למרות שכל תכונה של Windows תוכננה להיות נוחה, חלק מהן עשויות להפוך את המחשב שלך לפגיע יותר לסיכוני אבטחה אם נשארים מופעלים שלא לצורך.
השבתת תכונות אלו מפחיתה את הסיכון לפריצה, פרצות מידע ואיומי סייבר אחרים.
להלן תכונות Windows שאתה תמיד צריך להשבית.
היסטוריית הלוח
כאשר אתה מעתיק טקסט או תמונות, הם נשמרים בהיסטוריית הלוח, גם לאחר הדבקה או העתקה של פריט אחר. למרות שזה מאפשר לך לגשת בקלות לנתונים שהועתקו בעבר, עליך לנקות את היסטוריית הלוח בעת העתקת מידע רגיש. אם אתה מטפל לעתים קרובות בנתונים רגישים, שקול לכבות תכונה זו לצמיתות.
לכן, אם מישהו ניגש למחשב שלך, הוא לא יוכל לאחזר את הנתונים המאוחסנים בלוח.
- כדי להשבית את היסטוריית הלוח, לחץ לחיצה ימנית על הלחצןכדי להתחילופתוחהגדרות, או השתמש בקיצור המקלדתWindows + I.
- נווט אל הכרטיסייהמַעֲרֶכֶת, ולאחר מכן בחרלוח כתיבה.
- השבת את האפשרות לצד הכותרתהיסטוריית הלוח, והפריטים שהועתקו לא יישמרו עוד.
Windows PowerShell ושורת הפקודה
Windows PowerShell ושורת הפקודה הם כלים רבי עוצמה למשימות ניהול, אוטומציה של עבודה חוזרת ונשנית ופתרון בעיות. עם זאת, עליך לשקול להשבית אותם אם אינך משתמש בהם לעתים קרובות, מכיוון שהם עלולים להיות מנוצלים על ידי האקרים או תוכנות מסוכנות כדי להפעיל סקריפטים זדוניים, לבצע שינויים לא מורשים או לגנוב נתונים רגישים.
כדי לבטל את השורת פקודה, פתח אתעורך הרישוםונווט אל המפתח הבא:
HKEY_CURRENT_USER > SOFTWARE > Policies > Microsoft > Windows > System
- בחלונית הימנית, לחץ לחיצה ימנית, בחרחדש > ערך DWORD (32 סיביות), שם את זההשבת CMD.
- לאחר מכן לחץ פעמיים על הערך הזה ותן לו את הערך1בתיבת הקלטנתוני ערך.
כדי להשבית את PowerShell, נווט אל המפתח הבא:
HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > Policies > Explorer
- צור ערך חדשDWORD (32 סיביות), שם את זהDisallowRunוקבענתוני ערךעַל1.
- לאחר מכן לחץ לחיצה ימניתחוֹקֵרבחלונית השמאלית, בחרחדש > מפתחותן שםDisallowRun.
- במפתח החדש הזה, צור אערך מחרוזת, שם את זה1, להגדירנתוני ערךעַלpowershell.exeולחץבְּסֵדֶר.
גילוי רשת
גילוי רשת מאפשר למכשיר שלך לגלות מכשירים אחרים באותה רשת ומאפשר להם לראות את שלך, מה שמקל על שיתוף קבצים ושימוש במכשירים ברשת. עם זאת, השארת תכונה זו מופעלת כאשר המכשיר מחובר לרשת לא מהימנה עלולה להוות סיכוני אבטחה. כדי למנוע גישה לא מורשית, עליך להשבית תכונה זו.
- כדי לעשות זאת, לחץ לחיצה ימנית על הכפתורכדי להתחילובחרהגדרות, או השתמש בקיצור המקלדתWindows + I.
- לאחר מכן נווט אלרשת ואינטרנט > הגדרות רשת מתקדמות > הגדרות שיתוף מתקדמות.
- בקטעיםרשתות ציבוריותetרשתות פרטיות, נקה את תיבת הסימון שלצדחיפוש ברשת. זה ימנע ממכשירים אחרים לזהות את שלך ולנסות להתחבר אליו.
שולחן עבודה מרוחק
שולחן עבודה מרוחק מאפשר לך לגשת למחשב Windows שלך ממחשב אחר, וזה נוח לאחזור קבצים או עבודה מרחוק. עם זאת, השארת אותו דולק כל הזמן, במיוחד כאשר אינך יכול לפקח עליו פיזית, יכול להוות סיכון אבטחה. אם אישורי הכניסה שלך נפגעים, כל אחד יכול לגשת למחשב שלך ולנתונים הרגישים שלך.
לכן, אם אינך משתמש בתכונה זו באופן קבוע, מומלץ להשבית אותה.
- כדי להשבית שולחן עבודה מרוחק, לחץ לחיצה ימנית על הלחצןכדי להתחילובחרהגדרות.
- עבור אלמַעֲרֶכֶתמשמאל, ולאחר מכן בחרשולחן עבודה מרוחק.
- השבת את האפשרותשולחן עבודה מרוחקוכאשר תתבקש, לחץלְאַשֵׁרכדי לבטל אותו.
אירוח של Windows Script
Windows Script Hosting (WSH) מאפשר אוטומציה של משימות באמצעות סקריפטים. למרות שימושי עבור משימות מסוימות, תכונה זו יכולה להיות מנוצלת על ידי האקרים כדי להפעיל סקריפטים מזיקים, שעלולים לסכן את אבטחת הנתונים והמערכת שלך. אם אינך משתמש באוטומציה מבוססת סקריפט, עליך להשבית תכונה זו.
