikacijama dopuštate zaključani zaslon jer će drugi moći pristupiti tim informacijama bez unosa lozinke.
Sigurno pokretanje i UEFI
Ako imate novije računalo, provjerite jeste li omogućili sigurno pokretanje i UEFI umjesto starog BIOS-a. Ove opcije se mijenjaju u BIOS-u, tako da ćete morati guglati da prvo uđete u BIOS, a zatim omogućite te postavke.
Vrijedno je napomenuti da možete, ali i ne morate imati opciju sigurnog pokretanja na računalu. Također, ako prijeđete s LEGACY+UEFI na samo UEFI i vaše se računalo ne pokrene, samo se vratite u BIOS i promijenite ga.
Onemogućite Flash i Java
Dvije najveće prijetnje svim računalima su Flash i Java. Doslovno se svaki tjedan na jednoj od ovih platformi pronađe nova sigurnosna ranjivost. Većina web-mjesta otišla je dalje od Flasha jer je HTML 5 sada podržan u svim glavnim preglednicima.
Moj prijedlog bi bio da onemogućite Flash i Java i jednostavno koristite svoje računalo normalno. Poput mene, mogli biste otkriti da vam uopće nije bilo potrebno instaliranje ni jednog ni drugog.
Pogledajte moj prethodni post o tome kako onemogućiti Flash u Microsoft Edgeu . Ako još uvijek koristite Internet Explorer, samo kliknite ikonu zupčanika, zatim Internetske mogućnosti , zatim Programi , zatim Upravljanje dodacima .
Pod Prikaži odaberite Svi dodaci , a zatim desnom tipkom miša kliknite Shockwave Flash Object i odaberite Onemogući . Ako koristite Google Chrome, upišite chrome://plugins u adresnu traku, a zatim kliknite Onemogući pod Adobe Flash Playerom .
Za Javu samo idite na Upravljačku ploču, Programi i značajke i deinstalirajte bilo koju verziju Jave koja je trenutno instalirana na vašem računalu. Također možete pročitati moj post o tome kako deinstalirati ili onemogućiti Javu u sustavima Windows i Mac .
Šifriranje tvrdog diska
Konačno, trebali biste šifrirati cijeli tvrdi disk ako želite maksimalnu sigurnost za svoje računalo. Šifriranje je bolja zaštita od krađe vašeg računala ili dobivanja fizičkog pristupa vašem računalu nego od mrežnih prijetnji, ali je i dalje važno.
Napisao sam detaljan članak o tome kako šifrirati tvrdi disk pomoću BitLockera u sustavu Windows . Ako imate računalo s brzim CPU-om, enkripcija neće napraviti primjetnu razliku u brzini. Ako imate starije računalo, vjerojatno bih izbjegao korištenje enkripcije osim ako ne nadogradite hardver.
Općenito, trebali biste biti u prilično dobroj formi ako slijedite sve gore navedene korake. Upamtite, međutim, da će vam posjećivanje pogrešnih web stranica naštetiti bez obzira na sigurnost na vašem računalu. Dobra opcija je koristiti Chrome jer vas on pokušava upozoriti prije nego što posjetite zlonamjernu web stranicu ili preuzmete nešto štetno. Uživati!