כדי להשבית את Windows Script Hosting (WSH), פתח אתעורך הרישוםונווט אל המפתח הבא:
HKEY_LOCAL_MACHINE > Software > Microsoft > Windows Script Host > Settings
- לחץ לחיצה ימנית וצור ערך חדשDWORD (32 סיביות)אשר תיתן שםמופעל(רק אם זה לא קיים כבר).
- לְהַגדִירנתוני ערךעַל0כדי להשבית את WSH.
- לאחר מכן הפעל מחדש את המחשב.
סיוע מרחוק
סיוע מרחוק הוא תכונה שימושית המאפשרת לך לקבל או לספק סיוע מרחוק, אך היא גם יכולה להוות סיכון אבטחה אם לא מנוהלת בזהירות. האקרים ורמאים של תמיכה טכנית יכולים לנצל אותו כדי לקבל גישה לא מורשית לנתונים שלך. כדי למזער את הסיכון של חדירה מרחוק, עליך להשבית תכונה זו כאשר אינה בשימוש.
- כדי להשבית את הסיוע מרחוק, לחץ לחיצה ימנית על הלחצןכדי להתחילופתח את האפליקציההגדרות.
- נווט אלמערכת > מידע מערכת, ולחץהגדרות מערכת מתקדמות.
- בחלוןמאפייני מערכת, בחר בכרטיסייהשימוש מרחוקובטל את הסימון של האפשרותאפשר חיבורי סיוע מרחוק למחשב זה.
- לחץ עללִפְנוֹת, ואז הלאהבְּסֵדֶר.
- תוכל לסמן שוב אפשרות זו כדי להפעיל אותה מחדש במידת הצורך.
שיתוף קבצים ומדפסות
שיתוף קבצים ומדפסות מאפשר למשתמשים אחרים ברשת שלך לגשת לקבצים ומדפסות משותפים במחשב שלך. כמו גילוי רשת, תכונה זו מתאימה ביותר לרשתות ביתיות או עסקיות מאובטחות. השארת זה מופעל ברשתות ציבוריות או לא מהימנות עלולה לחשוף את המשאבים המשותפים שלך ולסכן את הפרטיות שלך.
אם אתה מתחבר לעתים קרובות לרשתות ציבוריות וברצונך לאבטח את הנתונים שלך, עדיף לכבות את התכונה הזו.
- כדי לעשות זאת, פתחהגדרות, נווט אלרשת ואינטרנט > הגדרות רשת מתקדמות > הגדרות שיתוף מתקדמותולבטל את האפשרותשיתוף קבצים ומדפסותסורשתות ציבוריותetרשתות פרטיות.
היסטוריית פעילות
היסטוריית הפעילות של Windows מאפשרת לך לעקוב ולתעד את הפעולות שלך במחשב, כגון היישומים שבהם אתה משתמש, הקבצים שאתה פותח ואתרי האינטרנט שבהם אתה מבקר. אמנם תכונה זו שימושית להסתכלות לאחור על פעילויות קודמות, אך היא גם מאחסנת מידע רגיש על הפעילויות שלך, שעלול להוות סיכון פרטיות אם משתמשים לא מורשים או תוכנות זדוניות ניגשות אליהם.
כדי למזער סיכון זה, מומלץ להשבית תכונה זו, במיוחד אם אתה משתמש בה לעתים רחוקות.
- כדי לבטל אותו, עבור אלהגדרות, בחרפרטיות ואבטחה, לחץהיסטוריית פעילותולבטל את האפשרותשמור את היסטוריית הפעילות שלי במכשיר זה.
- אתה יכול גם ללחוץנקה היסטוריהכדי למחוק את כל נתוני הפעילות שנשמרו בעבר.
חיבור אוטומטי לרשת
כאשר אתה מתחבר לרשת ציבורית, Windows מתעד אותו, ואם הוא מוגדר להתחבר אוטומטית, הוא יעשה זאת בכל פעם שאתה בטווח. אמנם תכונה זו נוחה, אך היא עלולה להוות סיכון אבטחה אם הרשת הציבורית שסמכת עליה בעבר אינה מאובטחת עוד. זו הסיבה שאתה צריך למנוע מ-Windows להתחבר מחדש אוטומטית לרשתות ישנות.
- פתח את האפליקציההגדרותוגישהרשת ואינטרנטבסרגל הצד השמאלי.
- ואז לך לWi-Fi > נהל רשתות ידועות, שם תמצא רשימה של רשתות שהמחשב שלך התחבר אליהן בעבר.
- בחר את החיבורים שאתה לא רוצה שהמחשב שלך יתחבר אליהם אוטומטית ובטל את הסימון של האפשרותחיבור אוטומטי כאשר הרשת נמצאת בטווח.
מַסְקָנָה
מומלץ להשבית פונקציות אלה בכל מחשב Windows כדי להבטיח שימוש בטוח. אם אתה משתמש רק לעתים רחוקות באחת מהפונקציות הללו, מומלץ לבדוק אם היא מופעלת. אם כן, בצע את השלבים שלמעלה כדי להשבית אותם לחלוטין. אם אתה עובד בסביבות משרדיות אמינות, אתה יכול להשתמש בתכונות אלה, אך עליך להישאר מודע לסיכונים הכרוכים בהן.